Skip to main content

The processing of personal data is subject to the EU General Data Protection Regulation (GDPR). This data protection notice informs you how Fresenius Group companies of the corporate division Fresenius Corporate, the business segment Fresenius Kabi and the centrally managed business unit Fresenius Health Services ("we" or "Fresenius") process personal data about you as an employee of Fresenius Group ("you") in the course of the annual global employee survey which data are involved.

"Personal data" means all information about you as an employee of Fresenius Group.

"Processing" means any operation performed on personal data, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.

In this data protection notice, we explain to you in detail, in particular:  

  • who is responsible for the processing of your personal data and whom you can contact if you have questions or wish to make a complaint (section 1);
  • how we collect your personal data, what personal data we collect and for what purposes we process these personal data (Section 2);  
  • which legal bases we rely on in this regard and how long we store your personal data (Section 2);  • to whom we may transfer your personal data (Sections 3 and 4);  
  • how you can update, correct or delete your personal data and exercise other rights in relation to your personal data (Section 5); and
  • in which other situations your personal data may be processed and how you can contact us (Section 6).  


1. Controller and contact details

The Fresenius company with which you have concluded a (work) contract or are in contract negotiations is the controller under the GDPR, as this company uses your personal data in the context of the respective relationship with you. For the address and name of this Fresenius company, please refer to the documents you have received.

According to GDPR, we are obliged to provide you with the contact details of the data protection officer. You can contact the data protection officer by sending a letter to the postal address of the controller for the attention of the Data Protection Department or by e-mail:

2. Processing of personal data  

The Fresenius Group's annual employee survey will be rolled out in September 2026. Participation in the employee survey is voluntary for all employees. Employees do not have to fear any consequences if they do not participate. For Fresenius, it is not clear which people participated, and which did not. It is also not possible to assign answers to individual employees.  

The legal basis for the initial transmission of the following data to our external service provider, Mercer Deutschland GmbH, as well as the processing of the survey results is Fresenius' legitimate interest in conducting such a Group-wide employee survey in accordance with Art. 6 (1) (1) (f) GDPR.

  • Name
  • Work email address or identification code
  • Employee number
  • Tenure
  • Age group
  • Gender
  • Department
  • Country
  • Company
  • Managers name and manger function (yes/no)  

The global employee survey provides you with scale questions and free text fields to answer. As a matter of principle, any information in free text fields that can identify persons (e.g. identify yourself or third parties, such as supervisors or service providers) shall not be entered.

If you nevertheless enter data in the free text field that enables identification, they will not be processed further; unless they indicate a criminal offence or a serious breach of duty. In such cases, the relevant departments in the segments of the Fresenius Group will conduct the necessary clarification of the facts. The personal data in question from these free text field will be further processed in this context - to the extent necessary to clarify the facts of the case - and, if necessary, also transmitted to investigating authorities.

Therefore do not to use the free text fields in the employee survey for compliance relevant information, but to submit corresponding information via the respective reporting channels set up for this purpose by your employer.

In addition, the information you provide in the free text fields is evaluated with the help of AI-supported analyses. Tools from Azure OpenAI (GPT-4) are used for this purpose. The development and execution of the analyses (using Python scripts) is carried out by the People & Analytics & Intelligence team within the HR department of Fresenius SE & Co KGaA. During this processing, your information in the free text fields can therefore also be viewed or processed by employees of the People & Analytics & Intelligence department and its service providers (Microsoft). All necessary data protection agreements have already been concluded.

The legal basis for the processing of the information in the free text fields is Fresenius' legitimate interest in accordance with Art. 6 (1) (1) (f) GDPR to analyze the comments in order to gain insights into topics that affect the workforce and to derive measures therefrom.

The aggregated evaluation results and the free-text responses are made available to the employees of the central project team responsible for conducting the survey, as well as to a limited group of people within the Fresenius Group. In addition, supervisors can access free text fields from a threshold of 25 completed answers. In the case of scale questions, these are disclosed to supervisors from a threshold of 5 completed answers.  

The relevant data will only be retained for as long as is necessary to fulfil the purposes described above, to comply with legal retention obligations or to establish, exercise or defend legal claims. 

After the retention period has expired, the data will be deleted or anonymized in accordance with the applicable legal requirements.

3. Possible recipients of personal data  

In order to fulfill the aforementioned purposes, we may share your personal data in whole or in part with other group companies and/or service providers.  

In addition, the following categories of recipients may receive your personal data: 

  • Authorities, courts, parties to a legal dispute or their designees to whom we are required to provide your personal data by applicable law, regulation, legal process or enforceable governmental order, e.g., tax and customs authorities, regulatory authorities and their designees, financial market regulators, public registries;
  • auditors or external consultants such as lawyers, tax advisors, insurers or banks, and
  • another company in the event of a change of ownership, merger, acquisition or disposal of assets.  

4. International data transfers  

In order to fulfill the aforementioned purpose, we may transfer your personal data to recipients outside Germany. 

Transfers within the European Economic Area (EEA) always take place in accordance with the uniform EU data protection level.  Transfers to third countries are always carried out in compliance with the supplementary requirements of Article 44 et seq. GDPR.  

Your personal data may be transferred to certain third countries for which an adequacy decision of the EU Commission determines that an adequate level of protection exists in accordance with the uniform EU level of data protection. The full list of these countries is available here (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).  

As a rule, EU standard contractual clauses (“SCC”) are concluded with the recipient for transfers to other third countries. These have been issued by the EU Commission to safeguard such international data transfers and a copy can be requested via dataprotection@fresenius.com.  

To transfer personal data outside the EEA among group companies of the business segments Fresenius Kabi (Fresenius Kabi AG and its affiliated companies) and Fresenius Corporate, we implemented binding corporate rules (“BCR”) approved by the data protection authorities in accordance with Article 47 GDPR. A copy of the BCR is available on our website (https://www.fresenius.com/de/datenschutz).  

Ultimately, personal data may be transferred on the basis of an exceptional circumstance under Article 49 GDPR.   

5. Your rights   

According to the GDPR you are entitled to various rights. You have the right to access your personal data (Article 15 GDPR), to correct incorrect personal data (Article 16 GDPR), to delete your personal data under certain circumstances (Article 17 GDPR) and to restrict the processing of your personal data under certain circumstances (Article 18 GDPR).  

In case the processing is based on Article 6 (1) (1) (e) or (f) GDPR including profiling based on those provisions, you have the right to object to the processing of your personal data on grounds relating to your particular situation (Article 21 (1) GDPR).   

You also have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work or of an alleged infringement of the GDPR (Article 77 GDPR). The competent data protection authority for Fresenius is "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. The right of appeal is without prejudice to any other administrative or judicial remedy.  

6. Further information on data processing in other contexts and our contact details  

We may process your personal data in various other contexts, for example, when you visit our website. For the processing of your personal data in these situations, please refer to the specific information in each case.  

If you have any questions about data protection at Fresenius, please contact the responsible data protection officer, see section 1.

Additional Notice for Employees in Mainland China  

This Additional Notice applies to employees located in Mainland China of the People's Republic of China and forms part of the Global Employee Survey Data Protection Notice (the “Global Notice”).  

1. Applicable Law  

As the Global Employee Survey involves the processing of personal information relating to employees located in Mainland China, as well as the collection and analysis of opinions and feedback from employees in Mainland China, the relevant processing activities are also subject to the Personal Information Protection Law of the People's Republic of China (the “PIPL”) and other applicable PRC laws and regulations. 

Unless otherwise provided in this Additional Notice, the arrangements for the processing of personal information in connection with the Survey shall be governed by Global Notice.  

2. Role of the Mainland China Employing Entity  

The Survey is organized and managed centrally by Fresenius global teams, including Fresenius Kabi AG and other Fresenius group entities authorized to participate in the organization, implementation and administration of the Survey.  The Mainland China employing entity of employees located in Mainland China is not responsible for determining the purposes, means or content of the Survey and is not responsible for operating the Survey platform. 

The Mainland China employing entity only provides necessary local support and coordination in accordance with the group's arrangements.    

3. Employee Information Used for the Survey  

For the purpose of organizing and administering the Survey, relevant Fresenius entities outside Mainland China may use employee basic information of employees located in Mainland China that is already lawfully held by them, including information necessary to distribute survey invitations, generate survey links and manage participation.  

Relevant employee basic information of employees located in Mainland China had previously been provided to Fresenius Kabi AG, the parent company located outside Mainland China, for global cross-border human resources management purposes in accordance with applicable laws and regulations. Fresenius Kabi AG is also one of the organizing entities of the Survey. The Survey is generally conducted based on information already lawfully held by the relevant entities outside Mainland China and does not require the Mainland China employing entity to provide additional personal information of employees in Mainland China that is unrelated to the Survey.  

The use and processing of the above employee basic information by the relevant Fresenius entities outside Mainland China form part of Fresenius Group's global human resources and organizational management activities.  

4. Processing Outside Mainland China  

Employee basic information involved in the Survey, as well as survey responses voluntarily submitted by employees, will be stored, analyzed and processed outside Mainland China.  

For information regarding the identity and contact details of overseas recipients, purposes of processing, processing methods, categories of personal information involved and retention periods, please refer to the Global Notice.  

Participation in the Survey is entirely voluntary. An employee's decision not to participate in the Survey will not result in any adverse impact on the employee's employment relationship, compensation and benefits, performance evaluation, or any other employee rights and interests.  

By voluntarily completing and submitting the Survey after reviewing the Global Notice and this Additional Notice, employees acknowledge and consent to the personal information processing arrangements described in the Global Notice and this Additional Notice.  

When providing open-ended comments, feedback or other free-text responses, employees should avoid including personal information that could identify a specific individual.  

5. Rights of Employees Located in Mainland China  

Subject to applicable PRC laws and regulations, employees located in Mainland China have the right to access, obtain copies of, correct, supplement, delete, restrict or object to the processing of their personal information, as applicable.

Employees also have the right to request an explanation of the rules governing the processing of their personal information and to exercise other rights available under applicable data protection laws and regulations. 

As the Survey is organized and managed centrally by Fresenius global teams, requests relating to personal information processed in connection with the Survey should primarily be submitted through the contact channels specified in Global Notice.  

If employees have questions regarding personal information protection matters in Mainland China, they may also contact:  Local Data Protection Advisor (LDPA) – China: DataProtection.China@fresenius-kabi.com    

Die Verarbeitung von personenbezogenen Daten unterliegt der EU-Datenschutz-Grundverordnung (DS-GVO). Dieser Datenschutzhinweis informiert Sie darüber, wie die Konzerngesellschaften der Fresenius Gruppe von Fresenius Corporate, des Geschäftssegment Fresenius Kabi und der zentral geführte Geschäftsbereich Fresenius Health Services („wir“ oder „Fresenius“) personenbezogene Daten von Ihnen als Mitarbeiter („Sie“) im Rahmen jährlichen globalen Mitarbeiterumfrage verarbeiten und um welche Daten es sich dabei handelt.  

 

"Personenbezogene Daten" bezeichnet alle Informationen über Sie als Mitarbeiter.  

 

"Verarbeitung" bezeichnet jeden Vorgang, der mit personenbezogenen Daten durchgeführt wird, wie z.B. Erhebung, Speicherung, Organisation, Strukturierung, Speicherung, Anpassung oder Änderung, Abruf, Abfrage, Nutzung, Weitergabe, Verbreitung oder anderweitige Bereitstellung, Ausrichtung oder Kombination, Einschränkung, Löschung oder Vernichtung.  

 

Mit diesem Datenschutzhinweis erläutern wir Ihnen u.a. detailliert:

  • wer für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich ist und an wen Sie sich wenden können, wenn Sie Fragen haben oder Beschwerden vorbringen möchten (Abschnitt 1);

  • wie wir Ihre Daten erheben, welche Daten dies sind und zu welchen Zwecken wir diese personenbezogenen Daten verarbeiten (Abschnitt 2);

  • auf welche Rechtsgrundlagen wir uns hierbei stützen und wie lange wir Ihre Daten speichern (Abschnitt 2);

  • an wen wir Ihre Daten gegebenenfalls übermitteln (Abschnitt 3 und 4);

  • wie Sie die Aktualisierung, Berichtigung oder Löschung Ihrer Daten veranlassen und andere Rechte in Bezug auf Ihre Daten geltend machen können (Abschnitt 5) und

  • in welchen weiteren Situationen Ihre Daten verarbeitet werden können und wie sie uns kontaktieren können (Abschnitt 6).  

 

1. Verantwortlicher und Kontakt  

Diejenige Fresenius Gesellschaft, mit der Sie einen (Arbeits-) Vertrag abgeschlossen haben bzw. in Vertragsverhandlung stehen ist nach der DS-GVO Verantwortlicher, da diese Gesellschaft Ihre personenbezogenen Daten im Rahmen des jeweiligen Verhältnisses zu Ihnen verwendet. Die Adresse und den Namen dieser Fresenius Gesellschaft entnehmen Sie bitte den Ihnen vorliegenden Unterlagen.  

 

Wir sind nach der DS-GVO verpflichtet, Ihnen die Kontaktdaten des Datenschutzbeauftragten zur Verfügung zu stellen. Dieser ist unter der Anschrift des Verantwortlichen z.Hd. Abteilung Datenschutz oder per E-Mail erreichbar:

2. Verarbeitung Ihrer personenbezogenen Daten  
Im September 2026 wird die jährliche Mitarbeiterumfrage des Fresenius Konzerns ausgerollt. Die Teilnahme an der Mitarbeiterbefragung ist für alle Mitarbeitenden freiwillig. Die Mitarbeitenden haben keinerlei Konsequenzen bei einer Nichtteilnahme zu befürchten. Für Fresenius ist es nicht nachvollziehbar, welche Personen teilgenommen haben und welche nicht. Auch eine Zuordnung der Antworten zu einzelnen Mitarbeitenden ist nicht möglich.  

 

Rechtsgrundlage für die initiale Übermittlung der nachstehenden Daten an unseren externen Dienstleister, Mercer Deutschland GmbH, sowie die Verarbeitung der Umfrageergebnisse ist das berechtigte Interesse von Fresenius an der Durchführung einer solchen konzernweiten Mitarbeiterbefragung gemäß Art. 6 (1) (1) (f) DS-GVO.

  • Name

  • Berufliche E-Mail-Adresse oder personalisierter Authentifizierungscode

  • Personalnummer

  • Firmenzugehörigkeit und deren Dauer

  • Altersgruppe

  • Geschlecht

  • Abteilung

  • Land

  • Firma

  • Vorgesetzter und Vorgesetztenfunktion (ja/nein)   

 

Bei der globalen Mitarbeiterumfrage stehen Ihnen Skalenfragen und Freitextfelder zur Beantwortung zur Verfügung. Grundsätzlich sind in Freitextfeldern keine Angaben zu machen die Personen (z.B. Sie selbst oder Dritte, wie Vorgesetzte oder Dienstleister) identifizierbar machen.  

 

Sollten Sie dennoch Daten in das Freitextfeld eingeben, die eine Identifizierung ermöglicht, werden diese grundsätzlich nicht weiterverarbeitet; es sei denn, diese geben Hinweise auf eine Straftat oder eine schwere Pflichtverletzung. In solchen Fällen werden jeweils zuständige Abteilungen in den Segmenten der Fresenius Gruppe die erforderliche Sachverhaltsklärung betreiben. Die fraglichen personenbezogenen Daten aus dem Freitextfeld werden in diesem Zusammenhang - im zur Klärung des Sachverhaltes erforderlichen Umfang - weiterverarbeitet und ggf. auch an Ermittlungsbehörden übermittelt.  

 

Für Compliance-relevante Hinweise sind nicht die Freitextfelder in der Mitarbeiterumfrage zu nutzen, sondern entsprechende Hinweise über die dafür eingerichteten Meldekanäle ihres Arbeitgebers zu übermitteln.  

 

Darüber hinaus werden die von Ihnen in den Freitextfeldern gemachten Angaben mithilfe von KI-gestützten Analysen ausgewertet. Hierfür werden Tools von Azure OpenAI (GPT-4) eingesetzt. Die Entwicklung und Durchführung der Analysen (insbesondere mittels Python-Skripten) erfolgt durch das People & Analytics & Intelligence Team innerhalb der HR-Abteilung der Fresenius SE & Co KGaA. Im Zuge dieser Verarbeitung können Ihre Angaben in den Freitextfeldern somit auch von Mitarbeitern der Abteilung People & Analytics & Intelligence sowie deren eingesetzten Dienstleistern (Microsoft) eingesehen oder verarbeitet werden. Alle notwendigen datenschutzrechtlichen Vereinbarungen, wurden bereits abgeschlossen.  

 

Rechtsgrundlage für die Verarbeitung der Angaben in den Freitextfeldern ist das berechtigte Interesse von Fresenius nach Art. 6 (1) (1) (f) DS-GVO zur Analyse der Kommentare um Einblicke in Themen zu gewinnen, die die Belegschaft betreffen und daraus Maßnahmen abzuleiten.    

 

Die aggregierten Auswertungsergebnisse sowie die Freitextantworten werden den für die Umfragedurchführung zuständigen Mitarbeitenden des zentralen Projektteams, sowie einem begrenzten Personenkreis innerhalb der Fresenius Gruppe zur Verfügung gestellt. Darüber hinaus erhalten Vorgesetzte ab einem Schwellenwert von 25 ausgefüllten Freitextfeldern Einsicht in diese. Bei Skalenfragen werden diesen ab einem Schwellenwert von 5 abgegebenen Antworten gegenüber Vorgesetzten offengelegt.    

 

Die entsprechenden Daten werden nur so lange aufbewahrt, wie es erforderlich ist, um die oben beschriebenen Zwecke zu erfüllen, gesetzliche Aufbewahrungspflichten zu erfüllen oder rechtliche Ansprüche zu erheben, auszuüben oder zu verteidigen.   

 

Nach Ablauf der Aufbewahrungsfrist werden die Daten gemäß den geltenden gesetzlichen Anforderungen gelöscht oder anonymisiert.  

 

3. Mögliche Empfänger Ihrer personenbezogenen Daten  

Um die genannten Zwecke zu erfüllen, kann es vorkommen, dass wir Ihre personenbezogenen Daten ganz oder teilweise an andere Konzerngesellschaften und/ oder Dienstleister weitergeben. Darüber hinaus können folgende Kategorien von Empfängern Ihre personenbezogenen Daten erhalten:

  • Behörden, Gerichte, Parteien eines Rechtsstreits oder deren Beauftragte, denen wir auf Grund geltenden Rechts, geltender Vorschriften, rechtlicher Verfahren oder durchsetzbarer behördlicher Anordnungen Ihre personenbezogenen Daten zur Verfügung stellen müssen, z.B. Steuer- und Zollbehörden, Regulierungsbehörden und deren beauftragte Stellen, Finanzmarktaufsichtsbehörden, öffentliche Register;

  • Wirtschaftsprüfer oder externe Berater wie Anwälte, Steuerberater, Versicherer oder Banken und

  • ein anderes Unternehmen im Falle eines Eigentümerwechsels, einer Fusion, einer Akquisition oder einer Veräußerung von Vermögenswerten.  

     

4. Internationale Datenübermittlung  

Um den genannten Zweck zu erfüllen, kann es vorkommen, dass wir Ihre personenbezogenen Daten an Empfänger außerhalb Deutschlands übermitteln. Übermittlungen innerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen stets entsprechend dem einheitlichen EWR-Datenschutzniveau.  

 

Übermittlungen in Drittstaaten erfolgen stets unter Einhaltung der ergänzenden Anforderungen von Art. 44 ff. DS-GVO.  

 

Ihre personenbezogenen Daten können in bestimmte Drittstaaten übermittelt werden, für die ein Angemessenheitsbeschluss der EU-Kommission festlegt, dass ein angemessenes Schutzniveau gemäß dem einheitlichen EWR-Datenschutzniveau besteht. Die vollständige Liste dieser Länder ist hier abrufbar (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).  

 

In der Regel werden bei Übermittlungen in sonstige Drittstaaten mit dem Empfänger EU-Standardvertragsklauseln („SCC“) abgeschlossen. Die SCC wurden von der EU-Kommission zur Absicherung solcher internationalen Datenübermittlungen erlassen und eine Kopie kann über dataprotection@fresenius.com angefragt werden.  

 

Für die Übermittlung personenbezogener Daten an Konzerngesellschaften der Unternehmensbereiche Fresenius Kabi (Fresenius Kabi AG sowie die mit Ihr verbundenen Unternehmen) und Fresenius Corporate wenden wir innerhalb und außerhalb des EWR von europäischen Datenschutzbehörden gem. Art. 47 DS-GVO genehmigte verbindliche, interne Unternehmensregeln, sogenannte Binding Corporate Rules („BCR“) an. Eine Kopie der BCR ist auf unserer Website abrufbar (https://www.fresenius.com/de/datenschutz).  

 

Letztlich können personenbezogenen Daten auf Grundlage eines Ausnahmetatbestands nach Art. 49 DS-GVO übermittelt werden.    

 

5. Ihre Rechte  

Nach der DS-GVO stehen Ihnen verschiedene Rechte zu. Sie haben das Recht, Ihre personenbezogenen Daten einzusehen (Art. 15 DS-GVO), falsche personenbezogene Daten zu korrigieren (Art. 16 DS-GVO), Ihre personenbezogenen Daten unter bestimmten Umständen zu löschen (Art. 17 DS-GVO) und unter bestimmten Voraussetzungen die Verarbeitung der Daten einzuschränken (Art. 18 DS-GVO).  

 

Werden personenbezogene Daten aufgrund von Art. 6 (1) (1) (e), (f) DS-GVO verarbeitet, sowie bei einem auf diese Bestimmung gestütztem Profiling, haben Sie das Recht dieser Verarbeitung Ihrer personenbezogenen Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen (Art. 21 (1) DS-GVO  

 

Sie haben außerdem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes gegen die DS-GVO (Art. 77 DS-GVO). Die für Fresenius zuständige Datenschutzbehörde ist „Der Hessische Beauftragte für Datenschutz und Informationsfreiheit“, Postfach 3163, 65021 Wiesbaden. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.    

 

6. Weitere Informationen für Datenverarbeitungen in anderen Zusammenhängen und unsere Ansprechpartner  

Wir können Ihre personenbezogenen Daten in verschiedenen anderen Zusammenhängen verarbeiten, z.B. wenn Sie unsere Website besuchen. Für die Verarbeitung Ihrer personenbezogenen Daten in diesen Situationen beachten Sie bitte die jeweils spezifischen Informationen.  

 

Bei Fragen zum Datenschutz bei Fresenius wenden Sie sich bitte an den zuständigen Datenschutzbeauftragten, siehe Abschnitt 1.                        

El tratamiento de datos personales está sujeto al Reglamento General de Protección de Datos (RGPD) de la UE. Este aviso de protección de datos le informa cómo las empresas del Grupo Fresenius de la división corporativa Fresenius Corporate, el segmento de negocio Fresenius Kabi y la unidad de negocio gestionada centralmente Fresenius Health Services ("nosotros" o "Fresenius") tratan los datos personales sobre usted como empleado del Grupo Fresenius ("usted") en el transcurso de la encuesta anual global a empleados y qué datos están implicados.

"Datos personales" significa toda la información sobre usted como empleado del Grupo Fresenius.

"Tratamiento" significa cualquier operación realizada sobre datos personales, como recopilación, registro, organización, estructuración, almacenamiento, adaptación o alteración, recuperación, consulta, uso, divulgación, difusión o puesta a disposición de cualquier otra forma, alineación o combinación, restricción, borrado o destrucción.

En este aviso de protección de datos, le explicamos en detalle, en particular:

  • quién es el responsable del tratamiento de sus datos personales y a quién puede contactar si tienes preguntas o deseas presentar una queja (sección 1);

  • cómo recopilamos sus datos personales, qué datos personales recopilamos y con qué fines los tratamos (Sección 2);

  • en qué bases legales nos basamos al respecto y cuánto tiempo almacenamos sus datos personales (Sección 2);

  • a quienes podemos transferir sus datos personales (Secciones 3 y 4);

  • cómo puede actualizar, corregir o eliminar sus datos personales y ejercer otros derechos relacionados con sus datos personales (Sección 5); y

  • en qué otras situaciones pueden ser procesadas sus datos personales y cómo puede contactarnos (Sección 6).

 

1. Responsable de la dirección y datos de contacto

La empresa Fresenius con la que ha celebrado un contrato (de trabajo) o está en negociaciones contractuales es la responsable del RGPD, ya que esta empresa utiliza sus datos personales en el contexto de la relación correspondiente con usted. Para la dirección y el nombre de esta empresa Fresenius, por favor consulte los documentos que ha recibido.

Según el RGPD, estamos obligados a proporcionarle los datos de contacto del responsable de protección de datos. Puede contactar con el responsable de protección de datos enviando una carta a la dirección postal del responsable para que se informe del Departamento de Protección de Datos o por correo electrónico:

  • para la división corporativa Fresenius Corporate, especialmente Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • para el segmento empresarial Fresenius Kabi, controlado directa o indirectamente por Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • para la unidad de negocio gestionada centralmente Fresenius Health Services (Fresenius Health Services GmbH y sus empresas afiliadas): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Tratamiento de datos personales

La encuesta anual de empleados del Grupo Fresenius se lanzará en septiembre de 2026. La participación en la encuesta a empleados es voluntaria para todos los empleados. Los empleados no tienen que temer consecuencias si no participan. En el caso de Fresenius, no está claro qué personas participaron y cuáles no. Tampoco es posible asignar respuestas a empleados individuales.

La base legal para la transmisión inicial de los siguientes datos a nuestro proveedor externo de servicios, Mercer Deutschland GmbH, así como para el procesamiento de los resultados de la encuesta, es el interés legítimo de Fresenius en llevar a cabo dicha encuesta a empleados a nivel de Grupo conforme al Art. 6 (1) (1) (f) GDPR.

  • Nombre

  • Dirección de correo electrónico o código de identificación del trabajo

  • Número de empleado

  • Mandato

  • Grupo de edad

  • Género

  • Departamento

  • País 

  • Compañía

  • Nombre del gerente y función del gerente (sí/no)

La encuesta global a empleados le ofrece preguntas de escala y campos de texto libre para responder. Por principio, no se deberá introducir cualquier información en los campos de texto libre que pueda identificar a personas (por ejemplo, identificarse a sí mismo o a terceros, como supervisores o proveedores de servicios).

Sin embargo, si introduce datos en el campo de texto libre que permite la identificación, estos no serán procesados; excepto que se detecte un delito penal o un incumplimiento grave del deber. En tales casos, los departamentos pertinentes de los segmentos del Grupo Fresenius realizarán la aclaración necesaria de los hechos. Los datos personales en cuestión de estos campos de texto libre serán tratados posteriormente en este contexto —en la medida necesaria para aclarar los hechos del caso— y, si es necesario, también se transmitirán a las autoridades investigadoras.

Por lo tanto, no utilice los campos de texto libre de la encuesta a empleados para obtener información relevante en el cumplimiento, sino que envíe la información correspondiente a través de los canales de reporte correspondientes establecidos para este fin por su empleador.

Además, la información que proporciona en los campos de texto libre se evalúa con la ayuda de análisis apoyados por IA. Para este propósito se utilizan herramientas de Azure OpenAI (GPT-4). El desarrollo y ejecución de los análisis (utilizando scripts Python) lo lleva a cabo el equipo de Personas y Análisis e Inteligencia dentro del departamento de RRHH de Fresenius SE & Co KGaA. Durante este procesamiento, su información en los campos de texto libre también puede ser vista o procesada por empleados del departamento de Personas y Análisis e Inteligencia y sus proveedores de servicios (Microsoft). Ya se han concluido todos los acuerdos necesarios de protección de datos.

La base legal para el tratamiento de la información en los campos de texto libre es el interés legítimo de Fresenius, de acuerdo con el Art. 6(1) (1) (f) del RGPD, analizar los comentarios para obtener información sobre temas que afectan a la plantilla y extraer medidas de los mismos.

Los resultados agregados de la evaluación y las respuestas en texto libre están disponibles para los empleados del equipo central del proyecto responsable de realizar la encuesta, así como para un grupo limitado de personas dentro del Grupo Fresenius. Además, los supervisores pueden acceder a campos de texto libre desde un umbral de 25 respuestas completadas. En el caso de las preguntas de escala, estas se comunican a los supervisores a partir de un umbral de 5 respuestas completadas.  

Los datos relevantes solo se conservarán durante el tiempo necesario para cumplir con los fines mencionados, cumplir con las obligaciones legales de conservación o establecer, ejercer o defender reclamaciones legales. 

Tras expirar el periodo de retención, los datos serán eliminados o anonimizados conforme a los requisitos legales aplicables.

3. Posibles destinatarios de datos personales

Para cumplir con los propósitos mencionados, podemos compartir sus datos personales total o parcialmente con otras empresas del grupo y/o proveedores de servicios.

Además, las siguientes categorías de destinatarios pueden recibir tus datos personales:

  • Autoridades, tribunales, partes en disputas legales o sus representantes a quienes estamos obligados a proporcionar sus datos personales por ley, regulación, proceso legal u orden gubernamental ejecutable, por ejemplo, autoridades fiscales y aduaneras, autoridades regulatorias y sus designados, reguladores de mercados financieros, registros públicos;

  • auditores o consultores externos como abogados, asesores fiscales, aseguradoras o bancos, y

  • otra empresa en caso de cambio de propiedad, fusión, adquisición o disposición de activos.

 

4. Transferencias internacionales de datos

Para cumplir con este propósito, podemos transferir sus datos personales a destinatarios fuera de Alemania. Las transferencias dentro del Espacio Económico Europeo (EEE) siempre se realizan de acuerdo con el nivel uniforme de protección de datos de la UE.

Las transferencias a terceros países siempre se realizan en cumplimiento de los requisitos complementarios del artículo 44 y siguientes del RGPD.

Sus datos personales pueden ser transferidos a determinados terceros países para los cuales una decisión de adecuación de la Comisión Europea determine que existe un nivel adecuado de protección conforme al nivel uniforme de protección de datos de la UE. La lista completa de estos países está disponible aquí (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Por norma general, las cláusulas contractuales estándar de la UE ("SCC") se concluyen con el destinatario para las transferencias a otros terceros países. Estos han sido emitidos por la Comisión Europea para salvaguardar dichas transferencias internacionales de datos y se puede solicitar una copia a través de dataprotection@fresenius.com.

Para transferir datos personales fuera del EEE entre las empresas del grupo de los segmentos de negocio Fresenius Kabi (Fresenius Kabi AG y sus empresas afiliadas) y Fresenius Corporate, implementamos normas corporativas vinculantes ("BCR") aprobadas por las autoridades de protección de datos de acuerdo con el artículo 47 del RGPD. Una copia del BCR está disponible en nuestra página web (https://www.fresenius.com/de/datenschutz).

En última instancia, los datos personales pueden transferirse en base a circunstancias excepcionales según el artículo 49 del RGPD. 

 

5. Sus derechos 

Según el RGPD, tiene derecho a acceder a sus datos personales (artículo 15 GDPR), a corregir datos personales incorrectos (artículo 16 GDPR), a eliminar sus datos personales en determinadas circunstancias (artículo 17 GDPR) y a restringir el tratamiento de sus datos personales bajo determinadas circunstancias (artículo 18 GDPR).

En caso de que el tratamiento se base en el artículo 6 (1) (1) (e) o (f) del RGPD, incluyendo el perfilado basado en dichas disposiciones, tiene derecho a oponerse al tratamiento de sus datos personales por motivos relacionados con su situación particular (artículo 21 (1) GDPR).

También tiene derecho a presentar una queja ante una autoridad supervisora, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o de una presunta infracción del RGPD (artículo 77 del RGPD). La autoridad competente en protección de datos para Fresenius es "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. El derecho de apelación está exento de perjuicio de ningún otro recurso administrativo o judicial.

 

6. Más información sobre el tratamiento de datos en otros contextos y nuestros datos de contacto

Podemos tratar sus datos personales en otros contextos, por ejemplo, cuando visita nuestra página web. Para el tratamiento de sus datos personales en estas situaciones, consulte la información específica de cada caso.

Si tiene alguna pregunta sobre la protección de datos en Fresenius, por favor contacte con el responsable de la protección de datos, véase la sección 1.

 

PENDÊNCIAS ANTES DA PUBLICAÇÃO: preencher a identificação e o contato do controlador no Brasil, o contato local do encarregado e os prazos objetivos de retenção indicados entre colchetes.

 

Este Aviso de Proteção de Dados explica como a empresa do Grupo Fresenius responsável por seu vínculo no Brasil e, quando aplicável, outras empresas do Grupo Fresenius tratam seus dados pessoais no contexto da Pesquisa Global de Funcionários 2026. Ele complementa outros avisos de privacidade aplicáveis ao seu vínculo profissional.

Para empregados e demais titulares localizados no Brasil, o tratamento também está sujeito à Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, “LGPD”). Quando aplicável, será igualmente observado o Regulamento (UE) 2016/679 (General Data Protection Regulation, “GDPR”).

“Dados pessoais” são informações relacionadas a uma pessoa natural identificada ou identificável. “Tratamento” compreende qualquer operação realizada com dados pessoais, incluindo coleta, acesso, utilização, armazenamento, compartilhamento, anonimização e eliminação.

1. Controlador, encarregado e canais de contato

O controlador dos dados pessoais tratados no Brasil para esta pesquisa é:

  • FRESENIUS KABI BRASIL LTDA.

  • FRESENIUS HEMOCARE LTDA.

  1.  
  2. DPO/ENCARREGADO - Mariana Ortega Moral Queiroz
  3.  

O encarregado pelo tratamento de dados pessoais pode ser contatado por meio de:

  • Fresenius Kabi e Fresenius Hemocare (Brasil)

  • Fresenius Kabi: dataprotectionofficer@fresenius-kabi.com

  • Fresenius Corporate: dataprotection@fresenius.com

  • Fresenius Health Services: datenschutzbeauftragter@fresenius-fhsd.de

Para exercer direitos previstos na LGPD, utilize preferencialmente o canal local indicado acima. A empresa poderá solicitar informações estritamente necessárias para confirmar sua identidade e proteger os dados contra acesso indevido.

2. Escopo, voluntariedade e funcionamento da pesquisa

A Pesquisa Global de Funcionários será realizada a partir de setembro de 2026. A participação é voluntária. A decisão de participar ou não participar não produzirá consequência adversa ao empregado.

As respostas serão apresentadas à Fresenius de forma agregada, observados os limites mínimos descritos na seção 6. A Fresenius não deverá utilizar os resultados para identificar participantes individualmente, monitorar quem respondeu ou adotar decisões individuais com base nas respostas.

Embora determinados dados cadastrais sejam enviados ao prestador de serviços para viabilizar convites, acesso e segmentação estatística, esses dados devem permanecer segregados das respostas e sujeitos a controles técnicos e organizacionais destinados a impedir a reidentificação indevida.

3. Dados pessoais tratados

Para viabilizar a pesquisa, poderão ser tratados os seguintes dados cadastrais e profissionais:

  • nome;

  • endereço de e-mail corporativo ou código de identificação;

  • número ou identificador do empregado;

  • tempo de empresa;

  • faixa etária;

  • gênero, quando aplicável;

  • departamento, país e empresa;

  • nome do gestor e indicação de exercício de função de gestão.

A pesquisa contém perguntas em escala e campos de texto livre. Não inclua nos campos de texto livre nomes, dados de contato ou outras informações que permitam identificar você ou terceiros, como colegas, gestores, prestadores de serviços, pacientes ou clientes. Evite, especialmente, inserir dados pessoais sensíveis, informações médicas, dados sobre saúde, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados genéticos ou biométricos, ou informações sobre vida sexual.

4. Finalidades e bases legais

Os dados cadastrais e profissionais são tratados para: (i) organizar e disponibilizar a pesquisa; (ii) administrar convites e acesso; (iii) produzir análises estatísticas e resultados agregados; (iv) compreender temas relacionados à experiência da força de trabalho; e (v) planejar medidas organizacionais de melhoria.

A base legal utilizada é o legítimo interesse do controlador ou de terceiros, nos termos do art. 7º, IX, e do art. 10 da LGPD e, quando aplicável, do art. 6º, 1, “f”, do GDPR. O tratamento deverá limitar-se aos dados necessários, observar as legítimas expectativas dos titulares, preservar seus direitos e liberdades fundamentais e ser acompanhado de salvaguardas contra reidentificação e uso incompatível.

A participação voluntária não significa que o consentimento seja a base legal adotada para os tratamentos descritos neste aviso. Caso algum tratamento adicional dependa de consentimento ou de outra base legal, o titular será informado separadamente.

5. Campos de texto livre, relatos e análise apoiada por IA

Os comentários em texto livre serão analisados para identificar temas e tendências relacionados à força de trabalho. Essa análise poderá ser apoiada por ferramentas do Azure OpenAI e por scripts Python desenvolvidos e executados pela equipe People Analytics & Intelligence do departamento de Recursos Humanos da Fresenius SE & Co. KGaA. No contexto dessa atividade, os comentários poderão ser acessados, na medida necessária, por integrantes autorizados dessa equipe e por prestadores de serviços, incluindo a Microsoft, sujeitos a obrigações contratuais, confidencialidade, controle de acesso e medidas de segurança aplicáveis.

Os comentários não devem ser utilizados para tomada de decisão exclusivamente automatizada que produza efeitos jurídicos ou afete significativamente o titular. A ferramenta de IA deve apoiar a análise temática, com supervisão humana e controles para reduzir acesso, uso e retenção desnecessários.

Se o titular inserir, apesar da orientação acima, informação que permita identificar uma pessoa, tal informação não deverá ser utilizada para as análises ordinárias. Excepcionalmente, quando o conteúdo indicar possível prática ilícita, risco relevante ou violação grave de deveres, ele poderá ser encaminhado às áreas competentes para apuração, na medida necessária, com base legal apropriada e observância dos direitos dos envolvidos. Quando exigido por lei, poderá haver compartilhamento com autoridades públicas.

Os campos de texto livre não substituem os canais formais de denúncia, integridade, recursos humanos, saúde e segurança, proteção de dados ou atendimento de emergências disponibilizados pelo empregador.

6. Acesso aos resultados e medidas de confidencialidade

Resultados agregados e comentários em texto livre poderão ser disponibilizados à equipe central responsável pela pesquisa e a um grupo limitado de pessoas autorizadas no Grupo Fresenius, conforme a necessidade de acesso.

 

O acesso deverá observar perfis de autorização, confidencialidade, rastreabilidade e proibição de uso dos resultados para retaliação, discriminação ou avaliação individual baseada na participação ou no conteúdo de uma resposta.

7. Prestadores de serviços e outros destinatários

A Mercer Deutschland GmbH atuará como prestadora de serviços para a operação da pesquisa. Outros prestadores poderão apoiar a hospedagem, segurança, suporte técnico e análise, inclusive a Microsoft no contexto das ferramentas de IA. Esses prestadores deverão tratar os dados conforme instruções documentadas, finalidades autorizadas e obrigações contratuais de proteção de dados.

Os dados também poderão ser compartilhados, quando necessário e permitido por lei, com:

  • empresas do Grupo Fresenius envolvidas na governança e na análise da pesquisa;

  • auditores, advogados, consultores e seguradoras sujeitos a deveres de confidencialidade;

  • autoridades públicas, reguladores, tribunais ou partes em processos, quando houver obrigação legal ou necessidade de exercício regular de direitos;

  • entidades envolvidas em reorganização societária, fusão, aquisição ou alienação de ativos, com salvaguardas adequadas.

8. Transferências internacionais

Em razão do caráter global da pesquisa e da localização de empresas do Grupo e prestadores, os dados pessoais poderão ser transferidos para fora do Brasil e do Espaço Econômico Europeu.

9. Retenção e eliminação

Os dados pessoais serão mantidos apenas pelo período necessário às finalidades descritas neste aviso, ao cumprimento de obrigações legais ou regulatórias e ao exercício regular de direitos. Ao término do tratamento, serão eliminados ou anonimizados, salvo quando a conservação for autorizada pela legislação aplicável.

10. Direitos dos titulares no Brasil

Nos termos da LGPD, e conforme aplicável ao caso concreto, o titular poderá solicitar:

  • confirmação da existência de tratamento;

  • acesso aos dados;

  • correção de dados incompletos, inexatos ou desatualizados;

  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;

  • portabilidade, observadas a regulamentação aplicável e a proteção de segredos comercial e industrial;

  • informação sobre entidades públicas e privadas com as quais houve uso compartilhado de dados;

  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, quando o consentimento for aplicável;

  • revogação do consentimento e eliminação dos dados tratados com base em consentimento, quando aplicável e ressalvadas as hipóteses legais de conservação;

  • oposição a tratamento realizado com fundamento em hipótese de dispensa de consentimento, em caso de descumprimento da LGPD;

  • revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, quando aplicável.

O titular também poderá apresentar petição à Autoridade Nacional de Proteção de Dados (ANPD), observados os requisitos legais e regulamentares. O exercício de direitos será analisado considerando a natureza agregada ou anonimizada dos resultados, as limitações técnicas legítimas e os direitos de terceiros.

11. Segurança e governança

Serão adotadas medidas técnicas e administrativas aptas a proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Essas medidas incluem, conforme aplicável, segregação entre identificadores e respostas, restrição de acesso, deveres de confidencialidade, registro de acessos, gestão de fornecedores e processos de resposta a incidentes.

12. Atualizações deste aviso

Este aviso poderá ser atualizado para refletir mudanças relevantes no tratamento ou na legislação aplicável. 

13. Contato

Dúvidas sobre este aviso, sobre o tratamento realizado no contexto da pesquisa ou sobre o exercício de direitos podem ser encaminhadas aos contatos ind

个人数据的处理受《欧盟通用数据保护条例》(GDPR)的约束。本数据保护告知旨在向您说明,在年度全球员工调研过程中,费森尤斯集团企业职能部门 Fresenius Corporate、业务板块 Fresenius Kabi 以及由集团集中管理的业务单元 Fresenius Health Services 的相关公司(以下简称“我们”或“费森尤斯”)如何处理您作为费森尤斯集团员工(以下简称“您”)的个人数据,以及其中涉及哪些数据。

“个人数据”是指与您作为费森尤斯集团员工有关的所有信息。

“处理”是指对个人数据进行的任何操作,例如收集、记录、组织、整理、存储、改编或修改、检索、查阅、使用、披露、传播或以其他方式提供、匹配或组合、限制、删除或销毁。

本数据保护告知将向您详细说明:

  • 谁负责处理您的个人数据,以及您如有疑问或希望提出投诉时可联系谁(第1节);

  • 我们如何收集您的个人数据、收集哪些个人数据以及出于哪些目的处理该等个人数据(第2节);

  • 我们据以处理个人数据的法律依据,以及个人数据的保存期限(第2节);

  • 我们可能向哪些接收方传输您的个人数据(第3节和第4节);

  • 您如何更新、更正或删除您的个人数据,以及如何行使与个人数据有关的其他权利(第5节);以及

  • 您的个人数据还可能在哪些其他情形下被处理,以及如何联系我们(第6节)。

1. 个人数据控制者及联系方式

与您订立(劳动)合同或正在与您进行合同磋商的费森尤斯公司,是GDPR项下的个人数据控制者,因为该公司在与您的相应关系中使用您的个人数据。该费森尤斯公司的名称和地址请参阅您已收到的相关文件。

根据GDPR,我们有义务向您提供数据保护官的联系方式。您可以向个人数据控制者的邮寄地址寄送信函并注明由数据保护部门收,或通过以下电子邮箱联系数据保护官:

  • 对于 Fresenius Corporate,特别是 Fresenius SE & Co. KGaAFresenius Digital Technology GmbHdataprotection@fresenius.com

  • 对于 Fresenius Kabi 业务板块,即由 Fresenius Kabi AG 直接或间接控制的公司:dataprotectionofficer@fresenius-kabi.com

  • 对于由集团集中管理的 Fresenius Health Services 业务单元(包括 Fresenius Health Services GmbH 及其关联公司):datenschutzbeauftragter@fresenius-fhsd.de

2. 个人数据的处理

费森尤斯集团年度员工调研将于20269月开展。所有员工均可自愿参加本次员工调研。员工不参加调研无需担心会产生任何后果。费森尤斯无法获知哪些员工参加或未参加调研,也无法将问卷答案对应至具体员工。

根据GDPR6 (1) (1) (f)条,费森尤斯开展集团范围员工调研所具有的合法利益,是下列数据首次传输给我们的外部服务提供商Mercer Deutschland GmbH 以及处理调研结果的法律依据:

  • 姓名

  • 工作电子邮箱地址或识别码

  • 员工编号

  • 任职年限

  • 年龄组别

  • 性别

  • 部门

  • 国家/地区

  • 公司

  • 经理姓名及是否担任管理职能(是/否)

全球员工调研包括量表题和自由文本题目。原则上,不应在自由文本题目中填写任何能够识别个人的信息,例如能够识别您本人或第三方(如主管或服务提供商)的信息。

如果您仍在自由文本题目中填写了能够识别个人的数据,该等数据将不会被进一步处理,但其表明可能存在犯罪行为或严重失职行为的除外。在此类情况下,费森尤斯集团相关业务板块的有关部门将开展必要的事实调查。在为查明事实所必需的范围内,相关自由文本题目中的个人数据将在此过程中被进一步处理,并可能在必要时传输给调查机关。

因此,请勿使用员工调研中的自由文本题目报告合规相关信息,而应通过您的雇主为此设立的相应举报渠道提交相关信息。

此外,您在自由文本题目中提供的信息将借助人工智能(AI)支持的分析进行评估。为此将使用 Azure OpenAIGPT-4)工具。相关分析的开发和执行(使用Python脚本)由 Fresenius SE & Co. KGaA 人力资源部门的 People & Analytics & Intelligence 团队负责。在该处理过程中,People & Analytics & Intelligence 部门的员工及其服务提供商(Microsoft)也可能查看或处理您在自由文本题目中提供的信息。所有必要的数据保护协议均已签署。

根据GDPR6 (1) (1) (f)条,费森尤斯为了解影响员工队伍的相关议题并据此制定措施,而对评论进行分析所具有的合法利益,是处理自由文本题目中信息的法律依据。

汇总后的分析结果和自由文本回复将提供给负责开展调研的中央项目团队员工,以及费森尤斯集团内部有限范围的人员。此外,当完成问卷的人数达到25人时,主管可以访问自由文本题目;对于量表题,当完成问卷的人数达到5人时,相关结果可向主管披露。

相关数据仅在实现上述目的、遵守法定保存义务或提出、行使或抗辩法律权利所必需的期限内保存。

保存期限届满后,相关数据将根据适用法律要求予以删除或匿名化处理。

3. 个人数据的可能接收方

为实现上述目的,我们可能将您的全部或部分个人数据提供给其他集团公司和/或服务提供商。

此外,以下类别的接收方可能接收您的个人数据:

  • 根据适用法律、法规、法律程序或具有执行力的政府命令,我们必须向其提供您的个人数据的主管机关、法院、法律争议当事方或其指定人员,例如税务和海关机关、监管机构及其指定人员、金融市场监管机构和公共登记机构;

  • 审计机构或外部顾问,例如律师、税务顾问、保险机构或银行;以及

  • 在所有权变更、合并、收购或资产处置的情况下,接收相关业务或资产的其他公司。

4. 国际数据传输

为实现上述目的,我们可能将您的个人数据传输给德国境外的接收方。欧洲经济区(EEA)内部的数据传输始终按照欧盟统一的数据保护水平进行。

向第三国传输个人数据时,将始终遵守GDPR44条及后续条款规定的补充要求。

您的个人数据可能被传输至欧盟委员会通过充分性决定认定其具有符合欧盟统一数据保护水平的国家。完整国家名单可通过以下链接查阅:https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions

通常情况下,在向其他第三国传输个人数据时,我们会与接收方签署欧盟标准合同条款(SCC)。该等条款由欧盟委员会发布,旨在保障此类国际数据传输。您可以通过 dataprotection@fresenius.com 索取副本。

对于 Fresenius Kabi 业务板块(Fresenius Kabi AG及其关联公司)和 Fresenius Corporate 的集团公司之间向欧洲经济区以外传输个人数据的情形,我们已实施依据GDPR47条经数据保护监管机构批准的约束性公司规则(BCR)。BCR副本可通过我们的网站查阅:https://www.fresenius.com/de/datenschutz

最后,在符合GDPR49条规定的例外情形下,个人数据也可能据此进行传输。

5. 你的权利

根据GDPR,您享有多项权利。您有权访问您的个人数据(GDPR15条)、更正不准确的个人数据(GDPR16条)、在某些情况下删除您的个人数据(GDPR17条),以及在某些情况下限制对您个人数据的处理(GDPR18条)。

如果个人数据处理基于GDPR6 (1) (1) (e)  (f)条,包括基于该等条款进行的画像,您有权基于您的具体情况反对处理您的个人数据(GDPR21条第1款)。

您还有权向监管机构提出投诉,特别是向您惯常居住地、工作地点或涉嫌违反GDPR行为发生地所在成员国的监管机构提出投诉(GDPR77条)。费森尤斯的主管数据保护监管机构为“Der Hessische Beauftragte für Datenschutz und Informationsfreiheit,地址:Postfach 3163, 65021 Wiesbaden。投诉权不影响您寻求任何其他行政或司法救济。

6. 其他情形下个人数据处理的更多信息及我们的联系方式

我们可能在其他多种情形下处理您的个人数据,例如您访问我们的网站时。对于该等情形下的个人数据处理,请参阅各具体情形对应的告知。

如果您对费森尤斯的数据保护有任何疑问,请联系负责的数据保护官,具体联系方式参见第1节。

中国大陆员工补充告知

本补充告知适用于位于中华人民共和国大陆地区的员工,并构成《全球员工调研个人信息保护告知》(以下简称“全球告知”)的一部分。

1. 适用法律

由于本次全球员工调研涉及位于中国大陆员工个人信息的处理,以及对中国大陆员工意见和反馈的收集和分析,因此相关处理活动同时受《中华人民共和国个人信息保护法》及其他适用中国法律法规的约束。

除本补充告知另有规定外,本次调研中关于个人信息处理的相关安排均以全球告知为准。

2. 中国大陆雇佣实体的角色说明

本次调研由费森尤斯集团全球团队统一组织和管理,其中包括 Fresenius Kabi AG 及其授权参与本次调研组织、实施和管理的相关费森尤斯集团主体。

中国员工所在的中国大陆雇佣实体不负责决定本次全球员工调研的处理目的、处理方式或调研内容,也不负责运营调研平台。中国大陆雇佣实体仅根据集团统一安排提供必要的本地支持和协调。

3. 关于本次调研所使用的员工信息

为组织和实施本次全球员工调研,费森尤斯集团相关境外主体可能使用其已经合法持有的中国员工基本信息,包括用于发送调研邀请、生成调研链接及管理调研流程所必需的信息。

中国大陆员工的相关基本信息此前已基于集团跨境人力资源管理需要,根据适用法律法规提供至境外母公司Fresenius Kabi AGFresenius Kabi AG 亦为本次全球员工调研的组织主体之一。本次调研原则上由相关境外主体在其已合法持有的数据基础上开展,不要求中国大陆雇佣实体为本次调研额外提供与调研无关的中国员工个人信息。

相关费森尤斯集团境外主体对上述中国员工基本信息的使用及处理,属于费森尤斯集团全球人力资源及组织管理活动的一部分。

4. 境外处理

调研过程中涉及的员工基本信息以及员工自愿提交的问卷反馈将在中国大陆境外进行存储、分析和处理。

有关境外接收方的身份、联系方式、处理目的、处理方式、个人信息种类及保存期限等信息,请参阅全球告知。

员工参加本次调研完全出于自愿。员工选择不参与本次调研,不会对其劳动关系、薪酬福利、绩效评价或其他员工权益产生不利影响。

员工阅读全球告知及本补充告知后,自愿填写并提交调研问卷的,即表示其已知悉并同意全球告知及本补充告知中所述个人信息处理安排。

员工在填写开放式意见、评论或其他自由文本内容时,请避免提供能够识别到具体自然人的个人信息。

5. 中国大陆员工的个人信息权利

根据适用的中国法律法规,中国大陆员工有权依法行使查阅、复制、更正、补充、删除个人信息以及限制或拒绝相关处理等权利。

员工亦有权依法请求说明与其个人信息处理活动有关的规则,并行使适用法律法规规定的其他个人信息保护相关权利。

由于本次调研由费森尤斯集团全球团队统一组织和管理,涉及本次调研的数据权利请求应优先按照全球告知中列明的联系方式提交。

如员工对中国大陆个人信息保护相关事项存在疑问,也可以联系:

中国本地数据隐私顾问(LDPA):DataProtection.China@fresenius-kabi.com

個人資料的處理受歐盟《一般資料保護規則》(GDPR)規範。本資料保護通知旨在說明 Fresenius 集團旗下 Fresenius Corporate 企業部門、Fresenius Kabi 業務部門及中央管理的 Fresenius Health Services 業務單位(以下稱「我們」或「Fresenius」)如何在年度全球員工調查過程中處理您作為 Fresenius 集團員工(以下稱「您」)的個人資料,以及涉及哪些資料。

「個人資料」是指與您作為 Fresenius 集團員工有關的所有資訊。

「處理」是指對個人資料進行的任何操作,例如收集、記錄、組織、結構化、儲存、調整或變更、檢索、查閱、使用、披露、傳播或以其他方式提供、排列或組合、限制、刪除或銷毀。

本資料保護通知向您詳細說明:

  • 誰負責處理您的個人資料,以及您如有疑問或希望提出申訴,可以聯絡誰(第節);

  • 我們如何收集您的個人資料、收集哪些個人資料,以及處理這些個人資料的目的(第節);

  • 我們據以處理資料的法律依據,以及個人資料的保存期限(第節);

  • 我們可能向哪些對象傳輸您的個人資料(第節及第節);

  • 您如何更新、更正或刪除您的個人資料,以及行使與個人資料有關的其他權利(第節);以及

  • 在其他哪些情況下可能處理您的個人資料,以及如何聯絡我們(第節)。

 

1. 資料控制者及聯絡方式

與您訂立(僱傭)合約或正與您進行合約磋商的 Fresenius 公司,是 GDPR 所指的資料控制者,因為該公司會在與您的相應關係中使用您的個人資料。有關該 Fresenius 公司的名稱及地址,請參閱您收到的文件。

根據 GDPR,我們有義務向您提供資料保護專員的聯絡方式。您可以郵寄信函至資料控制者的郵寄地址,註明交予資料保護部門收,或透過以下電子郵件地址聯絡資料保護官:

  • Fresenius Corporate 企業部門,特別是 Fresenius SE & Co. KGaA  Fresenius Digital Technology GmbHdataprotection@fresenius.com

  • Fresenius Kabi 業務部門,即由 Fresenius Kabi AG 直接或間接控制的公司:dataprotectionofficer@fresenius-kabi.com

  • 中央管理的 Fresenius Health Services 業務單位(Fresenius Health Services GmbH 及其關聯公司):datenschutzbeauftragter@fresenius-fhsd.de

 

2. 個人資料的處理

Fresenius 集團年度員工調查將於 2026 月展開。所有員工均可自願參與員工調查。員工不會因未參與而承受任何不利後果。Fresenius 無法得知哪些人參與或未參與調查,也無法將答案歸屬於個別員工。

首次向我們的外部服務提供者 Mercer Deutschland GmbH 傳輸下列資料,以及處理調查結果的法律依據,是 Fresenius 根據GDPR 條第款第 (f) 項,就進行此類全集團員工調查所具有的合法利益。

  • 姓名

  • 工作電子郵件地址或識別碼

  • 員工編號

  • 年資

  • 年齡層

  • 性別

  • 部門

  • 國家

  • 公司

  • 主管姓名及是否擔任主管職務(是/否)

全球員工調查提供量表題及自由文字欄位供您作答。原則上,不應在自由文字欄位中輸入任何可識別個人身分的資訊(例如可識別您本人或第三方,如主管或服務提供者的資訊)。

如果您仍在自由文字欄位中輸入可識別個人身分的資料,該等資料將不會被進一步處理,除非其顯示可能涉及刑事犯罪或嚴重違反職責。在此等情況下,Fresenius 集團相關業務部門將對事實進行必要的查明。為查明案件事實所必要的範圍內,相關自由文字欄位中的個人資料將在此背景下被進一步處理,並在必要時傳輸予調查機關。

因此,請勿使用員工調查中的自由文字欄位提交合規相關資訊,而應透過您的僱主為此設立的相應舉報管道提交相關資訊。

此外,您在自由文字欄位中提供的資訊將藉由 AI 支援的分析進行評估。為此將使用 Azure OpenAIGPT-4)工具。分析的開發及執行(使用 Python 指令碼)由 Fresenius SE & Co. KGaA 人力資源部門的 People & Analytics & Intelligence 團隊負責。在此處理過程中,您在自由文字欄位中的資訊也可能由 People & Analytics & Intelligence 團隊的員工及其服務提供者(Microsoft)查看或處理。所有必要的資料保護協議均已簽訂。

處理自由文字欄位中資訊的法律依據,是 Fresenius 根據 GDPR 條第款第 (f) 項,為分析評論、深入了解影響員工的議題並據此制定措施所具有的合法利益。

彙總的評估結果及自由文字回應將提供予負責進行調查的中央專案團隊成員,以及 Fresenius 集團內有限範圍的人員。此外,當收到至少 25 份已完成的回應時,主管可存取自由文字欄位;就量表題而言,當收到至少份已完成的回應時,相關結果才會向主管披露。

相關資料僅會保存至為實現上述目的、遵守法定保存義務,或提出、行使或抗辯法律請求所必要的期間。

保存期限屆滿後,資料將依適用法律要求予以刪除或匿名化。

3. 個人資料的可能接收者

為實現上述目的,我們可能會將您的全部或部分個人資料分享予其他集團公司及/或服務提供者。

此外,以下類別的接收者可能會收到您的個人資料:

  • 我們根據適用法律、法規、法律程序或可執行的政府命令,必須向其提供您個人資料的主管機關、法院、法律爭議的當事人或其指定人,例如稅務及海關機關、監管機關及其指定人、金融市場監管機關及公共登記機構;

  • 稽核人員或外部顧問,例如律師、稅務顧問、保險公司或銀行;以及

  • 在所有權變更、合併、收購或資產處分的情況下,另一家公司。

 

4. 國際資料傳輸

為實現上述目的,我們可能會將您的個人資料傳輸予德國境外的接收者。歐洲經濟區(EEA)內的傳輸一律按照歐盟統一的資料保護水準進行。

向第三國傳輸資料時,一律遵守 GDPR  44 條及其後條文的附加要求。

您的個人資料可能會傳輸至歐盟執委會依據歐盟統一資料保護水準作出充分性決定,認定具備充分保護水準的特定第三國。完整國家名單可於此處查閱(https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions)。

一般而言,向其他第三國傳輸資料時,會與接收者簽訂歐盟標準合約條款(「SCC」)。該等條款由歐盟執委會發布,用以保障此類國際資料傳輸;您可透過 dataprotection@fresenius.com 索取副本。

為了在 Fresenius Kabi 業務部門(Fresenius Kabi AG 及其關聯公司)和 Fresenius Corporate 的集團公司之間,向 EEA 以外地區傳輸個人資料,我們已實施依據 GDPR  47 條經資料保護主管機關核准的具約束力企業規則(「BCR」)。BCR 副本可於我們的網站(https://www.fresenius.com/de/datenschutz)取得。

最後,個人資料也可能依據 GDPR  49 條所規定的例外情況進行傳輸。

 

5. 您的權利

根據 GDPR,您享有多項權利。您有權查閱您的個人資料(GDPR  15 條)、更正不正確的個人資料(GDPR  16 條)、在特定情況下刪除您的個人資料(GDPR  17 條),以及在特定情況下限制處理您的個人資料(GDPR  18 條)。

若相關處理係依據 GDPR 條第款第 (e)  (f) 項,包括依據該等規定進行的剖析,您有權基於與自身特定情況有關的理由,反對處理您的個人資料(GDPR  21 條第款)。

您亦有權向監管機關提出申訴,尤其可向您的慣常居住地、工作地所在成員國或涉嫌違反 GDPR 行為發生地的監管機關提出申訴(GDPR  77 條)。Fresenius 的主管資料保護機關為「Der Hessische Beauftragte für Datenschutz und Informationsfreiheit」,地址為 Postfach 3163, 65021 Wiesbaden。申訴權不影響任何其他行政或司法救濟。

6. 其他情況下資料處理及我們聯絡方式的進一步資訊

我們可能會在其他各種情況下處理您的個人資料,例如您瀏覽我們的網站時。有關在此等情況下處理您個人資料的資訊,請參閱各該情況的特定通知。

如您對 Fresenius 的資料保護有任何疑問,請聯絡負責的資料保護,詳見第節。

 

Zpracování osobních údajů se řídí Obecným nařízením EU o ochraně osobních údajů (GDPR). Toto oznámení o ochraně osobních údajů vás informuje o tom, jak společnosti skupiny Fresenius z korporátní divize Fresenius Corporate, obchodního segmentu Fresenius Kabi a centrálně řízené obchodní jednotky Fresenius Health Services ("my" nebo "Fresenius") zpracovávají vaše osobní údaje jako zaměstnance skupiny Fresenius ("vy") v rámci každoročního globálního průzkumu mezi zaměstnanci a jaké osobní údaje jsou při tom zpracovávány.

"Osobními údaji" se rozumí veškeré informace týkající se vás jako zaměstnance skupiny Fresenius.

"Zpracováním" se rozumí jakákoli operace s osobními údaji, jako je jejich shromažďování, zaznamenávání, uspořádání, strukturování, uchovávání, přizpůsobování nebo pozměňování, vyhledávání, nahlížení, používání, zpřístupňování, šíření nebo jiné poskytování, seřazení či zkombinování, omezení, výmaz nebo likvidace.

V tomto oznámení o ochraně osobních údajů vám podrobně vysvětlujeme, zejména:

  • kdo je odpovědný za zpracování vašich osobních údajů a na koho se můžete obrátit, pokud máte dotazy nebo si přejete podat stížnost (oddíl 1);

  • jak shromažďujeme vaše osobní údaje, jaké osobní údaje shromažďujeme a pro jaké účely tyto osobní údaje zpracováváme (oddíl 2);

  • o jaké právní základy se v této souvislosti opíráme a jak dlouho vaše osobní údaje uchováváme (oddíl 2);

  • komu můžeme vaše osobní údaje předávat (oddíly 3 a 4);

  • jak můžete své osobní údaje aktualizovat, opravovat nebo mazat a uplatnit další práva týkající se vašich osobních údajů (oddíl 5); a

  • v jakých dalších situacích mohou být vaše osobní údaje zpracovány a jak nás můžete kontaktovat (oddíl 6). 

 

1. Správce a kontaktní údaje

Společnost skupiny Fresenius, se kterou jste uzavřel(a) (pracovní) smlouvu, případně se kterou vedete jednání o uzavření smlouvy, je správcem osobních údajů ve smyslu GDPR, neboť tato společnost používá vaše osobní údaje v kontextu příslušného vztahu mezi vámi a touto společností. Pro adresu a název této společnosti skupiny Fresenius se prosím podívejte na dokumenty, které jste obdržel(a).

V souladu s GDPR jsme povinni poskytnout vám kontaktní údaje pověřence pro ochranu osobních údajů. Pověřence pro ochranu osobních údajů můžete kontaktovat zasláním dopisu na poštovní adresu správce k rukám oddělení ochrany osobních údajů nebo e-mailem:

  • pro korporátní divizi Fresenius Corporate, zejména společnost Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • pro obchodní segment Fresenius Kabi, tedy společnosti přímo či nepřímo řízené společností Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • pro centrálně řízenou obchodní jednotku Fresenius Health Services (Fresenius Health Services GmbH a její přidružené společnosti): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Zpracování osobních údajů

Každoroční průzkum mezi zaměstnanci skupiny Fresenius bude spuštěn v září 2026. Účast v průzkumu je pro všechny zaměstnance dobrovolná. Zaměstnanci se nemusí obávat žádných následků, pokud se průzkumu nezúčastní. Fresenius nemá informace o tom, které osoby se průzkumu zúčastnily a které nikoli. Rovněž není možné přiřadit jednotlivé odpovědi konkrétním zaměstnancům.

Právním základem pro prvotní předání níže uvedených údajů našemu externímu poskytovateli služeb Mercer Deutschland GmbH, jakož i pro zpracování výsledků průzkumu, je oprávněný zájem společnosti Fresenius na provádění takového celoskupinového průzkumu mezi zaměstnanci v souladu s čl. 6 odst. 1 písm. f) GDPR.

  • Jméno

  • Pracovní e-mailová adresa nebo identifikační kód

  • Osobní číslo zaměstnance

  • Délka zaměstnání

  • Věková skupina

  • Pohlaví

  • Oddělení

  • Země 

  • Společnost

  • Jméno nadřízeného a informace, zda zaměstnanec vykonává manažerskou funkci (ano/ne)

Globální průzkum mezi zaměstnanci obsahuje otázky se škálou odpovědí a pole pro volný text k odpovědi. Z principu platí, že do polí pro volný text nesmí být uváděny žádné informace, které by mohly identifikovat konkrétní osoby (např. vás samotné nebo třetí osoby, jako jsou nadřízení či poskytovatelé služeb).

Pokud přesto do pole pro volný text uvedete údaje umožňující identifikaci, nebudou tyto údaje dále zpracovávány; ledaže by poukazovaly na trestný čin nebo závažné porušení povinností. V takových případech provedou příslušná oddělení v rámci jednotlivých segmentů skupiny Fresenius nezbytné prověření skutkového stavu. Dotčené osobní údaje uvedené v tomto poli pro volný text budou v této souvislosti dále zpracovávány – v rozsahu nezbytném k objasnění skutkového stavu případu – a v případě potřeby budou rovněž předány příslušným vyšetřovacím orgánům.

Proto neuvádějte do polí pro volný text v průzkumu mezi zaměstnanci informace relevantní z hlediska compliance, ale zasílejte takové informace prostřednictvím příslušných oznamovacích kanálů, které pro tento účel zřídil váš zaměstnavatel.

Kromě toho informace, které uvedete do polí pro volný text, jsou vyhodnocovány pomocí analýz podporovaných umělou inteligencí. K tomuto účelu se používají nástroje od Azure OpenAI (GPT-4). Vývoj a provádění těchto analýz (pomocí Python skriptů) zajišťuje tým People & Analytics & Intelligence v rámci HR oddělení společnosti Fresenius SE & Co KGaA. Během tohoto zpracování mohou být vaše informace uvedené v polích pro volný text prohlíženy nebo zpracovávány také zaměstnanci oddělení People & Analytics & Intelligence a jeho poskytovateli služeb (Microsoft). Všechny potřebné dohody o ochraně osobních údajů byly již uzavřeny.

Právním základem pro zpracování informací uvedených v polích pro volný text  je oprávněný zájem společnosti Fresenius v souladu s čl. 6 odst. 1 písm. f) GDPR spočívající v analýze těchto komentářů za účelem získání poznatků o tématech ovlivňujících pracovní sílu a odvodit z nich odpovídající opatření.

Souhrnné výsledky vyhodnocení a odpovědi v polích pro volný text jsou k dispozici zaměstnancům centrálního projektového týmu odpovědného za provedení průzkumu, stejně jako omezené skupině lidí ve skupině Fresenius. Kromě toho mohou nadřízení získat přístup k odpovědím v polích pro volný text, pokud bylo vyplněno alespoň 25 odpovědí. V případě škálových otázek jsou tyto výsledky sdělovány nadřízeným při dosažení hranice 5 vyplněných odpovědí.  

Relevantní údaje budou uchovávány pouze po dobu nezbytnou k naplnění výše popsaných účelů, ke splnění zákonných povinností týkajících se uchovávání údajů nebo k určení, výkonu či obhajobě právních nároků. 

Po uplynutí doby uchovávání budou údaje vymazány nebo anonymizovány v souladu s příslušnými zákonnými požadavky.

3. Možní příjemci osobních údajů

Za účelem naplnění výše uvedených účelů můžeme sdílet vaše osobní údaje zcela nebo částečně s ostatními společnostmi skupiny a/nebo poskytovateli služeb.

Kromě toho mohou vaše osobní údaje získat následující kategorie příjemců:

  • Orgány veřejné moci, soudy, strany právního sporu nebo jimi pověřené osoby, kterým jsme povinni poskytnout vaše osobní údaje na základě příslušných právních předpisů, regulačních požadavků, soudního či správního řízení nebo vykonatelného rozhodnutí orgánu veřejné moci, např. daňových a celních orgánů, regulačních orgánů a jimi pověřených osob, orgánu dohledu nad finančním trhem, veřejných registrů;

  • auditoři nebo externí konzultanti, jako jsou advokáti, daňoví poradci, pojišťovny nebo banky, a

  • jiná společnost v případě změny vlastnictví, fúze, akvizice nebo převodu majetku.

 

4. Mezinárodní předávání osobních údajů

Za účelem naplnění výše uvedeného účelu můžeme vaše osobní údaje předávat příjemcům mimo Německo. Předávání osobních údajů v rámci Evropského hospodářského prostoru (EHP) vždy probíhá v souladu s jednotnou úrovní ochrany osobních údajů EU.

Předávání osobních údajů do třetích zemí je vždy uskutečňováno v souladu s doplňkovými požadavky v čl. 44 a násl. GDPR.

Vaše osobní údaje mohou být předávány do určitých třetích zemí, pro které Evropská komise vydala rozhodnutí o odpovídající ochraně, kterým potvrzuje existenci odpovídající úrovně ochrany v souladu s jednotnou úrovní ochrany osobních údajů EU. Úplný seznam těchto zemí je k dispozici zde (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Pro předávání osobních údajů do ostatních třetích zemí jsou zpravidla s příjemcem uzavírány standardní smluvní doložky EU ("SCC"). Tyto doložky byly vydány Evropskou komisí za účelem zajištění ochrany takového mezinárodního předávání osobních údajů. O jejich kopii lze požádat skrz dataprotection@fresenius.com.

Pro předávání osobních údajů mimo EHP mezi společnostmi skupiny v obchodních segmentech Fresenius Kabi (Fresenius Kabi AG a její přidružené společnosti) a Fresenius Corporate jsme zavedli závazná korporátní pravidla ("BCR") schválena orgány pro ochranu osobních údajů v souladu s čl. 47 GDPR. Kopie těchto BCR je k dispozici na našich webových stránkách (https://www.fresenius.com/de/datenschutz).

Osobní údaje mohou být v konečném důsledku předávány na základě výjimečných okolností podle čl. 49 GDPR. 

 

5. Vaše práva 

V souladu s GDPR vám náleží různá práva. Máte právo na přístup ke svým osobním údajům (čl. 15 GDPR), právo na opravu nesprávných osobních údajů (čl. 16 GDPR), za určitých okolností právo na výmaz svých osobních údajů (čl. 17 GDPR) a za určitých okolností právo na omezení zpracování svých osobních údajů (čl. 18 GDPR).

Pokud je zpracování založeno na čl. 6 odst. 1 písm. e) nebo f) GDPR, včetně profilování založeného na těchto ustanoveních, máte právo vznést námitku proti zpracování vašich osobních údajů z důvodů souvisejících s vaší konkrétní situací (čl, 21 odst. 1 GDPR).

Máte rovněž právo podat stížnost u dozorového orgánu, zejména v členském státě svého obvyklého bydliště, místa výkonu práce nebo místa, kde došlo k údajnému porušení GDPR (čl. 77 GDPR). Příslušným orgánem pro ochranu osobních údajů pro Fresenius je "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. Právo podat stížnost není dotčeno žádným jiným správním nebo soudním prostředkem ochrany.

 

6. Další informace o zpracování osobních údajů v jiných souvislostech a naše kontaktní údaje

Vaše osobní údaje můžeme zpracovávat v různých dalších souvislostech, například při návštěvě našich webových stránek. Podrobnosti o zpracování vašich osobních údajů v těchto případech naleznete v příslušných informacích poskytnutých pro danou situaci.

Pokud máte jakékoli dotazy ohledně ochrany osobních údajů ve společnosti Fresenius, kontaktujte prosím příslušného pověřence pro ochranu osobních údajů, viz oddíl 1.

 

Le traitement des données personnelles est soumis au Règlement général sur la protection des données (RGPD) de l'UE. Cette notice de protection des données vous informe de la manière dont les sociétés du groupe Fresenius appartenant à la division corporative Fresenius Corporate, au segment commercial Fresenius Kabi et à l'unité gérée centralisée Fresenius Health Services (« nous » ou « Fresenius ») traitent les données personnelles à votre sujet en tant qu'employé du groupe Fresenius (« vous ») dans le cadre de l'enquête annuelle mondiale sur les employés, lesquelles les données sont concernées.

« Données personnelles » désigne toutes les informations vous concernant en tant qu'employé du groupe Fresenius.

« Traitement » désigne toute opération effectuée sur des données personnelles, telles que la collecte, l'enregistrement, l'organisation, la structuration, le stockage, l'adaptation ou la modification, la récupération, la consultation, l'utilisation, la divulgation, la diffusion ou la mise à disposition d'une autre manière, l'alignement ou la combinaison, la restriction, l'effacement ou la destruction.

Dans cet avis de protection des données, nous vous expliquons en détail, en particulier :

  • qui est responsable du traitement de vos données personnelles et qui vous pouvez contacter si vous avez des questions ou souhaitez déposer une plainte (section 1) ;

  • comment nous collectons vos données personnelles, quelles données nous collectons et dans quelles fins nous traitons ces données (Section 2) ;

  • sur quelles bases juridiques nous nous appuyons à cet égard et combien de temps nous conservons vos données personnelles (Section 2) ;

  • à qui nous pouvons transférer vos données personnelles (sections 3 et 4) ;

  • comment vous pouvez mettre à jour, corriger ou supprimer vos données personnelles et exercer d'autres droits relatifs à vos données personnelles (Section 5) ; et

  • dans quelles autres situations vos données personnelles peuvent être traitées et comment vous pouvez nous contacter (Section 6).

 

1. Contrôleur et coordonnées

La société Fresenius avec laquelle vous avez conclu un contrat (de travail) ou êtes en négociation est le responsable de votre mandat au titre du RGPD, car cette société utilise vos données personnelles dans le cadre de la relation respective avec vous. Pour l'adresse et le nom de cette société Fresenius, veuillez vous référer aux documents que vous avez reçus.

Selon le RGPD, nous sommes tenus de vous fournir les coordonnées du responsable de la protection des données. Vous pouvez contacter le responsable de la protection des données en envoyant une lettre à l'adresse postale du responsable de la protection des données pour l'attention du Département de Protection des Données ou par e-mail :

  • pour la division corporative Fresenius Corporate, en particulier Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH : dataprotection@fresenius.com

  • pour le segment commercial Fresenius Kabi, donc directement ou indirectement contrôlé par Fresenius Kabi AG : dataprotectionofficer@fresenius-kabi.com

  • pour l'unité commerciale gérée centralement Fresenius Health Services (Fresenius Health Services GmbH ainsi que ses sociétés affiliées) : datenschutzbeauftragter@fresenius-fhsd.de

 

2. Traitement des données personnelles

L'enquête annuelle auprès des employés du Fresenius Group sera déployée en septembre 2026. La participation à l'enquête auprès des employés est volontaire pour tous les employés. Les employés n'ont pas à craindre de conséquences s'ils ne participent pas. Pour Fresenius, il n'est pas clair quelles personnes ont participé et lesquelles ne l'ont pas fait. Il n'est pas non plus possible d'attribuer des réponses à des employés individuels.

La base juridique de la transmission initiale des données suivantes à notre prestataire de services externe, Mercer Deutschland GmbH, ainsi que du traitement des résultats de l'enquête, constitue l'intérêt légitime de Fresenius à mener une telle enquête auprès des employés à l'échelle du Groupe conformément à l'article 6 (1) (1) (f) RGPD.

  • Nom

  • Adresse e-mail professionnelle ou code d'identification

  • Numéro d'employé

  • Mandat

  • Groupe d'âge

  • Genre

  • Département

  • Pays 

  • Entreprise

  • Nom du manager et fonction du manager (oui/non)

L'enquête mondiale des employés vous propose des questions d'échelle et des champs en texte libre à répondre. Par principe, toute information dans les champs de texte libre pouvant identifier des personnes (par exemple, s'identifier ou identifier des tiers, tels que des superviseurs ou des prestataires de services) ne doit pas être saisie.

Si vous entrez néanmoins des données dans le champ de texte libre permettant l'identification, elles ne seront pas traitées davantage ; sauf s'ils indiquent une infraction pénale ou une violation grave de ses devoirs. Dans de tels cas, les départements concernés des segments du Groupe Fresenius procéderont aux clarifications nécessaires des faits. Les données personnelles concernées issues de ces champs de texte libre seront traitées dans ce contexte – dans la mesure nécessaire pour clarifier les faits de l'affaire – et, si nécessaire, également transmises aux autorités d'enquête.

Par conséquent, n'utilisez pas les champs de texte libre de l'enquête auprès des employés pour obtenir des informations pertinentes en matière de conformité, mais soumettez les informations correspondantes via les canaux de déclaration respectifs mis en place à cet effet par votre employeur.

De plus, les informations que vous fournissez dans les champs de texte libre sont évaluées à l'aide d'analyses prises en charge par l'IA. Des outils d'Azure OpenAI (GPT-4) sont utilisés à cette fin. Le développement et l'exécution des analyses (à l'aide de scripts Python) sont réalisés par l'équipe Personnes & Analytique & Renseignement au sein du département RH de Fresenius SE & Co KGaA. Pendant ce traitement, vos informations dans les champs de texte libre peuvent donc également être consultées ou traitées par les employés du département People & Analytics & Intelligence et ses fournisseurs de services (Microsoft). Tous les accords nécessaires de protection des données ont déjà été conclus.

La base juridique du traitement des informations dans les champs de texte libre est l'intérêt légitime de Fresenius, conformément à l'article 6 (1) (1) (f) du RGPD, d'analyser les commentaires afin d'obtenir des informations sur des sujets affectant la main-d'œuvre et d'en tirer des mesures.

Les résultats agrégés de l'évaluation et les réponses en texte libre sont mis à la disposition des employés de l'équipe centrale de projet responsable de la réalisation de l'enquête, ainsi qu'à un groupe restreint de personnes au sein du groupe Fresenius. De plus, les superviseurs peuvent accéder aux champs de texte libre à partir d'un seuil de 25 réponses complétées. Dans le cas des questions sur l'échelle, celles-ci sont communiquées aux superviseurs à partir d'un seuil de 5 réponses complétées.  

Les données pertinentes ne seront conservées que tant que nécessaire pour remplir les objectifs décrits ci-dessus, pour se conformer aux obligations légales de conservation ou pour établir, exercer ou défendre des réclamations juridiques. 

Après l'expiration de la période de conservation, les données seront supprimées ou anonymisées conformément aux exigences légales applicables.

3. Destinataires potentiels de données personnelles

Afin de remplir les objectifs mentionnés ci-dessus, nous pouvons partager vos données personnelles en tout ou en partie avec d'autres sociétés du groupe et/ou prestataires de services.

De plus, les catégories suivantes de bénéficiaires peuvent recevoir vos données personnelles :

  • Autorités, tribunaux, parties à un litige ou leurs désignés à qui nous sommes tenus de fournir vos données personnelles par la loi, la réglementation, la procédure légale ou un décret gouvernemental exécutoire, par exemple, les autorités fiscales et douanières, les autorités de régulation et leurs désignés, les régulateurs des marchés financiers, les registres publics ;

  • des auditeurs ou consultants externes tels que des avocats, conseillers fiscaux, assureurs ou banques, et

  • une autre société en cas de changement de propriétaire, fusion, acquisition ou cession d'actifs.

 

4. Transferts internationaux de données

Afin de remplir cet objectif, nous pouvons transférer vos données personnelles à des destinataires hors d'Allemagne. Les transferts au sein de l'Espace économique européen (EEE) ont toujours lieu conformément au niveau uniforme de protection des données de l'UE.

Les transferts vers des pays tiers sont toujours effectués conformément aux exigences supplémentaires de l'article 44 et suivants, RGPD.

Vos données personnelles peuvent être transférées vers certains pays tiers pour lesquels une décision de conformité de la Commission européenne détermine qu'un niveau de protection adéquat existe conformément au niveau uniforme de protection des données de l'UE. La liste complète de ces pays est disponible ici (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

En règle générale, les clauses contractuelles standard de l'UE (« CSE ») sont conclues avec le bénéficiaire pour les transferts vers d'autres pays tiers. Ces documents ont été émis par la Commission européenne pour protéger ces transferts internationaux de données et une copie peut être demandée via dataprotection@fresenius.com.

Pour transférer les données personnelles hors EEE entre les sociétés du groupe des segments d'activité Fresenius Kabi (Fresenius Kabi AG et ses sociétés affiliées) et Fresenius Corporate, nous avons mis en place des règles juridiques contraignantes (« BCR ») approuvées par les autorités de protection des données conformément à l'article 47 du RGPD. Une copie du BCR est disponible sur notre site web (https://www.fresenius.com/de/datenschutz).

En fin de compte, les données personnelles peuvent être transférées sur la base d'une circonstance exceptionnelle en vertu de l'article 49 du RGPD. 

 

5. Vos droits

Selon le RGPD, vous avez droit à divers droits. Vous avez le droit d'accéder à vos données personnelles (article 15 RGPD), de corriger les données personnelles incorrectes (article 16 RGPD), de supprimer vos données personnelles dans certaines circonstances (article 17 RGPD) et de restreindre le traitement de vos données personnelles dans certaines circonstances (article 18 RGPD).

Si le traitement est fondé sur l'article 6 (1) (1) (e) ou (f) du RGPD, y compris le profilage fondé sur ces dispositions, vous avez le droit de vous opposer au traitement de vos données personnelles pour des motifs relatifs à votre situation particulière (article 21 (1) RGPD).

Vous avez également le droit de déposer une plainte auprès d'une autorité de surveillance, en particulier dans l'État membre de votre résidence habituelle, lieu de travail ou d'une violation présumée du RGPD (article 77 RGPD). L'autorité compétente en matière de protection des données pour Fresenius est « Der Hessische Beauftragte für Datenschutz und Informationsfreiheit », Postfach 3163, 65021 Wiesbaden. Le droit d'appel est sans préjudice de tout autre recours administratif ou judiciaire.

 

6. Plus d'informations sur le traitement des données dans d'autres contextes et nos coordonnées

Nous pouvons traiter vos données personnelles dans divers autres contextes, par exemple lorsque vous visitez notre site web. Pour le traitement de vos données personnelles dans ces situations, veuillez vous référer aux informations spécifiques de chaque cas.

Si vous avez des questions concernant la protection des données chez Fresenius, veuillez contacter le responsable de la protection des données, voir la section 1.

 

Obrada osobnih podataka podliježe Općoj uredbi EU o zaštiti podataka (GDPR). Ova obavijest o zaštiti podataka informira vas kako tvrtke Fresenius Grupe iz korporativnog odjela Fresenius Corporate, poslovnog segmenta Fresenius Kabi i centralno upravljane poslovne jedinice Fresenius Health Services ("mi" ili "Fresenius") obrađuju osobne podatke o vama kao zaposleniku Fresenius Grupe ("vi") tijekom godišnje globalne ankete zaposlenika u kojoj su uključeni podaci.

"Osobni podaci" znače sve informacije o vama kao zaposleniku Fresenius Grupe.

"Obrada" znači bilo koju operaciju provedenu nad osobnim podacima, kao što su prikupljanje, snimanje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, dohvaćanje, konzultacije, korištenje, otkrivanje, distribucija ili na drugi način dostupnost, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje.

U ovoj obavijesti o zaštiti podataka detaljno vam objašnjavamo, posebno:

  • tko je odgovoran za obradu vaših osobnih podataka i kome se možete obratiti ako imate pitanja ili želite podnijeti pritužbu (članak 1);

  • kako prikupljamo vaše osobne podatke, koje osobne podatke prikupljamo i u koje svrhe obrađujemo te osobne podatke (Odjeljak 2);

  • na koje pravne osnove se oslanjamo u tom pogledu i koliko dugo pohranjujemo vaše osobne podatke (Odjeljak 2);

  • kome možemo prenijeti vaše osobne podatke (Odjeljci 3 i 4);

  • kako možete ažurirati, ispraviti ili izbrisati svoje osobne podatke i ostvariti druga prava u vezi s vašim osobnim podacima (Odjeljak 5); i

  • u kojim drugim situacijama vaši osobni podaci mogu biti obrađeni i kako nas možete kontaktirati (Članak 6).

 

1. Kontrolor i kontakt podaci

Fresenius tvrtka s kojom ste sklopili (radni) ugovor ili ste u pregovorima o ugovoru je kontrolor prema GDPR-u, jer ta tvrtka koristi vaše osobne podatke u kontekstu odgovarajućeg odnosa s vama. Za adresu i naziv ove tvrtke Fresenius, molimo pogledajte dokumente koje ste primili.

Prema GDPR-u, obvezni smo vam dostaviti kontakt podatke službenika za zaštitu podataka. Možete kontaktirati službenika za zaštitu podataka slanjem pisma na poštansku adresu kontrolora radi razmatranja Odjela za zaštitu podataka ili putem e-pošte:

  • za korporativni odjel Fresenius Corporate, posebno Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • za poslovni segment Fresenius Kabi, kojim izravno ili neizravno upravlja Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • za centralno upravljanu poslovnu jedinicu Fresenius Health Services (Fresenius Health Services GmbH kao i njezine povezane tvrtke): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Obrada osobnih podataka

Godišnje istraživanje zaposlenika Fresenius Grupe bit će objavljeno u rujnu 2026. Sudjelovanje u anketi zaposlenika je dobrovoljno za sve zaposlenike. Zaposlenici se ne moraju bojati posljedica ako ne sudjeluju. Za Freseniusa nije jasno tko je sudjelovao, a tko nije. Također nije moguće dodijeliti odgovore pojedinačnim zaposlenicima.

Pravna osnova za početni prijenos sljedećih podataka našem vanjskom pružatelju usluga, Mercer Deutschland GmbH, kao i za obradu rezultata ankete, jest Freseniusov legitimni interes za provođenje takvog istraživanja zaposlenika na razini cijele Grupe u skladu s člankom 6. (1) (1) (f) GDPR-a.

  • Ime

  • Radna e-mail adresa ili identifikacijski kod

  • Broj zaposlenika

  • Mandat

  • Dobna skupina

  • Spol

  • Odjel

  • Zemlja 

  • Tvrtka

  • Ime menadžera i funkcija menadžera (da/ne)

Globalna anketa zaposlenika pruža vam pitanja o skali i besplatna tekstualna polja za odgovaranje. Načelno, nikakve informacije u poljima slobodnog teksta koje mogu identificirati osobe (npr. identificirati vas ili treće strane, poput nadzornika ili pružatelja usluga) neće se unositi.

Ako ipak unesete podatke u polje slobodnog teksta koje omogućuje identifikaciju, oni se neće dalje obrađivati; osim ako ne ukazuju na kazneno djelo ili ozbiljno kršenje dužnosti. U takvim slučajevima, relevantni odjeli u segmentima Fresenius Grupe provest će potrebna pojašnjenja činjenica. Osobni podaci o kojima je riječ iz tog polja slobodnog teksta bit će dodatno obrađeni u ovom kontekstu – u mjeri potrebnoj za razjašnjenje činjenica slučaja – i, ako je potrebno, također proslijeđeni istražnim tijelima.

Stoga nemojte koristiti polja slobodnog teksta u anketi zaposlenika za informacije relevantne za usklađenost, već za slanje odgovarajućih informacija putem odgovarajućih kanala za izvještavanje koje je vaš poslodavac uspostavio za tu svrhu.

Osim toga, informacije koje pružite u poljima slobodnog teksta procjenjuju se uz pomoć analiza podržanih umjetnom inteligencijom. Za ovu svrhu koriste se alati iz Azure OpenAI (GPT-4). Razvoj i provedbu analiza (koristeći Python skripte) provodi tim za ljudske resurse i analitiku i inteligenciju unutar HR odjela Fresenius SE & Co KGaA. Tijekom ove obrade, vaše informacije u poljima slobodnog teksta mogu također pregledavati ili obrađivati zaposlenici odjela za ljude i analitiku i obavještajne poslove te njegove pružatelje usluga (Microsoft). Svi potrebni sporazumi o zaštiti podataka već su zaključeni.

Pravna osnova za obradu informacija u poljima slobodnog teksta je legitimni interes Freseniusa, u skladu s čl. 6 (1) (1) (f) GDPR-a, da analizira komentare radi stjecanja uvida u teme koje utječu na radnu snagu i izvlačenja mjera iz toga.

Agregirani rezultati evaluacije i odgovori u slobodnom tekstu dostupni su zaposlenicima središnjeg projektnog tima odgovornog za provođenje ankete, kao i ograničenoj skupini ljudi unutar Fresenius Grupe. Osim toga, mentori mogu pristupiti poljima slobodnog teksta s pragom od 25 dovršenih odgovora. U slučaju pitanja na ljestvici, ona se otkrivaju mentorima s pragom od 5 dovršenih odgovora.  

Relevantni podaci čuvat će se samo onoliko dugo koliko je potrebno za ispunjenje gore opisanih ciljeva, za ispunjavanje zakonskih obveza zadržavanja ili za uspostavu, ostvarivanje ili obranu pravnih zahtjeva. 

Nakon isteka razdoblja čuvanja, podaci će biti izbrisani ili anonimizirani u skladu s važećim zakonskim zahtjevima.

3. Mogući primatelji osobnih podataka

Kako bismo ispunili navedene svrhe, možemo dijeliti vaše osobne podatke u cijelosti ili djelomično s drugim tvrtkama iz grupe i/ili pružateljima usluga.

Osim toga, sljedeće kategorije primatelja mogu primiti vaše osobne podatke:

  • Vlastima, sudovima, strankama u pravnom sporu ili njihovim ovlaštenjima kojima smo dužni dostaviti vaše osobne podatke prema važećem zakonu, propisu, pravnom postupku ili provedivom državnom nalogu, npr. porezna i carinska tijela, regulatorna tijela i njihovi opunomoćenici, regulatori financijskog tržišta, javni registri;

  • revizori ili vanjski konzultanti poput odvjetnika, poreznih savjetnika, osiguravatelja ili banaka, i

  • drugu tvrtku u slučaju promjene vlasništva, spajanja, stjecanja ili prodaje imovine.

 

4. Međunarodni prijenosi podataka

Kako bismo ispunili navedenu svrhu, možemo prenijeti vaše osobne podatke primateljima izvan Njemačke. Prijenosi unutar Europskog gospodarskog prostora (EEA) uvijek se odvijaju u skladu s jedinstvenom razinom zaštite podataka EU-a.

Prijenosi prema trećim zemljama uvijek se provode u skladu s dopunskim zahtjevima članka 44. i nadaljeg GDPR-a.

Vaši osobni podaci mogu se prenijeti u određene treće zemlje za koje odluka Europske komisije o adekvatnosti utvrdi da postoji odgovarajuća razina zaštite u skladu s jedinstvenom EU razinom zaštite podataka. Potpuni popis tih zemalja dostupan je ovdje (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

U pravilu, standardne ugovorne klauzule EU ("SCC") sklapaju se s primateljem za prijenose u druge treće zemlje. Oni su izdani od strane Europske komisije radi zaštite takvih međunarodnih prijenosa podataka, a kopija se može zatražiti putem dataprotection@fresenius.com.

Za prijenos osobnih podataka izvan EEA među grupnim tvrtkama poslovnih segmenata Fresenius Kabi (Fresenius Kabi AG i njegove povezane tvrtke) i Fresenius Corporate, implementirali smo obvezujuća korporativna pravila ("BCR") odobrena od strane tijela za zaštitu podataka u skladu s člankom 47 GDPR-a. Kopija BCR-a dostupna je na našoj web stranici (https://www.fresenius.com/de/datenschutz).

Na kraju, osobni podaci mogu se prenijeti na temelju iznimnih okolnosti prema članku 49 GDPR-a. 

 

5. Vaša prava

Prema GDPR-u imate pravo na razna prava. Imate pravo pristupiti svojim osobnim podacima (članak 15 GDPR), ispraviti netočne osobne podatke (članak 16 GDPR), izbrisati svoje osobne podatke pod određenim okolnostima (članak 17 GDPR) i ograničiti obradu svojih osobnih podataka pod određenim okolnostima (članak 18 GDPR).

Ako je obrada temeljena na članku 6. (1) (1) (e) ili (f) GDPR-a, uključujući profiliranje temeljeno na tim odredbama, imate pravo uložiti prigovor na obradu vaših osobnih podataka na temelju vaše konkretne situacije (članak 21. stavak 1) GDPR-a).

Također imate pravo podnijeti pritužbu nadzornom tijelu, osobito u državi članici vašeg uobičajenog prebivališta, radnog mjesta ili navodnog kršenja GDPR-a (članak 77 GDPR-a). Nadležno tijelo za zaštitu podataka za Fresenius je "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. Pravo na žalbu ne šteti bilo kojem drugom upravnom ili sudskom lijeku.

 

6. Dodatne informacije o obradi podataka u drugim kontekstima i naši kontakt podaci

Možemo obrađivati vaše osobne podatke u raznim drugim kontekstima, primjerice kada posjetite našu web stranicu. Za obradu vaših osobnih podataka u ovakvim situacijama, molimo pogledajte specifične informacije u svakom slučaju.

Ako imate bilo kakvih pitanja o zaštiti podataka u Freseniusu, molimo kontaktirajte odgovornog službenika za zaštitu podataka, pogledajte odjeljak 1.

 

A személyes adatok kezelése az Európai Unió általános adatvédelmi rendelete (GDPR) hatálya alá tartozik. Ez az adatvédelmi tájékoztató bemutatja, hogy a Fresenius Csoport Fresenius Corporate vállalati divíziójához, a Fresenius Kabi üzleti szegmenshez, valamint a központilag irányított Fresenius Health Services-hez (továbbiakban: "mi" vagy "Fresenius") hogyan kezelik az Önre mint Fresenius Csoport munkavállalójára (továbbiakban: "ön") vonatkozó személyes adatokat az éves globális munkavállalói felmérés keretében, és mely adatok érintettek.

A "személyes adat" a Fresenius Csoport munkavállalójaként Önre vonatkozó minden információt jelent. 

Az "adatkezelés" a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.

Ebben az adatvédelmi tájékoztatóban részletesen ismertetjük Önnel különösen:

  • ki felelős az Ön személyes adatai kezeléséért, és kihez fordulhat kérdés vagy panasz esetén (1. pont);

  • hogyan gyűjtjük az Ön személyes adatait, milyen személyes adatokat gyűjtünk, és milyen célokból kezeljük azokat (2. pont);

  • milyen jogalapokra támaszkodunk, és mennyi ideig tároljuk az Ön személyes adatait (2. pont);

  • kik részére továbbíthatjuk az Ön személyes adatait (3. és 4. pont);

  • hogyan frissítheti, helyesbítheti vagy törölheti személyes adatait, továbbá hogyan gyakorolhatja a személyes adataival kapcsolatos egyéb jogait (5. pont); és

  • milyen egyéb helyzetekben kezelhetjük személyes adatait, és hogyan léphet kapcsolatba velünk (6. pont).

 

1. Adatkezelő és elérhetőségei

A GDPR értelmében az a Fresenius vállalat minősül adatkezelőnek, amellyel Ön (munka) szerződést kötött vagy szerződéskötési tárgyalásokat folytat, mivel ez a vállalat kezeli az Ön személyes adatait az Önnel fennálló jogviszony keretében. A Fresenius vállalat nevét és címét az Ön részére átadott dokumentumok tartalmazzák.

A GDPR alapján kötelesek vagyunk megadni Önnek az adatvédelmi tisztviselő elérhetőségeit. Az adatvédelmi tisztviselővel adatkezelő postai címére, az Adatvédelmi Osztály részére küldött levélben vagy e-mailben léphet kapcsolatba:

  • a Fresenius Corporate vállalati divízió, különösen a Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH esetében: dataprotection@fresenius.com

  • a Fresenius Kabi üzleti szegmens, vagyis a Fresenius Kabi AG közvetlen vagy közvetett irányítása alatt álló vállalatok esetében: dataprotectionofficer@fresenius-kabi.com

  • a központilag irányított Fresenius Health Services üzletág számára (Fresenius Health Services GmbH és kapcsolt vállalkozásai) esetében: datenschutzbeauftragter@fresenius-fhsd.de

 

 

 

2. Személyes adatok kezelése

A Fresenius Csoport éves munkavállalói felmérése 2026 szeptemberében indul . A munkavállalói felmérésben való részvétel minden alkalmazott számára önkéntes. A részvétel elmaradása a munkavállalók számára semmilyen hátrányos következménnyel sem jár. A Fresenius esetében nem látható, hogy ki vett részt a felmérésben és ki nem. A válaszok egyes munkavállalókhoz történő hozzárendelése sem lehetséges.

Az alábbi adatok külső szolgáltatónk, a Mercer Deutschland GmbH részére történő első továbbításának, valamint a felmérés eredményei feldolgozásának jogalapja a Fresenius azon jogos érdeke, hogy egy ilyen csoportszintű munkavállalói felmérést végezzen a GDPR 6. cikk (1) bekezdés f) pontja szerint.

  • Név

  • Munkahelyi e-mail cím vagy azonosító kód

  • Munkavállalói azonosító

  • Munkaviszonyban eltöltött idő

  • Korcsoport

  • Nem

  • Szervezeti egység

  • Ország

  • Vállalat

  • A vezető neve és vezetői beosztás (igen/nem)

A globális munkavállalói felmérés skálás kérdéseket és szabad szöveges mezőket tartalmaz. A szabad szöveges mezőkben főszabály szerint nem adható meg olyan információ, amely bármely személy (például Ön vagy harmadik felek, mint például vezetők vagy szolgáltatók) beazonosítására alkalmas.

Amennyiben ennek ellenére olyan adatokat visz be a szabad szöveges mezőbe, amely lehetővé teszi az azonosítást, azok nem kerülnek további feldolgozásra, kivéve ha az bűncselekményre vagy súlyos kötelességszegésre utal. Ilyen esetekben a Fresenius Csoport érintett szegmenseinek illetékes szervezeti egységei elvégzik a tényállás szükséges tisztázását. Az érintett szabad szöveges mezőkben szereplő személyes adatokat ebben az összefüggésben tovább kezeljük – amennyiben szükséges az ügy tényeinek tisztázásához –, és szükség esetén a nyomozó hatóságoknak is továbbítjuk.

Ezért ne használja a munkavállalói felmérés szabad szöveges területeit Compliance szempontból releváns információk közlésére, az ilyen jellegű információkat a munkáltató által erre a célra létrehozott bejelentési csatornáin keresztül nyújtsa be.

Ezen túlmenően a szabad szöveges mezőkben megadott információkat mesterséges intelligenciával támogatott elemzések segítségével értékeljük. Ehhez az Azure OpenAI (GPT-4) eszközeit használjuk. Az elemzések fejlesztését és végrehajtását (Python szkriptek alkalmazásával) a Fresenius SE & Co KGaA HR szervezetén belül működő People & Analytics & Intelligence csapat végzi. A feldolgozás során a szabad szöveges mezőkben lévő információkat így a People & Analytics & Intelligence osztály és szolgáltató (Microsoft) munkatársai is megtekinthetik vagy kezelhetik.Ehhez minden szükséges adatvédelmi megállapodást megkötöttünk.

A szabad szöveges mezőkben megadott információk feldolgozásának jogalapja a Fresenius, a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdeke, hogy a hozzászólások elemzésével betekintést nyerjen a munkavállalókat érintő témákba, és ezek alapján intézkedéseket határozzon meg.

Az összesített értékelési eredményeket és a szabad szöveges válaszokat a felmérés lebonyolításáért felelős központi projektcsapat munkatársai, valamint a Fresenius Csoporton belüli személyek egy korlátozott köre ismerheti meg. Ezen felül a vezetők akkor férhetnek hozzá a szabad szöveges válaszokhoz, ha legalább 25 kitöltött válasz rendelkezésre áll. A skálás kérdések eredményeit a vezetők legalább 5 kitöltött válasz esetén ismerhetik meg.

 

A vonatkozó adatokat csak addig őrizzük meg, amíg a fent leírt célok teljesítéséhez, a jogszabályi megőrzési kötelezettségek betartásához, illetve jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges. 

A megőrzési idő lejártát követően az adatokat az alkalmazandó jogszabályi követelményeknek megfelelően töröljük vagy anonimizáljuk.

3. A személyes adatok lehetséges címzettjei

A fent említett célok teljesítése érdekében személyes adatait részben vagy teljes egészében megoszthatjuk más csoporton belüli cégekkel és/vagy szolgáltatókkal.

Ezen túlmenően a személyes adataihoz a címzettek alábbi kategóriái férhetnek hozzá :

  • hatóságok, bíróságok, jogvita felei vagy azok megbízottjai, amelyek, illetve akik számára az alkalmazandó jog, szabályozás, jogi eljárás vagy végrehajtható kormányzati határozat alapján kötelesek vagyunk az Ön személyes adatait átadni, például adó- és vámhatóságok, szabályozó hatóságok és azok megbízottjai, pénzügyi piaci felügyeleti szervek, közhiteles nyilvántartások;

  • auditorok vagy külső tanácsadók, mint például ügyvédek, adótanácsadók, biztosítók vagy bankok, valamint

  • tulajdonosváltás, egyesülés, felvásárlás vagy eszközértékesítés esetén egy másik vállalat.

 

4. Nemzetközi adattovábbítások

A fent említett cél teljesítése érdekében személyes adatait Németországon kívüli címzettek részére is továbbíthatjuk. Az Európai Gazdasági Térségen (EGT) belüli adattovábbítások minden esetben az egységes uniós adatvédelmi szintnek megfelelően történnek.

A harmadik országokba történő adattovábbításokra minden esetben a GDPR 44. és azt követő cikkeiben meghatározott további kiegészítő követelmények betartásával kerül sor.

Személyes adatai továbbíthatók olyan harmadik országokba, amelyek tekintetében az Európai Bizottság megfelelőségi határozatban állapította meg, hogy az egységes uniós adatvédelmi szintnek megfelelő védelmi szint áll fenn. Ezen országok teljes listája itt érhető el: (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Más harmadik országokba történő adattovábbítás esetén főszabály szerint az uniós általános adatvédelmi kikötéseket („SCC”) kötjük meg a címzettel. Ezeket az Európai Bizottság bocsátotta ki az ilyen nemzetközi adattovábbítások védelmére; másolat a dataprotection@fresenius.com e-mail-címen igényelhető.

A Fresenius Kabi (a Fresenius Kabi AG és kapcsolt vállalkozásai), valamint a Fresenius Corporate üzleti szegmensek csoportvállalatai közötti, az EGT-n kívülre irányuló személyes adatok továbbítására kötelező erejű vállalati szabályokat ("BCR") vezettünk be, amelyeket adatvédelmi hatóságok hagytak jóvá a GDPR 47. cikke szerint. A BCR másolata elérhető a weboldalunkon: (https://www.fresenius.com/de/datenschutz).

Végül a személyes adatok továbbítására a GDPR 49. cikkében meghatározott kivételes körülmények alapján is sor kerülhet. 

 

5. Az Ön jogai

A GDPR alapján Önt különböző jogok illetik meg. Jogosult hozzáférni személyes adataihoz (GDPR 15. cikk), a pontatlan személyes adatok helyesbítését kérni (GDPR 16. cikk), bizonyos körülmények között a személyes adatainak törlését kérni (GDPR 17. cikk), valamint bizonyos körülmények között korlátozni az adatai kezelését (GDPR 18. cikk).

Amennyiben az adatkezelés a GDPR 6. cikkének (1) bekezdés e) vagy f) pontjain alapul, ideértve az ezen rendelkezéseken alapuló profilalkotást is, Ön jogosult tiltakozni a személyes adatainak kezelése ellen az Ön konkrét helyzetére vonatkozó okokból (GDPR 21. cikk (1) bekezdés).

Ön jogosult továbbá panaszt tenni valamely felügyeleti hatóságnál, különösen a szokásos tartózkodásihelye, a munkahelye vagy a GDPR feltételezett megsértésének helye szerinti tagállamban (GDPR 77. cikk). A Fresenius tekintetében illetékes adatvédelmi felügyeleti hatóság a "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. A fellebbezéshez való jog nem érinti az egyéb közigazgatási vagy bírósági jogorvoslati lehetőségeket.

 

6. További információk az egyéb összefüggésekben végzett adatkezelésről és elérhetőségeink

Személyes adatait különböző egyéb összefüggésekben is kezelhetjük, például amikor Ön felkeresi weboldalunkat. Az ilyen helyzetekben végzett személyes adatkezelésre vonatkozóan  minden esetben az adott tevékenységhez kapcsolódó külön tájékoztatás az irányadó.

Ha bármilyen kérdése van a Freseniusnál végzett adatkezeléssel kapcsolatban, kérjük, forduljon az 1. pontban hivatkozott illetékes adatvédelmi tisztviselőhöz.

 

Pemrosesan data pribadi tunduk pada Peraturan Perlindungan Data Umum (GDPR) Uni Eropa. Pemberitahuan perlindungan data ini menginformasikan kepada Anda bagaimana perusahaan Grup Fresenius dari divisi korporasi Fresenius Corporate, segmen bisnis Fresenius Kabi, dan unit bisnis yang dikelola secara terpusat Fresenius Health Services ("kami" atau "Fresenius") memproses data pribadi tentang Anda sebagai karyawan Grup Fresenius ("Anda") dalam survei karyawan global tahunan, beserta data apa saja yang terlibat dalam survei tersebut.

"Data Pribadi" berarti semua informasi tentang Anda sebagai karyawan Fresenius Group.

"Pemrosesan" berarti setiap operasi yang dilakukan pada Data Pribadi, seperti pengumpulan, pencatatan, organisasi, penyusunan struktur, penyimpanan, adaptasi atau perubahan, pengambilan, konsultasi, penggunaan, pengungkapan, penyebaran atau penyediaan, penyelarasan atau penggabungan, pembatasan, penghapusan atau penghancuran.

Dalam pemberitahuan perlindungan data ini, kami menjelaskan secara rinci, khususnya:

  • siapa yang bertanggung jawab atas pemrosesan data pribadi Anda dan pihak yang dapat Anda hubungi jika memiliki pertanyaan atau ingin mengajukan keluhan (bagian 1);

  • bagaimana kami mengumpulkan data pribadi Anda, data pribadi apa yang kami kumpulkan, dan untuk tujuan apa kami memproses data pribadi tersebut (Bagian 2);

  • dasar hukum apa yang kami gunakan dalam hal ini dan berapa lama kami menyimpan data pribadi Anda (Bagian 2);

  • kepada siapa kami dapat mentransfer data pribadi Anda (Bagian 3 dan 4);

  • bagaimana Anda dapat memperbarui, memperbaiki, atau menghapus data pribadi Anda dan menjalankan hak lain terkait data pribadi Anda (Bagian 5); dan

  • dalam situasi lain data pribadi Anda mungkin diproses dan bagaimana Anda dapat menghubungi kami (Bagian 6).

 

1. Pengendali dan detail kontak

Perusahaan Fresenius yang telah mengadakan kontrak (kerja) dengan Anda atau sedang dalam negosiasi kontrak adalah pengendali berdasarkan GDPR, karena perusahaan ini menggunakan data pribadi Anda dalam konteks hubungan yang bersangkutan dengan Anda. Untuk alamat dan nama perusahaan Fresenius ini, silakan merujuk pada dokumen yang telah Anda terima.

Menurut GDPR, kami wajib memberikan detail kontak petugas perlindungan data kepada Anda. Anda dapat menghubungi petugas perlindungan data dengan mengirim surat ke alamat pos pengendali untuk perhatian Departemen Perlindungan Data atau melalui email:

  • untuk divisi korporat Fresenius Corporate, khususnya Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • untuk segmen bisnis Fresenius Kabi, yang secara langsung atau tidak langsung dikendalikan oleh Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • untuk unit bisnis yang dikelola secara terpusat Fresenius Health Services (Fresenius Health Services GmbH serta perusahaan afiliasinya): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Pemrosesan data pribadi

Survei karyawan tahunan Grup Fresenius akan diluncurkan pada September 2026. Partisipasi dalam survei karyawan bersifat sukarela untuk semua karyawan. Karyawan tidak perlu takut pada konsekuensi jika mereka tidak berpartisipasi. Bagi Fresenius, tidak jelas siapa saja yang berpartisipasi, dan siapa yang tidak. Juga tidak memungkinkan untuk memberikan jawaban kepada karyawan secara individual.

Dasar hukum untuk pengiriman awal data berikut kepada penyedia layanan eksternal kami, Mercer Deutschland GmbH, serta pemrosesan hasil survei adalah kepentingan sah Fresenius dalam melakukan survei karyawan secara Grup sesuai dengan Pasal 6 (1) (1) (f) GDPR.

  • Nama

  • Alamat email kerja atau kode identifikasi

  • Nomor karyawan

  • Masa Jabatan

  • Kelompok usia

  • Jenis kelamin

  • Departemen

  • Negara 

  • Perusahaan

  • Nama manajer dan fungsi manajer (ya/tidak)

Survei karyawan global menyediakan pertanyaan skala dan kolom teks bebas untuk dijawab. Pada prinsipnya, setiap informasi dalam kolom teks bebas yang dapat mengidentifikasi orang (misalnya identifikasi diri Anda atau pihak ketiga, seperti atasan atau penyedia layanan) tidak boleh dimasukkan.

Apabila Anda tetap memasukkan data dalam kolom teks bebas yang memungkinkan identifikasi seseorang, data tersebut tidak akan diproses lebih lanjut; kecuali apabila data menunjukkan tindak pidana atau pelanggaran kewajiban yang serius. Dalam hal demikian, departemen terkait di segmen Grup Fresenius akan melakukan klarifikasi fakta yang diperlukan. Data pribadi yang dimaksud dari kolom teks bebas ini akan diproses lebih lanjut dalam konteks ini - sepanjang diperlukan untuk mengklarifikasi fakta kasus - dan, jika perlu, juga dikirimkan kepada otoritas penyelidikan.

Oleh karena itu, jangan gunakan kolom teks bebas dalam survei karyawan untuk informasi yang berkaitan dengan kepatuhan, tetapi sebaiknya mengirimkan informasi yang sesuai melalui saluran pelaporan yang telah disiapkan oleh pemberi kerja Anda.

Selain itu, informasi yang Anda berikan dalam kolom teks bebas dievaluasi dengan bantuan analisis yang didukung AI. Alat dari Azure OpenAI (GPT-4) digunakan untuk tujuan ini. Pengembangan dan pelaksanaan analisis (menggunakan skrip Python) dilakukan oleh tim People & Analytics & Intelligence di departemen HR Fresenius SE & Co KGaA. Selama pemrosesan ini, informasi Anda di kolom teks bebas juga dapat dilihat atau diproses oleh karyawan departemen People & Analytics & Intelligence dan penyedia layanannya (Microsoft). Semua perjanjian perlindungan data yang diperlukan telah disepakati.

Dasar hukum untuk pemrosesan informasi dalam kolom teks bebas adalah kepentingan sah Fresenius sesuai dengan Pasal 6 (1) (1) (f) GDPR untuk menganalisis komentar guna memperoleh wawasan tentang topik yang memengaruhi tenaga kerja dan mengambil langkah-langkah berdasarkan pemahaman tersebut.

Hasil evaluasi yang telah diagregasikan dan tanggapan teks bebas tersedia bagi karyawan tim proyek pusat yang bertanggung jawab melaksanakan survei, serta kepada kelompok terbatas orang dalam Grup Fresenius. Selain itu, atasan dapat mengakses kolom teks bebas mulai dari ambang batas 25 jawaban yang telah diselesaikan. Dalam hal pertanyaan skala, pertanyaan tersebut diungkapkan kepada atasan mulai dari ambang batas 5 jawaban yang telah diselesaikan. 

Data yang relevan hanya akan disimpan selama diperlukan untuk memenuhi tujuan yang dijelaskan di atas, mematuhi kewajiban penyimpanan berdasarkan hukum, atau untuk menetapkan, menjalankan atau membela klaim hukum. 

Setelah masa penyimpanan berakhir, data akan dihapus atau dianonimkan sesuai dengan ketentuan hukum yang berlaku.

3. Kemungkinan Penerima data pribadi 

Untuk memenuhi tujuan yang disebutkan diatas, kami dapat membagikan data pribadi Anda secara keseluruhan atau sebagian kepada perusahaan grup dan/atau penyedia layanan.

Selain itu, kategori penerima berikut yang dapat menerima data pribadi Anda:

  • Otoritas, pengadilan, pihak dalam sengketa hukum atau pihak yang ditunjuk oleh mereka, yang kami diwajibkan memberikan data pribadi Anda berdasarkan hukum, peraturan, proses hukum, atau perintah pemerintah yang mengikat yang berlaku, misalnya, otoritas pajak dan kepabeanan, otoritas regulasi dan pihak yang ditunjuk, regulator pasar keuangan, daftar atau catatan publik;

  • auditor atau konsultan eksternal seperti pengacara, penasihat pajak, perusahaan asuransi, atau bank, dan

  • perusahaan lain dalam hal terjadi perubahan kepemilikan, merger, akuisisi, atau pelepasan aset.

 

4. Transfer data internasional

Untuk memenuhi tujuan yang disebutkan diatas, kami dapat mentransfer data pribadi Anda kepada penerima di luar Jerman. Transfer di dalam Kawasan Ekonomi Eropa (EEA) selalu dilakukan sesuai dengan tingkat perlindungan data Uni Eropa yang seragam.

Transfer ke negara ketiga selalu dilakukan dengan mematuhi persyaratan tambahan dalam Pasal 44 dan seterusnya GDPR.

Data pribadi Anda dapat ditransfer ke negara ketiga tertentu yang telah ditetapkan oleh Keputusan Kecukupan Komisi Uni Eropa menentukan bahwa tingkat perlindungan yang memadai sesuai dengan tingkat perlindungan data Uni Eropa yang seragam. Daftar lengkap negara-negara tersebut tersedia di sini (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Pada umumnya, klausul kontrak standar Uni Eropa ("SCC") dibuat dengan penerima untuk transfer ke negara ketiga lain. Klausul ini telah diterbitkan oleh Komisi Uni Eropa untuk melindungi transfer data internasional tersebut dan salinannya dapat diminta melalui dataprotection@fresenius.com.

Untuk mentransfer data pribadi ke luar EEA di antara perusahaan grup dari segmen bisnis Fresenius Kabi (Fresenius Kabi AG dan perusahaan afiliasinya) dan Fresenius Corporate, kami menerapkan aturan perusahaan yang mengikat (Binding Corporate Rules "BCR") yang telah disetujui oleh otoritas perlindungan data sesuai dengan Pasal 47 GDPR. Salinan BCR tersebut tersedia di situs web kami (https://www.fresenius.com/de/datenschutz).

Pada akhirnya, data pribadi dapat ditransfer berdasarkan keadaan luar biasa sebagaimana diatur dalam Pasal 49 GDPR. 

 

5. Hak-hak Anda 

Sesuai dengan GDPR, Anda memiliki berbagai hak. Anda berhak mengakses data pribadi Anda (Pasal 15 GDPR), memperbaiki data pribadi yang tidak akurat (Pasal 16 GDPR), menghapus data pribadi Anda dalam keadaan tertentu (Pasal 17 GDPR), dan membatasi pemrosesan data pribadi Anda dalam keadaan tertentu (Pasal 18 GDPR).

Jika pemrosesan didasarkan pada Pasal 6 (1) (1) (e) atau (f) GDPR termasuk pembuatan profil berdasarkan ketentuan tersebut, Anda berhak mengajukan keberatan terhadap pemrosesan data pribadi Anda atas dasar yang berkaitan dengan situasi khusus Anda (Pasal 21 (1) GDPR).

Anda juga berhak mengajukan keluhan kepada otoritas pengawas, khususnya di Negara Anggota tempat tinggal tetap Anda, tempat kerja Anda, atau tempat terjadinya dugaan pelanggaran GDPR (Pasal 77 GDPR). Otoritas perlindungan data yang berwenang untuk Fresenius adalah "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. Hak untuk mengajukan keberatan ini tidak mengurangi Upaya hukum administratif atau peradilan lainnya.

 

6. Informasi lebih lanjut tentang pemrosesan data dalam konteks lain dan detail kontak kami

Kami dapat memproses data pribadi Anda dalam berbagai konteks lain, misalnya saat Anda mengunjungi situs web kami. Untuk pemrosesan data pribadi Anda dalam situasi seperti ini, silakan merujuk pada informasi khusus yang diberikan untuk masing-masing situasi.

Jika Anda memiliki pertanyaan tentang perlindungan data di Fresenius, silakan hubungi petugas perlindungan data yang bertanggung jawab, lihat bagian 1.

 

Il trattamento dei dati personali è soggetto al Regolamento Generale sulla Protezione dei Dati (GDPR) dell'UE. La presente informativa sulla protezione dei dati descrive in che modo le società del Gruppo Fresenius appartenenti alla divisione societaria Fresenius Corporate, al segmento di business Fresenius Kabi e all'unità aziendale gestita centralmente Fresenius Health Services ("noi" o "Fresenius") elaborano i dati personali su di te come dipendente del Gruppo Fresenius ("tu") nel corso dell'indagine annuale globale rivolta ai dipendenti.

"Dati personali" significa tutte le informazioni su di te come dipendente del Gruppo Fresenius.

"Elaborazione" significa qualsiasi operazione eseguita su dati personali, come raccolta, registrazione, organizzazione, strutturazione, archiviazione, adattamento o modifica, recupero, consultazione, uso, divulgazione, diffusione o comunque disponibilità, allineamento o combinazione, restrizione, cancellazione o distruzione.

In questa informativa illustriamo in particolare:

  • chi è responsabile del trattamento dei tuoi dati personali e chi puoi contattare in caso di domande o se desideri presentare un reclamo (Sezione 1);

  • come raccogliamo i tuoi dati personali, quali dati raccogliamo e per quali finalità li trattiamo (Sezione 2);

  • su quali basi giuridiche si fonda il trattamento e per quanto tempo conserviamo i tuoi dati personali (Sezione 2);

  • a chi possiamo trasferire i tuoi dati personali (Sezioni 3 e 4);

  • come puoi aggiornare, rettificare o cancellare i tuoi dati personali ed esercitare gli altri diritti relativi ai tuoi dati (Sezione 5); e

  • in quali altre circostanze i tuoi dati personali possono essere trattati e come puoi contattarci (Sezione 6)

1. Titolare del trattamento e dati di contatto

La società Fresenius con cui hai un contratto (di lavoro) o sei in trattative contrattuali è il titolare del trattamento ai sensi del GDPR, poiché questa società utilizza i tuoi dati personali nel contesto del rispettivo rapporto con te. Per l'indirizzo e il nome di questa società affiliata Fresenius, si prega di consultare i documenti ricevuti.

Ai sensi del GDPR, abbiamo l’obbligo di fornirti i dati di contatto del responsabile della protezione dei dati (DPO). Puoi contattarlo inviando una comunicazione all'indirizzo e-mail del responsabile del trattamento, all’attenzione del Dipartimento di Protezione dei Dati o via e-mail:

  • per la divisione societaria Fresenius Corporate, in particolare Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • per il segmento commerciale Fresenius Kabi, quindi direttamente o indirettamente controllato da Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • per l'unità operativa gestita centralmente Fresenius Health Services (Fresenius Health Services GmbH e le sue società affiliate): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Trattamento dei dati personali

Il sondaggio annuale rivolto ai dipendenti di Fresenius verrà lanciato a settembre 2026. La partecipazione è volontaria per tutti i dipendenti. La mancata partecipazione non comporterà alcuna conseguenza. Per Fresenius, non sarà possibile sapere quali persone abbiano partecipato e quali no. Inoltre, non sarà possibile ricondurre le singole risposte a specifici dipendenti.

La base giuridica per la trasmissione iniziale dei seguenti dati al nostro fornitore esterno, Mercer Deutschland GmbH, nonché per l'elaborazione dei risultati del sondaggio, è l'interesse legittimo di Fresenius nel condurre tale indagine in conformità con l'Art. 6(1) (1) (f) GDPR.

  • Nome

  • Indirizzo email o codice identificativo del lavoro

  • Numero di matricola

  • Anzianità di servizio

  • Fascia d'età

  • Genere

  • Funzione/Dipartimento

  • Paese 

  • Azienda

  • Nome del manager e funzione del manager (sì/no)

L’indagine globale rivolta ai dipendenti comprende domande con scala di valutazione e campi di testo libero. In linea generale, qualsiasi informazione nei campi di testo libero che possa consentire l’identificazione di persone (tua o di terzi, come supervisori o fornitori di servizi) non deve essere inserita.

Qualora tu inserisca comunque nei campi di testo libero dati che consentano l’identificazione di una persona, tali dati non saranno ulteriormente trattati; a meno che non indichino un reato o una grave violazione degli obblighi lavorativi. In tali casi, le funzioni competenti delle società del Gruppo Fresenius effettueranno gli accertamenti necessari. I dati personali in questione provenienti da questi campi di testo libero saranno quindi trattati in questo contesto - nella misura necessaria per chiarire i fatti del caso - e, ove opportuno, anche trasmessi alle autorità competenti.

Pertanto, non utilizzare i campi di testo libero per informazioni rilevanti in materia di compliance. Per effettuare tali segnalazioni, utilizza gli appositi canali di segnalazione messi a disposizione a tale scopo dal tuo datore di lavoro.

Inoltre, le informazioni fornite tramite i campi di testo libero vengono valutate con l'aiuto di analisi supportate dall'IA. Strumenti di Azure OpenAI (GPT-4) vengono utilizzati a questo scopo. Lo sviluppo e l'esecuzione delle analisi (utilizzando script Python) sono svolti dal team People & Analytics & Intelligence all'interno del dipartimento HR di Fresenius SE & Co KGaA. Durante questa elaborazione, le tue informazioni nei campi di testo libero possono quindi essere visualizzate o elaborate anche dai dipendenti del dipartimento People & Analytics & Intelligence e dai suoi fornitori di servizi (Microsoft). Tutti gli accordi necessari per la protezione dei dati sono già stati conclusi.

La base giuridica per il trattamento delle informazioni nei campi di testo libero è l'interesse legittimo di Fresenius, in conformità con l'art. 6(1) (1) (f) GDPR, ad analizzare i commenti al fine di comprendere meglio i temi che riguardano e interessano il personale e adottare le conseguenti misure.

I risultati aggregati delle valutazioni e le risposte in testo libero sono messi a disposizione dei dipendenti del team centrale di progetto responsabile della conduzione dell’indagine, oltre che di un gruppo limitato di persone all'interno del Gruppo Fresenius. Inoltre, i responsabili possono accedere ai campi di testo liberosoltanto al raggiungimento di almeno 25 questionari completati. Le risposte alle domande con scala di valutazione sono invece comunicate ai responsabili al raggiungimento di almeno 5 questionari completati.

I dati rilevanti saranno conservati solo per il tempo necessario per adempiere agli scopi sopra descritti, per rispettare gli obblighi legali di conservazione o per stabilire, esercitare o difendere pretese legali. 

Dopo la scadenza del periodo di conservazione, i dati saranno cancellati o anonimizzati in conformità con i requisiti di legge applicabili.

3. Possibili destinatari di dati personali

Per soddisfare gli scopi sopra menzionati, possiamo condividere i tuoi dati personali in tutto o in parte con altre società del gruppo e/o fornitori di servizi.

Inoltre, le seguenti categorie di destinatari possono ricevere i tuoi dati personali:

  • Autorità, tribunali, parti in una controversia giudiziaria o loro delegati ai quali siamo tenuti a fornire i tuoi dati personali in forza della normativa applicabile, di un procedimento giudiziario o di un provvedimento vincolante dell’autorità pubblica, quali, ad esempio, autorità fiscali e doganali, autorità di regolamentazione e soggetti da queste designati, autorità di vigilanza sui mercati finanziari e pubblici registri; 

  • revisori o consulenti esterni, come avvocati, consulenti fiscali, compagnie assicurative o banche, e

  • un'altra società, in caso di cambio di proprietà, fusione, acquisizione o cessione di beni.

 

4. Trasferimenti internazionali di dati

Per perseguire le finalità sopra indicate, potremmo trasferire i tuoi dati personali a destinatari situati al di fuori della Germania. I trasferimenti all’interno dello Spazio economico europeo (SEE) avvengono nel rispetto del livello uniforme di protezione dei dati previsto dall’Unione europea.

I trasferimenti verso Paesi terzi sono sempre effettuati nel rispetto degli ulteriori requisiti previsti dagli articoli 44 e seguenti del GDPR.

I tuoi dati personali possono essere trasferiti verso determinati Paesi terzi per i quali la Commissione europea ha adottato una decisione di adeguatezza, riconoscendo l’esistenza di un livello di protezione adeguato e conforme agli standard dell’Unione europea. L’elenco completo di tali Paesi è disponibile qui (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Di norma, per i trasferimenti verso altri Paesi terzi vengono stipulate con il destinatario le clausole contrattuali standard dell’Unione europea (“SCC”). Tali clausole sono state adottate dalla Commissione europea per garantire un’adeguata tutela nell’ambito dei trasferimenti internazionali di dati. Puoi richiederne una copia contattando dataprotection@fresenius.com.

Per trasferire dati personali al di fuori del SEE tra le società del gruppo Fresenius Kabi (Fresenius Kabi AG e società affiliate) e Fresenius Corporate, abbiamo implementato Binding Corporate Rules ("BCR") approvate dalle autorità competenti in materia di protezione dei dati in conformità con l'Articolo 47 GDPR. Una copia delle BCR è disponibile sul nostro sito web (https://www.fresenius.com/de/datenschutz).

Infine, in circostanze eccezionali, i dati personali possono essere trasferiti sulla base di una delle deroghe previste dall’articolo 49 del GDPR.

5. I tuoi diritti 

Ai sensi del GDPR puoi esercitare diversi diritti. In particolare, hai il diritto di accedere ai tuoi dati personali (Articolo 15 GDPR), di ottenere la rettifica dei dati personali inesatti (articolo 16 del GDPR), di ottenere, in determinate circostanze, la cancellazione dei tuoi dati personali (articolo 17 del GDPR) e di ottenere, in determinate circostanze, la limitazione del loro trattamento (articolo 18 del GDPR).

Nel caso in cui il trattamento si basi sull'Articolo 6 (1) (1) (e) o (f) del GDPR, inclusa la profilazione basata su tali disposizioni, hai il diritto di opporti al trattamento dei tuoi dati personali per motivi relativi alla tua situazione particolare (Articolo 21 (1) GDPR).

Hai inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, in particolare nello Stato membro in cui risiedi abitualmente, lavori oppure in cui si è verificata la presunta violazione del GDPR (articolo 77 del GDPR).L'autorità competente per la protezione dei dati per Fresenius è "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. 

Il diritto di proporre reclamo non pregiudica ogni altro ricorso amministrativo o giudiziario.

 

6. Ulteriori informazioni sull'elaborazione dei dati in altri contesti e i nostri dati di contatto

Potremmo elaborare i tuoi dati personali in vari altri contesti, ad esempio quando visiti il nostro sito web. Per il trattamento dei tuoi dati personali in queste situazioni, ti preghiamo di fare riferimento alle informazioni specifiche di ciascun caso.

Se hai domande sulla protezione dei dati presso Fresenius, contatta il responsabile responsabile della protezione dei dati, vedi sezione 1.

 

個人データの処理はEU一般データ保護規則(GDPR)の対象となります。このデータ保護通知は、フレゼニウスグループの企業部門であるフレゼニウス・コーポレート、事業部門のフレゼニウス・カビ、そして中央管理のフレゼニウス・ヘルスサービス部門(「私たち」または「フレゼニウス」)が、フレゼニウス・グループの従業員であるあなた(「あなた」)に関する個人データをどのように処理するかを、年次グローバル従業員調査の過程でどのようなデータが関与しているかをお知らせします。

「個人データ」とは、フレゼニウス・グループの従業員としてのあなたに関するすべての情報を指します。

「処理」とは、個人データに対して行われるあらゆる作業を意味し、収集、記録、整理、構造化、保存、適応または変更、取得、相談、使用、開示、普及、またはその他の方法で提供、整合性、組み合わせ、制限、消去または破壊などを指します。

このデータ保護通知では、特に以下の点を詳しく説明します:

  • 個人データの処理責任者、質問や苦情がある場合は誰に連絡できるか(セクション1);

  • お客様の個人データをどのように収集しどのような個人データを収集し、どのような目的で処理しているか(2);

  • この点でどのような法的根拠を依拠し、個人データをどのくらいの期間保存するか(2);

  • 個人データを移転できる相手(3および第4);

  • 個人データの更新、訂正、削除および個人データに関するその他の権利の行使方法(5);および

  • その他の状況で個人データが処理される場合や、当社への連絡方法(セクション6)

 

1. コントローラーおよび連絡先情報

あなたが(仕事の)契約を締結しているか、契約交渉中のフレゼニウス社がGDPRに基づく支配者であり、この会社はあなたとの関係の文脈であなたの個人データを利用します。このフレゼニウス社の住所と名称については、受け取った書類をご参照ください。

GDPRに基づき、データ保護担当者の連絡先をご提供する義務があります。データ保護担当者には、管理者の郵便住所宛てに手紙を送るか、メールでデータ保護担当者に連絡できます。

  • 企業部門のフレゼニウス・コーポレート、特にフレゼニウスSE & Co. KGaA、フレゼニウス・デジタル・テクノロジー有限会社:dataprotection@fresenius.com

  • 事業部門はフレゼニウス・カビ社が直接または間接的に支配し、フレゼニウス・カビAGが直接または間接的に支配しています:dataprotectionofficer@fresenius-kabi.com

  • 中央管理の事業部門であるFresenius Health Services(Fresenius Health Services GmbHおよびその関連会社)については、 datenschutzbeauftragter@fresenius-fhsd.de

 

2. 個人データの処理

フレゼニウス・グループの年次従業員調査は20269月に実施されます。従業員アンケートへの参加は全従業員の任意です。従業員は参加しなくても何らかの結果を恐れる必要はありません。フレゼニウスにとって、どの人物が参加し、誰が参加しなかったのかは明確ではありません。また、個々の従業員に回答を割り当てることもできません。

以下のデータを外部サービスプロバイダーであるMercer Deutschland GmbHに最初に送信し、調査結果の処理を行う法的根拠は、GDPR6条第1項第1(f)に基づき、Freseniusがグループ全体の従業員調査を実施する正当な利益にあります。

  • 名称

  • 職場のメールアドレスまたは識別コード

  • 従業員番号

  • 任期

  • 年齢層

  • 性別

  • 学科

  • 会社

  • マネージャーの名前とマネージャー機能(はい/いいえ)

グローバル従業員アンケートでは、スケールの質問や無料のテキストフィールドに答えることができます。原則として、本人や第三者(監督者、サービス提供者など)を特定できる自由テキスト欄の情報は入力されません。

それでも識別を可能にするフリーテキスト欄にデータを入力すると、それ以上処理されません。ただし、犯罪や重大な義務違反を示す場合は別です。そのような場合、フレゼニウスグループの各部門の関連部門が事実の説明を行います。これらのフリーテキスト欄から問題となった個人データは、事件の事実を明確にするために必要な範囲でさらに処理され、必要に応じて捜査当局にも送信されます。

したがって、従業員アンケートのフリーテキスト欄をコンプライアンス関連情報として使用せず、雇用主が設けた報告チャネルを通じて対応情報を提出してください。

さらに、フリーテキスト欄で提供された情報は、AI支援の分析の助けを借りて評価されます。この目的にはAzure OpenAI(GPT-4)のツールが使用されています。分析の開発と実行(Pythonスクリプトを用いて)は、Fresenius SE & Co KGaAの人事部門にあるPeople & Analytics & Intelligenceチームによって行われています。この処理中、フリーテキスト欄の情報は、People & Analytics & Intelligence部門およびそのサービスプロバイダー(Microsoft)の従業員によっても閲覧または処理される可能性があります。必要なデータ保護契約はすべてすでに締結されています。

フリーテキスト欄での情報処理の法的根拠は、フレゼニウスがGDPR6条第1(f)項に基づき、コメントを分析し、労働力に影響を与えるトピックについて洞察を得て、そこから指標を導き出す正当な利益にあります。

集約された評価結果とフリーテキスト回答は、調査を実施する中央プロジェクトチームの職員およびフレゼニウスグループ内の限られたグループに提供されます。さらに、指導教員は25問の回答から自由テキストフィールドにアクセスできます。スケールの問題では、5問の回答を完成させた閾値から指導教員に開示されます。  

関連データは、上記の目的を果たすために必要な期間のみ、法的保持義務の遵守、または法的請求の確立、行使、または防御のためにのみ保持されます。

保存期間が終了した後、データは適用される法的要件に従って削除または匿名化されます。

3. 個人データの受取人の可能性

前述の目的を達成するために、私たちはあなたの個人データを他のグループ会社やサービス提供者と全部または一部共有することがあります。

さらに、以下の受取人カテゴリーがあなたの個人データを受け取る可能性があります:

  • 当局、裁判所、法的紛争の当事者またはその指定者であり、適用される法律、規則、法的手続き、または執行可能な政府命令により、税務・関税当局、規制当局およびその指定者、金融市場規制当局、公的登録機関など、

  • 監査人や外部コンサルタント(弁護士、税理士、保険会社、銀行など)

  • 所有権、合併、買収、資産の処分があった場合に備えた別の会社。

 

4. 国際データ転送

前述の目的を達成するために、あなたの個人データをドイツ国外の受取人に転送する場合があります。欧州経済領域(EEA)内の移転は常に統一されたEUデータ保護レベルに従って行われます。

第三国への移管は常に、GDPR44条以降の補足要件を遵守して行われます。

あなたの個人データは、EU委員会の適切性決定により、EUの統一されたデータ保護レベルに則った適切な保護レベルが存在すると判断した特定の第三国に移転されることがあります。これらの国の完全なリストはこちら(https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions)でご覧いただけます。

通常、他の第三国への移転については、受領国とEU標準契約条項(SCC)を締結します。これらは国際データ転送を保護するためにEU委員会によって発行されており、dataprotection@fresenius.com を通じてコピーを請求できます。

Fresenius Kabi(Fresenius Kabi AGおよびその関連会社)およびFresenius Corporateのグループ企業間でEEA外の個人データを移転するため、GDPR47条に基づきデータ保護当局が承認した拘束力のある企業規則(BCR)を実施しました。BCRのコピーは当ウェブサイト(https://www.fresenius.com/de/datenschutz)で入手可能です。

最終的に、個人データはGDPR49条に基づく例外的な事情に基づいて移転されることがあります。

 

5. あなたの権利

GDPRによると、あなたはさまざまな権利を享受する権利があります。あなたには個人データにアクセスする権利(GDPR15)、誤った個人データの訂正(GDPR16)、特定の状況下での個人データの削除(GDPR17)、および個人データの処理を制限する権利(GDPR18)があります。

処理がGDPR6条第1(1)(e)または(f)に基づくもので、これらの規定に基づくプロファイリングを含む場合、あなたの特定の状況(GDPR21条第1)を理由に個人データの処理に異議を唱える権利があります。

また、特に常居地、勤務先、またはGDPR(77)違反の疑いがある加盟国の監督機関に苦情を申し立てる権利もあります。フレゼニウスの管轄データ保護機関は「Der Hessische Beauftragte für Datenschutz und Informationsfreiheit(郵便番号3163、郵便番号65021、ヴィースバーデン)です。控訴権は他の行政的または司法的救済を妨げるものではありません。

 

6. 他の文脈におけるデータ処理および連絡先情報に関するさらなる情報

当社は、当社ウェブサイト訪問時など、さまざまな状況であなたの個人データを処理する場合があります。これらの状況での個人データの処理については、各ケースの具体的な情報をご参照ください。

Freseniusのデータ保護についてご質問がある場合は、担当データ保護担当者(セクション1参照)までお問い合わせください。

 

개인정보 처리는 EU 일반 데이터 보호 규정(GDPR) 적용을 받습니다 개인정보 보호 안내문은 Fresenius 그룹 기업 부문인Fresenius Corporate, 사업 부문인 Fresenius Kabi,  중앙 관리 사업부인 Fresenius Health Services (이하당사” 또는프레지니우스”) 프레지니우스 그룹의 직원인 귀하(이하귀하”) 대한 개인정보를 연례 글로벌 직원 설문조사 과정에서 어떻게 처리하는지그리고 어떤 정보가 포함되는지에 대해 안내해 드립니다

개인정보 프레지니우스 그룹의 직원인 귀하에 관한 모든 정보를 의미합니다.

처리 수집기록정리구조화저장수정 또는 변경검색조회사용공개배포 또는 기타 방식으로의 제공정렬 또는 결합제한삭제 또는 파기  개인정보에 대해 수행되는 모든 작업을 의미합니다.

 개인정보 보호 안내문에서는 특히 다음 사항을 상세히 설명합니다:

  • 귀하의 개인정보 처리에 대한 책임 주체는 누구이며질문이 있거나 불만을 제기하고자  경우 누구에게 연락할  있는지(섹션 1);

  • 당사가 귀하의 개인정보를 어떻게 수집하는지어떤 개인정보를 수집하는지그리고 이러한 개인정보를 어떤 목적으로 처리하는지(섹션2);

  • 이와 관련하여 당사가 근거로 삼는 법적 근거와 귀하의 개인정보를 보관하는 기간(섹션2);

  • 당사가 귀하의 개인정보를 누구에게 이전할  있는지(섹션 4);

  • 귀하의 개인정보를 어떻게 업데이트정정 또는 삭제할  있으며귀하의 개인정보와 관련된 기타 권리를 어떻게 행사할수 있는지(섹션5); 

  • 귀하의 개인정보가 처리될  있는 기타 상황  당사에 연락하는 방법(섹션6).

 

1. 개인정보 처리자  연락처

귀하와 (근로계약을 체결했거나 계약 체결을 위한 협상을 진행 중인 프레지니우스 계열사는 귀하와의 해당 관계 범위 내에서 귀하의 개인정보를 사용하므로, GDPR 따른 개인정보 처리자입니다해당 프레지니우스 계열사의 주소  명칭은 귀하가 수령한 문서를 참조해 주십시오.

GDPR 따라당사는 귀하에게 개인정보 보호 책임자의 연락처를 제공해야  의무가 있습니다개인정보 보호 책임자에게 연락하시려면 개인정보 보호 부서 앞으로 개인정보 처리자의 우편 주소로 서신을 보내시거나 다음 이메일 주소로 문의해 주십시오:

  • 기업 부문인 Fresenius Corporate (특히 Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH): dataprotection@fresenius.com

  • Fresenius Kabi AG 직접 또는 간접적으로 지배하는 Fresenius Kabi 사업 부문: dataprotectionofficer@fresenius-kabi.com

  • 중앙 관리 사업부인 프레니우스 헬스 서비스(Fresenius Health Services GmbH   계열사):datenschutzbeauftragter@fresenius-fhsd.de

 

2. 개인정보 처리

프레지니우스 그룹의 연례 직원 설문조사는 2026 9월에 실시될 예정입니다직원 설문조사 참여는 모든 직원에게 자발적인 사항입니다직원은 설문조사에 참여하지 않더라도 어떠한 불이익도 받지 않습니다프레지니우스는 누가 참여했고 누가 참여하지 않았는지 파악할  없습니다또한 응답 내용을 특정 개인에게 귀속시키는 것도 불가능합니다.

다음 개인정보를 당사의 외부 서비스 제공업체인 Mercer Deutschland GmbH 최초 전송하고 설문조사 결과를 처리하는  대한 법적 근거는, GDPR 6 1 1 (f) 따라 그룹 차원의 직원 설문조사를 실시하려는 프레지니우스의 정당한 이익입니다.

  • 이름

  • 업무용 이메일 주소 또는 식별 코드

  • 직원 번호

  • 근속 기간

  • 연령대

  • 성별

  • 부서

  • 국가

  • 회사

  • 관리자 이름  관리자 여부 (/아니오)

글로벌 직원 설문조사에는 척도형 질문과 프리 텍스트 입력란이 제공됩니다원칙적으로프리 텍스트 입력란에 개인을 식별할 수있는 정보(본인 또는 직속 상사서비스 제공업체와 같은 3) 입력해서는  됩니다.

그럼에도 불구하고 개인 식별이 가능한 정보를 프리 텍스트 입력란에 입력할 경우해당 정보는 범죄 행위나 중대한 직무 위반을 나타내는 경우가 아닌   이상 처리되지 않습니다이러한 경우프레지니우스 그룹의 사업 부문에 있는 관련 부서가 사실 관계를명확히 하기 위해 필요한 조사를 진행할 것입니다 경우해당 프리 텍스트 입력란에 포함된 개인정보는 사실 관계를 규명하는데 필요한 범위 내에서 추가 처리되며필요한 경우 수사 당국에 전달될 수도 있습니다.

따라서 직원 설문조사의 프리 텍스트 입력란을 규정 준수 관련 정보를 기재하는  사용하지 마시고고용주가 해당 목적을 위해 마련한 보고 채널을 통해 관련 정보를 제출해 주시기 바랍니다.

또한프리 텍스트 입력란에 제공하신 정보는 AI 기반 분석의 도움을 받아 평가됩니다이를 위해 Azure OpenAI(GPT-4) 도구가 사용됩니다분석의 개발  실행(Python 스크립트 사용) Fresenius SE & Co KGaA 인사부 산하 People & Analytics & Intelligence 팀에서 수행합니다따라서  처리 과정에서 프리 텍스트 입력란에 기재된 귀하의 정보는 People & Analytics & Intelligence 부서의 직원  해당 서비스 제공업체(Microsoft) 의해 열람되거나 처리될  있습니다필요한 모든 개인정보 보호 계약은 이미 체결되었습니다.

프리 텍스트 입력란에 기재된 정보를 처리하는 법적 근거는직원들에게 영향을 미치는 주제에 대한 통찰을 얻고 이를 바탕으로 조치를 도출하기 위해 의견을 분석하려는 프레지니우스의 정당한 이익입니다(GDPR 6 1 1 (f)).

집계된 평가 결과와 프리 텍스트 응답 내용은 설문 조사를 담당하는 중앙 프로젝트 팀의 직원들뿐만 아니라 프레지니우스 그룹 내제한된 인원에게도 제공됩니다또한직속 상사는 완료된 응답이 25 이상일 경우 프리 텍스트 응답 필드에 접근할  있습니다척도형 질문의 경우완료된 응답이 5 이상일  직속 상사에게 공개됩니다.  

관련 데이터는 위에서 설명한 목적을 달성하거나법적 보유 의무를 준수하거나법적 청구권을 행사하거나 법적 청구를 제기 또는방어하는  필요한 기간 동안만 보관됩니다

보유 기간이 만료된 개인정보는 관련 법적 요건에 따라 삭제되거나 익명화됩니다.

3. 개인정보 수령자들

상기 목적을 달성하기 위해당사는 귀하의 개인정보(전체 또는 일부) 다른 그룹 계열사 /또는 서비스 제공업체와 공유할  있습니다.

또한다음 범주의 수령자가 귀하의 개인정보를 수령할  있습니다:

  • 관련 법률규정법적 절차 또는 집행 가능한 정부 명령에 따라 당사가 귀하의 개인정보를 제공해야 하는 당국법원법적 분쟁당사자 또는  지정 대리인(세무  관세 당국규제 당국   지정 대리인금융 시장 규제 기관공공 등록 기관);

  • 감사인 또는 변호사세무사보험사은행과 같은 외부 자문가그리고

  • 소유권 변경합병인수 또는 자산 처분  다른 회사.

 

4. 개인정보의 국외 이전

상기 목적을 달성하기 위해당사는 귀하의 개인정보를 독일 외부의 수령인에게 이전할  있습니다유럽 경제 지역(EEA) 내의 이전은 항상 EU 통일된 데이터 보호 수준에 따라 이루어집니다.

3국으로의 이전은 항상 GDPR 44   이후 조항의 추가 요건을 준수하여 수행됩니다.

귀하의 개인정보는 EU 집행위원회의 적정성 결정에 따라 EU 통일된 데이터 보호 수준에 부합하는 적절한 보호 수준이 존재한다고 판단된 특정 3국으로 이전될  있습니다해당 국가의 전체 목록은 여기(https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions)에서 확인하실  있습니다.

원칙적으로 다른 3국으로의 이전  수령자와 EU 표준 계약 조항(“SCC”) 체결합니다이는 해당 국제 개인정보 이전을 보호하기 위해 EU 집행위원회에서 제정한 것으로, dataprotection@fresenius.com 통해 사본을 요청할  있습니다.

Fresenius Kabi(Fresenius Kabi AG   계열사 Fresenius Corporate 사업 부문의 그룹사 간에 EEA 외부로 개인정보를이전할 경우당사는 GDPR 47조에 따라 개인정보 보호 당국의 승인을 받은 구속력 있는 기업 규칙(“BCR”) 시행하고 있습니다. BCR 사본은 당사 웹사이트(https://www.fresenius.com/de/datenschutz)에서 확인하실  있습니다.

마지막으로, GDPR 49조에 따른 예외적 상황에 근거하여 개인정보가 이전될  있습니다

 

5. 귀하의 권리

GDPR 따라 귀하에게는 다양한 권리가 부여됩니다귀하는 귀하의 개인정보에 대한 열람권(GDPR 15), 부정확한 개인정보의 정정권(GDPR 16), 특정 상황에서 개인정보 삭제권(GDPR 17 특정 상황에서 개인정보 처리 제한권(GDPR 18) 행사할  있습니다.

처리가 GDPR 6 1 1 (e) 또는 (f) 근거한 경우(해당 조항에 따른 프로파일링 포함), 귀하는 귀하의 특정 상황과 관련된 사유를 근거로 귀하의 개인정보 처리에 이의를 제기할 권리가 있습니다(GDPR 21 1). 

또한 귀하는 특히 귀하의 상시 거주지근무지 또는 GDPR 위반이 발생한 것으로 의심되는 회원국의 감독 당국에 불만을 제기할 권리가 있습니다(GDPR 77). Fresenius 대한 관할 개인정보 보호 당국은 “Der Hessische Beauftragte für Datenschutz und Informationsfreiheit”(우편번호 65021 비스바덴사서함 3163)입니다이러한 불만 제기권의 행사는 다른 행정적 또는 사법적 구제수단에 영향을 미치지 않습니다

 

6. 기타 상황에서의 개인정보 처리  당사의 연락처에 대한 추가 정보

당사는 귀하가 당사 웹사이트를 방문하는 경우  다양한 다른 상황에서 귀하의 개인정보를 처리할  있습니다이러한 상황에서귀하의 개인정보 처리에 대해서는  사례별 구체적인 정보를 참조해 주시기 바랍니다.

프레지니우스의 개인정보 보호에 대해 궁금한 점이 있으시면섹션 1 명시된 담당 개인정보 보호 책임자에게 문의해 주십시오.

 

Asmens duomenų tvarkymui taikoms ES Bendrojo duomenų apsaugos reglamentas (BDAR). Šis duomenų apsaugos pranešimas informuoja, kaip „Fresenius Group“ įmonės, priklausančios korporaciniam padaliniui „Fresenius Corporate“, verslo segmentui „Fresenius Kabi“ ir centralizuotai valdomam padaliniui „Fresenius Health Services“ ("mes" arba „Fresenius") apdorojame jūsų, kaip Fresenius grupės darbuotojo (toliau – „jūs“), asmens duomenis vykdydami kasmetinę pasaulinę darbuotojų apklausą, kurioje renkami ir naudojami tam tikri su jumis susiję duomenys.

„Asmeniniai duomenys" reiškia visą informaciją apie jus kaip Fresenius grupės darbuotoją.

„Tvarkymas" reiškia bet kokią operaciją, atliekamą su asmens duomenimis, tokią kaip duomenų rinkimas, įrašymas, organizavimas, struktūrizavimas, saugojimas, adaptavimas ar keitimas, paieška, konsultavimas, naudojimas, atskleidimas, platinimas ar kitaip pateikimas, suderinimas ar sujungimas, apribojimas, ištrynimas ar sunaikinimas.

Šiame pranešime apie duomenų apsaugą išsamiai paaiškiname:

  • kas atsakingas už jūsų asmens duomenų tvarkymą ir į ką galite kreiptis, jei turite klausimų arba norite pateikti skundą (1 skyrius);

  • kaip renkame jūsų asmens duomenis, kokius asmens duomenis renkame ir kokiais tikslais juos tvarkome (2 skyrius);

  • kokiais teisiniais pagrindais remiamės vykdydami šį tvarkymą ir kiek laiko saugome jūsų asmens duomenis (2 skyrius);

  • kam galime perduoti jūsų asmeninius duomenis (3 ir 4 skyriai);

  • kaip galite atnaujinti, taisyti ar ištrinti savo asmens duomenis ir pasinaudoti kitomis teisėmis, susijusiomis su jūsų asmeniniais duomenimis (5 skyrius); ir

  • kokiose kitose situacijose gali būti tvarkomi jūsų asmens duomenys ir kaip galite su mumis susisiekti (6 skyrius).

 

1. Valdytojas ir kontaktiniai duomenys

„Fresenius“ įmonė, su kuria sudarėte (darbo) sutartį arba deratės dėl sutarties, yra duomenų valdytoja pagal BDAR, nes ši įmonė naudoja jūsų asmens duomenis atitinkamų santykių su jumis kontekste. Dėl šios „Fresenius“ įmonės pavadinimo ir adreso prašome vadovautis jūsų gautuose dokumentuose pateikta informacija. 

Pagal BDAR privalome pateikti jums duomenų apsaugos pareigūno kontaktinius duomenis. Su duomenų apsaugos pareigūnu galite susisiekti išsiųsdami laišką duomenų valdytojo pašto adresu, adresuotą Duomenų apsaugos skyriui, arba el. paštu:

  • „Fresenius Corporate ” korporatyviniam padaliniui, ypač Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • „Fresenius Kabi“ verslo segmentui, tiesiogiai ar netiesiogiai kontroliuojamam Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • Centralizuotai valdomam verslo padaliniui „Fresenius Health Services” (Fresenius Health Services GmbH ir su ja susijusioms įmonėms): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Asmens duomenų tvarkymas

„Fresenius Group“ metinė darbuotojų apklausa bus vykdoma 2026 m. rugsėjo mėn. Dalyvavimas darbuotojų apklausoje yra savanoriškas visiems darbuotojams. Darbuotojai neturi baimintis jokių neigiamų pasekmių, jei nusprendžia nedalyvauti.

„Fresenius“ neturi galimybės nustatyti, kurie darbuotojai dalyvavo apklausoje, o kurie ne. Taip pat nėra galimybės susieti pateiktų atsakymų su konkrečiais darbuotojais.

Teisinis pagrindas pirminiam šių duomenų perdavimui mūsų išorės paslaugų teikėjui „Mercer Deutschland“ GmbH, taip pat apklausos rezultatų tvarkymui yra teisėtas „Fresenius“ interesas atlikti tokią visos grupės darbuotojų apklausą pagal BDAR 6 straipsnio 1 dalies (1) (f) punktą.

  • Vardas, pavardė

  • Darbinis el. pašto adresas arba identifikavimo kodas

  • Darbuotojo numeris

  • Darbo stažas

  • Amžiaus grupė

  • Lytis

  • Padalinys /Skyrius

  • Šalis

  • Įmonė

  • Vadovo vardas ir vadovo funkcija (taip/ne)

Pasaulinėje darbuotojų apklausoje jums bus pateikiami vertinimo skalės klausimai ir laisvo teksto laukeliai atsakymams pateikti. Iš principo į laisvo teksto laukelius neturėtų būti įrašoma jokia informacija, kuria būtų galima identifikuoti asmenis (pavyzdžiui, jus pačius ar trečiuosius asmenis, tokius kaip vadovai ar paslaugų teikėjai).

Jei vis dėlto įvedate duomenis į laisvo teksto lauką, leidžiantį identifikuoti asmenis, jie nebus toliau apdorojami; išskyrus atvejus, kai tokia informacija gali rodyti nusikalstamą veiką arba rimtą pareigų pažeidimą. Tokiais atvejais atitinkami „Fresenius” grupės padaliniai atliks būtiną faktinių aplinkybių išaiškinimą. Minėti asmens duomenys iš šių laisvo teksto laukų bus toliau apdorojami šiame kontekste – tiek, kiek būtina, aplinkybėms išsiaiškinti – ir prireikus gali būti perduoti kompetentingoms tyrimo institucijoms.

Todėl darbuotojų apklausos laisvo teksto laukeliai neturėtų būti naudojami pranešimams apie galimus atitikties pažeidimus ar kitą su atitiktimi susijusią informaciją teikti. Tokiais atvejais reikia naudotis tam skirtais pranešimų teikimo kanalais, kuriuos yra įdiegęs jūsų darbdavys.

Be to, informacija, kurią pateikiate laisvo teksto laukuose, vertinama naudojant dirbtinio intelekto pagrįstas analizes. Šiam tikslui naudojami įrankiai iš „Azure OpenAI” (GPT-4). Analizės kūrimą ir vykdymą (naudojant „Python” scenarijus) atlieka Fresenius SE & Co KGaA Žmogiškųjų išteklių (HR) padaliniui. Todėl šio tvarkymo metu jūsų laisvo teksto laukeliuose pateikta informacija taip pat gali būti peržiūrima ar tvarkoma „People & Analytics & Intelligence“ departamento darbuotojų bei jų paslaugų teikėjo Microsoft darbuotojų.

Laisvo teksto laukeliuose pateiktos informacijos tvarkymo teisinis pagrindas yra teisėtas „Fresenius“ interesas pagal BDAR 6 straipsnio 1 dalies (1) (f) punktą analizuoti pateiktus komentarus, siekiant geriau suprasti darbuotojams aktualias temas ir, remiantis gautomis įžvalgomis, nustatyti bei įgyvendinti atitinkamas priemones.

Apibendrinti vertinimo rezultatai ir laisvo teksto atsakymai pateikiami centrinės projekto komandos darbuotojams, atsakingiems už apklausos vykdymą, taip pat ribotam „Fresenius” grupės narių ratui. Be to, vadovai gali matyti laisvo teksto laukus, kai yra surinkti 25 atsakymai. Atsakymai į vertinimo skalės klausimus vadovams atskleidžiami tik tada, kai yra gauti ne mažiau kaip 5 užpildyti atsakymai. 

Atitinkami duomenys bus saugomi tik tiek, kiek būtina siekiant įgyvendinti aukščiau aprašytus tikslus, laikytis teisinių saugojimo įsipareigojimų arba nustatyti, vykdyti ar ginti teisinius reikalavimus. 

Pasibaigus saugojimo laikotarpiui, duomenys bus ištrinti arba anonimizuojami pagal taikomus teisės aktų reikalavimus.

3. Galimi asmens duomenų gavėjai

Siekiant įgyvendinti minėtus tikslus, galime dalintis jūsų asmeniniais duomenimis visiškai arba iš dalies su kitomis grupės įmonėmis ir/ar paslaugų teikėjais.

Be to, jūsų asmens duomenis gali büti perduodami šioms gavėjų kategorijoms:

  • Valstybinėms institucijoms, teismams, teisminių ginčų šalims ar jų įgaliotiems atstovams, kai pagal taikomus teisės aktus, reglamentus, teisinį procesą ar vykdytiną valdžios institucijos nurodymą privalome pateikti jūsų asmens duomenis, pvz., mokesčių ir muitinės institucijoms, reguliavimo institucijoms ir jų įgaliotiems asmenims, finansų rinkų priežiūros institucijoms, viešiesiems registrams;

  • auditoriams ar išoriniams konsultantams, tokiems kaip: teisininkai, mokesčių konsultantai, draudimo bendrovės ar bankai, ir

  • kitai įmonei, jei įvyktų nuosavybės pasikeitimas, susijungimas, įsigijimas ar turto pardavimas.

 

4. Tarptautiniai duomenų perdavimai

Siekiant įgyvendinti minėtą tikslą, galime perduoti jūsų asmens duomenis gavėjams už Vokietijos ribų. Duomenų pervedimas Europos ekonominėje erdvėje (EEE) visada vykdomas laikantis vienodo ES duomenų apsaugos lygio.

Peruodant duomenis į trečiąsias šalis visada laikomasi papildomų BDAR 44 ir tolesnių straipsnių reikalavimų.

Jūsų asmens duomenys gali būti perduodami į tam ikras trečiąsias šalis, dėl kurių Europos Komisija yra priėmusi sprendimą dėl tinkamumo, patvirtinantį, kad jose užtikrinamas pakankamas asmens duomenų apsaugos lygis, lygiavertis ES taikomam apsaugos lygiui. Tokių šalių sąrašas skelbiamas čia: (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Duomenų perdavimui į kitas trečiąsias šalis paprastai naudojamos ES standartinės sutarties sąlygos ("SCC") sudaromos su duomenų gavėju. Šias sąlygas yra patvirtinusi Europos Komisija siekdama užtikrinti tinkamą tarptautiniu mastu perduodamų asmens duomenų apsaugą. Jų kopiją galite gauti kreipdamiesi el. paštu: dataprotection@fresenius.com.

Norėdami perduoti asmens duomenis už EEE ribų tarp verslo segmentų grupės įmonių „Fresenius Kabi” („Fresenius Kabi AG” ir jos susijusios įmonės) ir Fresenius Corporate įgyvendinome privalomas korporacines taisykles ("BCR"), kurios yra patvirtintos duomenų apsaugos pirežiūros institucijų pagal BDAR 47 straipsnį. BCR taisyklių kopiją rasite mūsų svetainėje (https://www.fresenius.com/de/datenschutz).

Galiausiai asmens duomenys gali būti perduodami išimtinėmis aplinkybėmis pagal BDAR 49 straipsnį. 

 

5. Jūsų teisės 

Pagal BDAR jums suteikiamos įvairios teisės, susijusios su jūsų asmens domenų tvarkymu. Jūs turite teisę: susipažinti su savo asmens duomenis (BDAR 15 straipsnis), reikalauti ištaisyti neteisingus asmens duomenis (BAR 16 straipsnis), tam tikromis aplinkybėmis reikalauti ištrinti savo asmens duomenis (BAR 17 straipsnis) ir tikromis aplinkybėmis reiklauti apriboti savo asmens duomenų tvarkymą (BAR 18 straipsnis).

Jei asmens duomenų tvarkymas yra grindžiamas 6 straipsnio 1 dalies, (1) (e) arba (f) punktais, įskaitant profiliavimą pagal šias nuostatas, turite teisę dėl su jūsų konkrečia situacija susijusių priežasčių bet kuriuo metu prieštarauti tokiam jūsų asmens duomenų tvarkymui (BDAR 21 straipsnio 1 dalis).

Taip pat turite teisę pateikti skundą duomenų apsaugos priežiūros institucijai, toje valstybėje, kurioje gyvenate, dirbate ar patyrėte tariamą BDAR pažeidimą (BDAR 77 straipsnis). „Fresenius“ kompetentinga duomenų apsaugos priežiūros institucija yra:"Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. 

Teisė pateikti skundą priežiūros institucijai neapriboja jūsų teisės pasinaudoti kitomis administracinėmis ar teisminėmis teisių gynimo priemonėmis.

 

6. Papildoma informacija apie asmens duomenų apdorojimą kituose kontekstuose ir mūsų kontaktiniai duomenys

Jūsų asmens duomenis gali būti tvarkomi ir kitomis aplinkybėmis, pavyzdžiui, jums apsilankius mūsų svetainėje. Tokiais atvejais prašome susipažinti su konkrečia informacija apie duomenų tvarkymą, pateikiama atitinkamame kontekste.

Jei turite klausimų dėl asmens duomenų apsaugos „Fresenius“, prašome susisiekti su atsakingu duomenų apsaugos pareigūnu, žr. 1 skyrių.

 

Pemprosesan data peribadi tertakluk kepada Peraturan Perlindungan Data Am Kesatuan Eropah(GDPR). Notis perlindungan data ini memaklumkan kepada anda bagaimana syarikat-syarikat Kumpulan Fresenius dari bahagian korporat Fresenius Corporate, segmen perniagaan Fresenius Kabi dan unit perniagaan yang diurus secara pusat Fresenius Health Services ("kami" atau "Fresenius") memproses data peribadi anda sebagai pekerja Kumpulan Fresenius ("anda") dalam tinjauan tahunan pekerja global mengenai data yang terlibat.

"Data peribadi" bermaksud semua maklumat tentang anda sebagai pekerja Kumpulan Fresenius.

"Pemprosesan" bermaksud sebarang operasi yang dilakukan ke atas data peribadi, seperti pengumpulan, rakaman, organisasi, penyusunan struktur, penyimpanan, penyesuaian atau pengubahsuaian, pengambilan, perundingan, penggunaan, pendedahan, penyebaran atau penyebaran atau penyediaan lain-lain, penyelarasan atau penggabungan, sekatan, pemadaman atau pemusnahan.

Dalam notis perlindungan data ini, kami menerangkan kepada anda secara terperinci, khususnya:

  • siapa yang bertanggungjawab untuk pemprosesan data peribadi anda dan siapa yang boleh anda hubungi jika anda mempunyai pertanyaan atau ingin membuat aduan (seksyen 1);

  • bagaimana kami mengumpul data peribadi anda, data peribadi apa yang kami kumpul dan untuk tujuan apa kami memproses data peribadi ini (Seksyen 2);

  • asas undang-undang mana yang kami gunakan dalam hal ini dan berapa lama kami menyimpan data peribadi anda (Seksyen 2);

  • kepada siapa kami boleh memindahkan data peribadi anda (Seksyen 3 dan 4);

  • bagaimana anda boleh mengemas kini, membetulkan atau memadam data peribadi anda dan melaksanakan hak-hak lain berkaitan data peribadi anda (Seksyen 5); dan

  • dalam situasi lain data peribadi anda mungkin diproses dan bagaimana anda boleh menghubungi kami (Seksyen 6).

 

1. Pengawal data dan butiran hubungan

Syarikat Fresenius yang anda telah memeterai kontrak (pekerjaan) atau sedang menjalankan rundingan kontrak dengan anda adalah pengawal data di bawah GDPR, kerana syarikat tersebut menggunakan data peribadi anda dalam konteks hubungan yang berkenaan dengan anda. Untuk alamat dan nama syarikat Fresenius berkenaan, sila rujuk dokumen yang telah anda terima.

Menurut GDPR, kami diwajibkan untuk memberikan anda butiran hubungan pegawai perlindungan data (Data Protection Officer).. Anda boleh menghubungi pegawai perlindungan data dengan menghantar surat ke alamat pos pengawal data berkenaan untuk perhatian Jabatan Perlindungan Data atau melalui e-mel:

  • untuk bahagian korporat Fresenius Corporate, terutamanya Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • untuk segmen perniagaan Fresenius Kabi, yang dikawal secara langsung atau tidak langsung oleh Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • untuk unit perniagaan yang diurus secara pusat Fresenius Health Services (Fresenius Health Services GmbH serta syarikat bersekutunya): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Pemprosesan data peribadi

Tinjauan tahunan pekerja Kumpulan Fresenius akan dilancarkan pada September 2026. Penyertaan dalam tinjauan pekerja adalah sukarela untuk semua pekerja. Pekerja tidak akan menghadapi sebarang akibat sekiranya mereka tidak menyertai. Fresenius tidak dapat mengenal pasti siapa yang menyertai dan siapa yang tidak menyertai tinjauan tersebut.  Jawapan yang diberikan juga tidak boleh dikaitkan dengan mana-mana pekerja individu.

Asas undang-undang bagi penghantaran awal data berikut kepada pembekal perkhidmatan luaran kami, Mercer Deutschland GmbH, serta pemprosesan keputusan tinjauan adalah kepentingan sah Fresenius untuk menjalankan tinjauan pekerja seluruh Kumpulan mengikut Art. 6 (1) (1) (f) GDPR.

  • Nama

  • Alamat emel kerja atau kod pengenalan

  • Nombor pekerja

  • Tempoh Perkhidmatan

  • Kumpulan umur

  • Jantina

  • Jabatan

  • Negara 

  • Syarikat

  • Nama pengurus dan fungsi pengurus (ya/tidak)

Tinjauan pekerja global mengandungi soalan berbentuk skala dan ruangan teks bebas untuk dijawab. Sebagai prinsip umum, sebarang maklumat dalam ruangan teks bebas yang boleh mengenal pasti individu (contohnya mengenal pasti diri anda atau pihak ketiga, seperti penyelia atau penyedia perkhidmatan) tidak boleh dimasukkan.

Sekiranya anda tetap memasukkan data yang membolehkan seseorang dikenal pasti dalam ruanganteks bebas, data tersebut tidak akan diproses lagi; kecuali jika ia menunjukkan kesalahan jenayah atau pelanggaran tugas yang serius. Dalam kes sedemikian, jabatan berkaitan dalam segmen Kumpulan Fresenius akan menjalankan penjelasan fakta yang diperlukan. Data peribadi berkenaan daripada ruangan teks bebas tersebut akan terus diproses lanjut setakat yang diperlukan untuk untuk menjelaskan fakta kes - dan, jika perlu, turut diserahkan kepada pihak berkuasa penyiasat.

Oleh itu, jangan gunakan ruangan teks bebas dalam tinjauan pekerja untuk melaporkan maklumat berkaitan pematuhan. Sebaliknya maklumat sedemikian hendaklah disalurkan melalui saluran pelaporan rasmi yang ditetapkan oleh majikan anda.

Selain itu, maklumat yang anda berikan dalam ruangan teks bebas akan dinilai menggunakan kaedah analisis yang disokong oleh kecerdasan buatan (AI). Alat daripada Azure OpenAI (GPT-4) digunakan untuk tujuan ini. Pembangunan dan pelaksanaan analisis (menggunakan skrip Python) dijalankan oleh pasukan People & Analytics & Intelligence dalam jabatan Sumber Manusia Fresenius SE & Co KGaA. Semasa pemprosesan ini, maklumat anda dalam ruangan teks bebas juga boleh dilihat atau diproses oleh kakitangan jabatan People & Analytics & Intelligence dan penyedia perkhidmatannya (Microsoft). Semua perjanjian perlindungan data yang diperlukan telah pun dimeterai.

Asas undang-undang untuk pemprosesan maklumat dalam ruangan teks bebas adalah kepentingan sah Fresenius mengikut Art. 6 (1) (1) (f) GDPR untuk menganalisis komen bagi mendapatkan pandangan mengenai topik yang memberi kesan kepada tenaga kerja dan mengambil langkah yang bersesuaian.

Keputusan penilaian agregat dan respons teks bebas akan disediakan kepada kakitangan pasukan projek pusat yang bertanggungjawab mengendalikan tinjauan, serta kepada kumpulan individu tertentu dalam Kumpulan Fresenius. Selain itu, penyelia boleh mengakses maklum medan teks bebas apabila tertabat sekurang-kurangnya 25 jawapan lengkap. Dalam kes soalan skala, keputusan akan didedahkan kepada penyelia apabila terdapat sekurang-kurangnya 5 jawapan lengkap.  

Data yang berkaitan hanya akan disimpan selama tempoh yang diperlukan untuk memenuhi tujuan yang dinyatakan di atas, mematuhi kewajipan penyimpanan rekod yang ditetapkan oleh undang-undang atau untuk menubuhkan, melaksanakan atau mempertahankan tuntutan undang-undang. 

Selepas tempoh penyimpanan tamat, data akan dipadam atau dianonimkan mengikut keperluan undang-undang yang berkenaan.

3. Penerima data peribadi yang mungkin

Bagi memenuhi tujuan yang disebutkan di atas, kami mungkin berkongsi data peribadi anda sepenuhnya atau sebahagian dengan syarikat-syarikat lain dalam kumpulan dan/atau penyedia perkhidmatan lain.

Selain itu, kategori penerima berikut mungkin menerima data peribadi anda:

  • Pihak berkuasa, mahkamah, pihak yang terlibat dalam pertikaian undang-undang atau wakil mereka, apabila  kami diwajibkan oleh undang-undang, peraturan, proses undang-undang atau arahan kerajaan yang boleh dikuatkuasakan untuk mendedahkan data peribadi anda, contohnya, pihak berkuasa cukai dan kastam, pihak berkuasa pengawalseliaan dan wakil mereka, pengawal selia pasaran kewangan, pendaftar awam;

  • juruaudit atau perunding luar seperti peguam, penasihat cukai, penanggung insurans atau bank, dan

  • syarikat lain sekiranya berlaku perubahan pemilikan, penggabungan, pengambilalihan atau pelupusan aset.

 

4. Pemindahan data antarabangsa

Untuk memenuhi tujuan tersebut, kami mungkin memindahkan data peribadi anda kepada penerima di luar Jerman. Pemindahan dalam Kawasan Ekonomi Eropah (EEA) sentiasa dilakukan berdasar tahap perlindungan data EU yang seragam.

Pemindahan ke negara ketiga sentiasa dijalankan selaras dengan keperluan tambahan yang diperuntukkan di bawah Artikel 44 dan seterusnya GDPR.

Data peribadi anda mungkin dipindahkan ke negara-negara ketiga tertentu yang telah menerima keputusan kecukupan (Adequacy Decision) daripada Suruhanjaya Eropah yang mengesahkan tahap perlindungan data yang setara dengan standard EU. Senarai penuh negara-negara ini boleh didapati di sini (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Sebagai peraturan, klausa kontrak standard EU ("Standard Contractual Clauses - SCC") dimeterai dengan penerima untuk pemindahan ke negara ketiga lain. Dokumen ini telah dikeluarkan oleh Suruhanjaya EU untuk melindungi pemindahan data antarabangsa tersebut dan salinan boleh diminta melalui dataprotection@fresenius.com.

Untuk memindahkan data peribadi di luar EEA antara syarikat kumpulan segmen perniagaan Fresenius Kabi (Fresenius Kabi AG dan syarikat bersekutunya) dan Fresenius Corporate, kami telah melaksanakan peraturan korporat yang mengikat ("Binding Corporate Rules - BCR") yang diluluskan oleh pihak berkuasa perlindungan data mengikut Artikel 47 GDPR. Salinan BCR boleh didapati di laman web kami (https://www.fresenius.com/de/datenschutz).

Akhirnya, data peribadi juga boleh dipindahkan berdasarkan keadaan luar biasa yang dibenarkan di bawah Artikel 49 GDPR. 

 

5. Hak anda 

Menurut GDPR, anda berhak mendapat pelbagai hak. Anda mempunyai hak untuk mengakses data peribadi anda (Artikel 15 GDPR), membetulkan data peribadi yang salah (Artikel 16 GDPR), memadam data peribadi anda dalam keadaan tertentu (Artikel 17 GDPR) dan mengehadkan pemprosesan data peribadi anda dalam keadaan tertentu (Artikel 18 GDPR).

Sekiranya pemprosesan adalah berdasarkan Artikel 6 (1) (1) (e) atau (f) GDPR termasuk pemprofilan berdasarkan peruntukan tersebut, anda berhak untuk membantah pemprosesan data peribadi anda atas alasan yang berkaitan dengan situasi khusus anda (Artikel 21 (1) GDPR).

Anda juga berhak mengemukakan aduan kepada pihak berkuasa pengawasan, khususnya di Negara Anggota tempat anda tinggal tetap, tempat kerja atau pelanggaran GDPR yang didakwa (Artikel 77 GDPR). Pihak berkuasa perlindungan data yang berkenaan untuk Fresenius ialah "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. Hak rayuan tidak menjejaskan sebarang remedi pentadbiran atau kehakiman lain.

 

6. Maklumat lanjut mengenai pemprosesan data dalam konteks lain dan butiran hubungan kami

Kami mungkin memproses data peribadi anda dalam pelbagai konteks lain, contohnya, apabila anda melayari laman web kami. Untuk pemprosesan data peribadi anda dalam situasi tersebut, sila rujuk notis khusus yang desediakan bagi setiap keadaan.

Jika anda mempunyai sebarang pertanyaan mengenai perlindungan data di Fresenius, sila hubungi pegawai perlindungan data yang bertanggungjawabseperti yanf dinyatakan dalam seksyen 1.

 

De verwerking van persoonsgegevens valt onder de EU-verordening Algemene Gegevensbescherming (AVG). Deze gegevensbeschermingsverklaring informeert u over hoe Fresenius Group-bedrijven van de bedrijfsdivisie Fresenius Corporate, het bedrijfssegment Fresenius Kabi en de centraal beheerde business unit Fresenius Health Services ("wij" of "Fresenius") persoonsgegevens over u als werknemer van Fresenius Group ("u") verwerken tijdens de jaarlijkse wereldwijde medewerkersenquête waarbij gegevens betrokken zijn.

"Persoonsgegevens" betekent alle informatie over u als werknemer van Fresenius Group.

"Verwerken" betekent elke handeling die wordt uitgevoerd op persoonsgegevens, zoals verzamelen, registreren, organiseren, structureren, opslaan, aanpassen of wijzigen, terugzoeken, raadplegen, gebruiken, openbaarmaken, verspreiden of anderszins beschikbaar stellen, afstemmen of combineren, beperken, wissen of vernietigen.

In deze gegevensbeschermingsverklaring leggen we u in detail uit,:

  • wie verantwoordelijk is voor de verwerking van uw persoonsgegevens en wie u kunt contacteren als u vragen heeft of een klacht wilt indienen (sectie 1);

  • hoe wij uw persoonsgegevens verzamelen, welke persoonsgegevens wij verzamelen en voor welke doeleinden wij deze persoonsgegevens verwerken (Sectie 2);

  • op welke juridische grondslagen wij de verwerking baseren en hoe lang wij uw persoonsgegevens opslaan (Sectie 2);

  • aan wie wij uw persoonsgegevens mogen overdragen (Secties 3 en 4);

  • hoe u uw persoonlijke gegevens kunt bijwerken, corrigeren of verwijderen en andere rechten kunt uitoefenen met betrekking tot uw persoonsgegevens (Sectie 5); en

  • In welke andere situaties uw persoonsgegevens verwerkt kunnen worden en hoe u contact met ons kunt opnemen (Sectie 6).

 

1. Controller en contactgegevens

Het Fresenius bedrijf waarmee u een (arbeids)overeenkomst heeft afgesloten of in contractonderhandelingen bent, is verantwoordelijk voor de gegevensverwerking onder de AVG, aangezien dit bedrijf uw persoonsgegevens gebruikt in de context van de betreffende relatie met u. Het adres en de naam van dit Fresenius-bedrijf kunt u vinden in de (contract)documenten die u heeft ontvangen.

Volgens de AVG zijn wij verplicht u de contactgegevens van de functionaris gegevensbescherming te verstrekken. U kunt contact opnemen met deze functionaris door een brief te sturen naar het postadres van de verantwoordelijk ter attentie van de functionaris gegevensbescherming of per e-mail:

  • voor de bedrijfsdivisie Fresenius Corporate, met name Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • voor het bedrijfssegment Fresenius Kabi,: dataprotectionofficer@fresenius-kabi.com

  • voor de centraal beheerde bedrijfseenheid Fresenius Health Services (Fresenius Health Services GmbH en haar gelieerde bedrijven): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Verwerking van persoonsgegevens

De jaarlijkse werknemersenquête van de Fresenius Group wordt in september 2026 uitgerold. Deelname aan de medewerkersenquête is voor alle werknemers vrijwillig. Werknemers hoeven geen angst te hebben voor gevolgen als ze niet deelnemen. Voor Fresenius is het niet duidelijk welke mensen deelnamen en wie niet. Het is ook niet mogelijk om antwoorden toe te wijzen aan individuele medewerkers.

De juridische basis voor de eerste overdracht van de volgende gegevens aan onze externe dienstverlener, Mercer Deutschland GmbH, en de verwerking van de enquêteresultaten is het legitieme belang van Fresenius om zo'n groepsbrede werknemersenquête uit te voeren overeenkomstig art. 6 (1) (1) (f) AVG.

  • Naam

  • Werk-e-mailadres of identificatiecode

  • Werknemersnummer

  • Ambtstermijn

  • Leeftijdsgroep

  • Geslacht

  • Afdeling

  • Land 

  • Bedrijf

  • Naam van manager en managerfunctie (ja/nee)

De wereldwijde werknemersenquête biedt je schaalvragen en vrije tekstvelden om te beantwoorden. In principe mag geen informatie in vrije tekstvelden die personen kan identificeren (bijvoorbeeld jezelf of derden, zoals supervisors of dienstverleners) worden ingevoerd.

Als u toch gegevens invoert in het vrije tekstveld dat identificatie mogelijk maakt, worden ze niet verder verwerkt; tenzij ze wijzen op een strafbaar feit of een ernstige schending van hun plicht. In dergelijke gevallen zullen de relevante afdelingen binnen de afdelingen van de Fresenius-groep de nodige verduidelijking van de feiten uitvoeren. De betreffende persoonsgegevens uit deze vrije tekstvelden zullen in deze context verder worden verwerkt - voor zover nodig om de feiten van de zaak te verduidelijken - en, indien nodig, ook worden doorgegeven aan de onderzoeksinstanties.

Gebruik daarom de vrije tekstvelden in de werknemersenquête niet voor compliance-relevante informatie, maar dien de bijbehorende informatie in via de betreffende rapportagekanalen die door uw werkgever voor dit doel zijn ingesteld.

Daarnaast wordt de informatie die in de vrije tekstvelden verstrekt, geëvalueerd met behulp van AI-ondersteunde analyses. Hiervoor worden tools van Azure OpenAI (GPT-4) gebruikt. De ontwikkeling en uitvoering van de analyses (met Python-scripts) wordt uitgevoerd door het People & Analytics & Intelligence-team binnen de HR-afdeling van Fresenius SE & Co KGaA. Tijdens deze verwerking kan uw informatie in de vrije tekstvelden dus ook worden bekeken of verwerkt door medewerkers van de afdeling People & Analytics & Intelligence en haar dienstverleners (Microsoft). Alle noodzakelijke gegevensbeschermingsovereenkomsten zijn al afgesloten.

De juridische basis voor de verwerking van de informatie in de vrije tekstvelden is het legitiem belang van Fresenius overeenkomstig art. 6 (1) (1) (f) AVG om de opmerkingen te analyseren om inzicht te verkrijgen in onderwerpen die de arbeidsmarkt beïnvloeden en daaruit maatregelen af te leiden.

De geaggregeerde evaluatieresultaten en de vrije tekstantwoorden worden beschikbaar gesteld aan de medewerkers van het centrale projectteam dat verantwoordelijk is voor het uitvoeren van de enquête, evenals aan een beperkte groep mensen binnen de Fresenius-groep. Daarnaast kunnen supervisors toegang krijgen tot vrije tekstvelden vanaf een drempel van 25 voltooide antwoorden. In het geval van schaalvragen worden deze aan supervisors bekendgemaakt vanaf een drempel van 5 voltooide antwoorden.  

De relevante gegevens worden alleen bewaard zolang dit nodig is om de hierboven beschreven doeleinden te vervullen, te voldoen aan wettelijke retentieverplichtingen of om juridische claims te vestigen, uit te oefenen of te verdedigen. 

Nadat de bewaartermijn is verstreken, worden de gegevens verwijderd of geanonimiseerd in overeenstemming met de toepasselijke wettelijke vereisten.

3. Mogelijke ontvangers van persoonsgegevens

Om aan de bovengenoemde doeleinden te voldoen, kunnen wij uw persoonlijke gegevens geheel of gedeeltelijk delen met andere groepsbedrijven en/of dienstverleners.

Daarnaast kunnen de volgende categorieën ontvangers uw persoonlijke gegevens ontvangen:

  • Autoriteiten, rechtbanken, partijen bij een juridisch geschil of hun gevolmachtigden aan wie wij uw persoonsgegevens moeten verstrekken volgens toepasselijke wetgeving, regelgeving, juridische procedures of afdwingbare overheidsbevelen, bijvoorbeeld belasting- en douaneautoriteiten, regelgevende instanties en hun aangewezen, financiële markttoezichthouders, openbare registers;

  • accountants of externe adviseurs zoals advocaten, belastingadviseurs, verzekeraars of banken, en

  • een ander bedrijf in het geval van eigendomsoverdracht, fusie, overname of verkoop van activa.

 

4. Internationale gegevensoverdrachten

Om het bovengenoemde doel te vervullen, kunnen wij uw persoonlijke gegevens overdragen aan ontvangers buiten Duitsland. Overdrachten binnen de Europese Economische Ruimte (EER) vinden altijd plaats in overeenstemming met het uniforme EU-gegevensbeschermingsniveau.

Overplaatsingen naar derde landen worden altijd uitgevoerd in overeenstemming met de aanvullende vereisten van artikel 44 e.v. AVG.

Uw persoonsgegevens kunnen worden overgedragen aan bepaalde derde landen waarvoor een toereikendheidsbesluit van de EU-Commissie vaststelt dat er een adequaat beschermingsniveau bestaat in overeenstemming met het uniforme EU-niveau van gegevensbescherming. De volledige lijst van deze landen is hier beschikbaar (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

In regel worden EU-standaardcontractuele clausules ("SCC") met de ontvanger gesloten voor overdrachten naar andere derde landen. Deze zijn uitgegeven door de EU-Commissie om dergelijke internationale gegevensoverdrachten te beschermen en een kopie kan via dataprotection@fresenius.com worden opgevraagd.

Om persoonsgegevens buiten de EEA over te dragen tussen groepsbedrijven van de bedrijfsonderdelen Fresenius Kabi (Fresenius Kabi AG en haar gelieerde ondernemingen) en Fresenius Corporate, hebben wij bindende bedrijfsvoorschriften ("BCR") ingevoerd die zijn goedgekeurd door de gegevensbeschermingsautoriteiten overeenkomstig Artikel 47 AVG. Een kopie van de BCR is beschikbaar op onze website (https://www.fresenius.com/de/datenschutz).

Uiteindelijk kunnen persoonsgegevens worden overgedragen op basis van een uitzonderlijke omstandigheid onder artikel 49 van de AVG. 

 

5. Uw rechten 

Volgens de AVG heeft uverschillende rechten. U heeft het recht op toegang tot uw persoonsgegevens (Artikel 15 AVG), om onjuiste persoonsgegevens te corrigeren (Artikel 16 AVG), om uw persoonsgegevens onder bepaalde omstandigheden te verwijderen (Artikel 17 AVG) en om de verwerking van uw persoonsgegevens onder bepaalde omstandigheden te beperken (Artikel 18 AVG).

Indien de verwerking gebaseerd is op artikel 6 (1), (1) (e) of (f) AVG, inclusief profilering op basis van die bepalingen, heeft u het recht bezwaar te maken tegen de verwerking van uw persoonsgegevens op gronden die verband houden met uw specifieke situatie (Artikel 21 (1) AVG).

U heeft ook het recht een klacht in te dienen bij een toezichthoudende autoriteit, met name in de lidstaat waar u woont, op uw werkplek of bij een vermeende schending van de AVG (Artikel 77 AVG). De bevoegde gegevensbeschermingsinstantie voor Fresenius is "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. Het recht op beroep is onbevooroordeeld voor andere administratieve of gerechtelijke rechtsmiddelen.

 

6. Meer informatie over gegevensverwerking in andere contexten en onze contactgegevens

We kunnen uw persoonlijke gegevens in verschillende andere contexten verwerken, bijvoorbeeld wanneer u onze website bezoekt. Voor de verwerking van uw persoonsgegevens in deze situaties verwijst u naar de specifieke informatie in elk geval.

Als u vragen heeft over gegevensbescherming bij Fresenius, neem dan contact op met de verantwoordelijke gegevensbeschermingsfunctionaris, zie sectie 1.

 

Behandling av personopplysninger er regulert av EUs personvernforordning (GDPR). Denne personvernerklæringen forklarer hvordan selskaper i Fresenius Group, selskaper innen Fresenius Corporate, forretningsområdet Fresenius Kabi og den sentralt administrerte virksomheten Fresenius Health Services («vi» eller «Fresenius») behandler personopplysninger om deg som medarbeider i Fresenius Group i forbindelse med den årlige globale medarbeiderundersøkelsen.

Med «personopplysninger» menes enhver informasjon som kan knyttes til deg som medarbeider i Fresenius Group.

Med «behandling» menes enhver bruk av personopplysninger, for eksempel innsamling, registrering, lagring, analyse, deling eller sletting.

I denne personvernerklæringen forklarer vi nærmere:

  • hvem som er behandlingsansvarlig for behandlingen av dine personopplysninger og hvem du kan kontakte dersom du har spørsmål eller ønsker å klage (seksjon 1) 

  • hvordan vi samler inn dine personopplysninger, hvilke opplysninger vi behandler og til hvilke formål (seksjon 2) 

  • hvilket rettslig grunnlag vi baserer behandlingen på og hvor lenge personopplysningene lagres (seksjon 2) 

  • hvem dine personopplysninger kan deles med (seksjon 3 og 4) 

  • hvordan du kan utøve dine rettigheter i henhold til GDPR (seksjon 5) 

  • i hvilke andre situasjoner personopplysningene dine kan behandles, og hvordan du kan kontakte oss (seksjon 6)

 

1. Behandlingsansvarlig og kontaktinformasjon

Fresenius-selskapet som du har inngått en arbeidsavtale med eller er i kontraktsforhandlinger med, er behandlingsansvarlig etter GDPR. Dette selskapet bruker dine personopplysninger i sammenheng med det respektive forholdet til deg. Navn og kontaktinformasjon til det aktuelle Fresenius-selskapet finner du i dokumentasjonen du har mottatt.

I henhold til GDPR er vi forpliktet til å oppgi kontaktinformasjonen til vårt personvernombud. Dersom du har spørsmål om behandlingen av dine personopplysninger, kan du kontakte relevant personvernombud ved å sende et brev til postadressen til Datatilsynet, eller via e-post:

  • for selskapsavdelingen Fresenius Corporate, spesielt Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • for forretningssegmentet Fresenius Kabi, som dermed er direkte eller indirekte kontrollert av Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • for den sentralt drevne forretningsenheten Fresenius Health Services (Fresenius Health Services GmbH samt tilknyttede selskaper): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Behandling av personopplysninger

Fresenius Groups årlige medarbeiderundersøkelse vil bli lansert i september 2026. Deltakelse i ansattundersøkelsen er frivillig for alle ansatte. Det får ingen negative konsekvenser dersom du velger å ikke delta. Fresenius kan ikke se hvilke enkeltpersoner som har deltatt eller ikke deltatt i undersøkelsen. Det er ikke mulig å knytte svarene som rapporteres tilbake til enkeltpersoner.

For å administrere undersøkelsen og muliggjøre analyser på aggregert nivå, overføres følgende opplysninger til vår eksterne tjenesteleverandør Mercer Deutschland GmbH:

  • Navn

  • Jobb-e-postadresse eller identifikasjonskode

  • Ansattnummer

  • Tjenestetid

  • Aldersgruppe

  • Kjønn

  • Avdeling

  • Land 

  • Selskap

  • Managerens navn og lederfunksjon (ja/nei)

Det rettslige grunnlaget for denne behandlingen er Fresenius' berettigede interesse etter artikkel 6 nr. 1 bokstav f i GDPR i å gjennomføre en konsernomfattende medarbeiderundersøkelse.

Den globale medarbeiderundersøkelsen inneholder både skala- og fritekstspørsmål. Som hovedregel skal du ikke oppgi informasjon i fritekstfeltene som kan identifisere personer, inkludert deg selv eller andre personer som ledere, kolleger eller eksterne samarbeidspartnere.

Dersom du likevel oppgir identifiserbare personopplysninger i fritekstfeltene, vil disse som hovedregel ikke bli behandlet videre. Unntak kan gjelde dersom opplysningene indikerer en mulig straffbar handling eller et alvorlig brudd på interne retningslinjer eller forpliktelser. I slike tilfeller kan relevante enheter i Fresenius-konsernet gjennomføre nødvendige undersøkelser for å avklare forholdet.

Personopplysninger fra fritekstfeltene vil da kun bli behandlet videre i den grad det er nødvendig for å undersøke saken, og kan ved behov deles med relevante myndigheter.

Vi anbefaler derfor at fritekstfeltene i medarbeiderundersøkelsen ikke brukes til å rapportere forhold knyttet til compliance eller andre kritikkverdige forhold. Slike forhold bør meldes gjennom de etablerte rapporteringskanalene som arbeidsgiveren din har gjort tilgjengelige for dette formålet.

Fritekstsvarene analyseres ved hjelp av kunstig intelligens (AI) for å identifisere temaer, mønstre og trender i tilbakemeldingene. Til dette formålet benyttes Microsoft Azure OpenAI (GPT-4) i et miljø som oppfyller Fresenius sine krav til informasjonssikkerhet og personvern. Utviklingen og gjennomføringen av analysene utføres av People & Analytics & Intelligence-teamet i HR-avdelingen til Fresenius SE & Co KGaA.

AI brukes utelukkende til å identifisere og oppsummere temaer, trender og mønstre i tilbakemeldingene. AI brukes ikke til å identifisere, evaluere eller rangere enkeltpersoner, og det tas ikke automatiserte beslutninger om ansatte basert på analysene.

 I forbindelse med analysene kan autoriserte medarbeidere i People & Analytics & Intelligence-avdelingen samt relevante tjenesteleverandører (Microsoft) få tilgang til opplysningene i den grad dette er nødvendig for å utføre analysene.

Alle nødvendige databehandleravtaler og personverntiltak er etablert.

Det rettslige grunnlaget for behandlingen av opplysningene i fritekstfeltene er Fresenius' berettigede interesse etter artikkel 6 nr. 1 bokstav f i GDPR. Formålet er å analysere kommentarene for å identifisere sentrale temaer og innsikter som kan benyttes til å forbedre arbeidsmiljøet og utvikle relevante tiltak.

Aggregerte resultater fra undersøkelsen og fritekstsvarene vil være tilgjengelige for medlemmer av det sentrale prosjektteamet som er ansvarlig for undersøkelsen, samt for et begrenset antall autoriserte personer i Fresenius-konsernet.

For å ivareta anonymiteten vil ledere først få tilgang til fritekstkommentarer når det foreligger minst 25 fullførte besvarelser i den aktuelle gruppen.

Resultater for skala- og vurderingsspørsmål vil først bli tilgjengelige for ledere når minst 5 personer har besvart undersøkelsen.

Personopplysningene lagres ikke lenger enn det som er nødvendig for å oppfylle formålene beskrevet i denne erklæringen, for å overholde lovpålagte krav eller for å fastsette, gjøre gjeldende eller forsvare rettskrav.

Når oppbevaringsperioden utløper, vil opplysningene bli slettet eller anonymisert i samsvar med gjeldende lovkrav.

3. Mulige mottakere av personopplysninger

For å oppfylle de nevnte formålene kan vi dele dine personopplysninger helt eller delvis med andre gruppeselskaper og/eller tjenesteleverandører. 

I tillegg kan følgende kategorier mottakere motta dine personopplysninger:

  • Myndigheter, domstoler, parter i en rettstvist eller deres utpekte som vi er pålagt å gi dine personopplysninger til i henhold til gjeldende lov, forskrift, rettslig prosess eller håndhevende myndighetsordre, f.eks. skatte- og tollmyndigheter, regulerende myndigheter og deres utpekte, finansmarkedsregulatorer, offentlige registre;

  • revisorer eller eksterne konsulenter som advokater, skatterådgivere, forsikringsselskaper eller banker, og

  • et annet selskap ved eierskifte, fusjon, oppkjøp eller avhending av eiendeler.

 

4. Internasjonale dataoverføringer

For å oppfylle det nevnte formålet kan vi overføre dine personopplysninger til mottakere utenfor Tyskland. Overføringer innenfor Det europeiske økonomiske samarbeidsområdet (EØS) skjer i samsvar med EUs felles nivå for personvern.

Overføringer til land utenfor EØS skjer i samsvar med kravene i artikkel 44 og følgende bestemmelser i GDPR.

Dine personopplysninger kan overføres til visse tredjeland hvor en tilstrekkelighetsbeslutning fra EU-kommisjonen fastslår at det finnes et tilstrekkelig beskyttelsesnivå i samsvar med EUs felles nivå for personvern. Den fullstendige listen over disse landene er tilgjengelig her (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Som regel inngås EU-standard kontraktsklausuler ("SCC") med mottakeren for overføringer til andre tredjeland. Disse er utstedt av EU-kommisjonen for å sikre slike internasjonale dataoverføringer, og en kopi kan bestilles via dataprotection@fresenius.com.

For å overføre personopplysninger utenfor EØS mellom konsernselskaper i forretningssegmentene Fresenius Kabi (Fresenius Kabi AG og tilknyttede selskaper) og Fresenius Corporate, implementerte vi bindende selskapsregler ("BCR") godkjent av databeskyttelsesmyndighetene i henhold til artikkel 47 i GDPR. En kopi av BCR er tilgjengelig på vår nettside (https://www.fresenius.com/de/datenschutz).

I enkelte særskilte tilfeller kan personopplysninger også overføres på grunnlag av unntakene som er angitt i artikkel 49 i GDPR.

5. Dine rettigheter 

I henhold til GDPR har du flere rettigheter knyttet til behandlingen av dine personopplysninger.

Du har rett til:

  • innsyn i personopplysningene som behandles om deg (artikkel 15) 

  • retting av uriktige personopplysninger (artikkel 16)

  • sletting av personopplysninger under visse omstendigheter (artikkel 17)

  • begrensning av behandling under visse omstendigheter (artikkel 18)

Når behandlingen er basert på artikkel 6 nr. 1 bokstav e eller f i GDPR, har du også rett til å protestere mot behandlingen på grunnlag av din særlige situasjon (artikkel 21).

Du har videre rett til å klage til en tilsynsmyndighet, særlig i landet der du bor, arbeider eller der du mener et brudd på GDPR har funnet sted (artikkel 77 GDPR).

Ansvarlig tilsynsmyndighet for Fresenius er:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Tyskland

Denne klageretten påvirker ikke dine øvrige rettigheter etter gjeldende lovgivning.

6. Ytterligere informasjon om databehandling i andre sammenhenger og våre kontaktopplysninger

Fresenius kan behandle dine personopplysninger i ulike andre sammenhenger, for eksempel når du besøker nettsiden vår. For behandling av dine personopplysninger i slike situasjoner, vennligst se den spesifikke informasjonen i hvert tilfelle.

Dersom du har spørsmål om personvern eller behandling av personopplysninger hos Fresenius, kan du kontakte det relevante personvernombudet som angitt i seksjon 1.

 

Prelucrarea datelor cu caracter personal este supusă Regulamentului General privind Protecția Datelor (GDPR) al UE. Această notificare de protecție a datelor vă informează despre modul în care companiile grupului Fresenius din divizia corporativă Fresenius Corporate, segmentul de afaceri Fresenius Kabi și unitatea de afaceri centralizată Fresenius Health Services ("noi" sau "Fresenius") procesează datele cu caracter personal despre dumneavoastră ca angajat al Grupului Fresenius ("dumneavoastră") în cadrul sondajului anual global al angajaților, date implicate.

"Date cu caracter personal" înseamnă toate informațiile despre dumneavoastră ca angajat al Grupului Fresenius.

"Prelucrarea" înseamnă orice operațiune efectuată asupra datelor cu caracter personal, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, recuperarea, consultarea, utilizarea, divulgarea, diseminarea sau altfel punerea la dispoziție, alinierea sau combinația, restricția, ștergerea sau distrugerea.

În această notificare privind protecția datelor, vă explicăm în detaliu, în special:

  • cine este responsabil pentru prelucrarea datelor dumneavoastră cu caracter personal și pe cine puteți contacta dacă aveți întrebări sau doriți să depuneți o plângere (secțiunea 1);

  • cum colectăm datele dumneavoastră cu caracter personal, ce date cu caracter personal colectăm și în ce scopuri le procesăm (Secțiunea 2);

  • pe ce baze legale ne bazăm în această privință și cât timp stocăm datele dumneavoastră cu caracter personal (Secțiunea 2);

  • cui putem transfera datele dumneavoastră cu caracter personal (Secțiunile 3 și 4);

  • cum vă puteți actualiza, corecta sau șterge datele cu caracter personal și să vă exercitați alte drepturi legate de datele dumneavoastră cu caracter personal (Secțiunea 5); și

  • în ce alte situații datele dumneavoastră cu caracter personal pot fi pretratate și cum ne puteți contacta (Secțiunea 6).

 

1. Detalii despre operator și contact

Compania Fresenius cu care ați încheiat un contract (de muncă) sau sunteți în negocieri contractuale este operatorul conform GDPR, deoarece această companie utilizează datele dumneavoastră cu caracter personal în contextul relației respective cu dumneavoastră. Pentru adresa și numele acestei companii Fresenius, vă rugăm să consultați documentele primite.

Conform GDPR, suntem obligați să vă furnizăm datele de contact ale ofițerului pentru protecția datelor. Puteți contacta ofițerul de protecție a datelor trimițând o scrisoare la adresa poștală a operatorului în atenția Departamentului de Protecție a Datelor sau prin e-mail:

  • pentru divizia corporativă Fresenius Corporate, în special Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • pentru segmentul de afaceri Fresenius Kabi, controlat direct sau indirect de Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • pentru unitatea de afaceri administrată centralizat Fresenius Health Services (Fresenius Health Services GmbH, precum și companiile sale afiliate): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Prelucrarea datelor cu caracter personal

Sondajul anual al angajaților organizat de Fresenius Group va fi implementat în septembrie 2026. Participarea la sondajul angajaților este voluntară pentru toți angajații. Angajații nu trebuie să se teamă de consecințe dacă nu participă. Fresenius nu va ști care persoane au participat și care nu. De asemenea, nu este posibil să atribui răspunsuri angajaților individuali.

Baza legală pentru transmiterea inițială a următoarelor date către furnizorul nostru extern de servicii, Mercer Deutschland GmbH, precum și pentru prelucrarea rezultatelor sondajului, reprezintă interesul legitim al Fresenius de a realiza un astfel de sondaj la nivelul întregului Grup, în conformitate cu art. 6 (1) (1) (f) GDPR.

  • Nume

  • Adresa de email sau codul de identificare

  • Număr de marcă

  • Mandat

  • Grupă de vârstă

  • Gen

  • Departament

  • Țară 

  • Companie

  • Numele managerului și funcția managerului (da/nu)

Sondajul global al angajaților vă oferă întrebări cu scală și câmpuri cu text liber la care trebuie să răspundeți. Din principiu, orice informație din câmpurile cu text liber care poate identifica persoane (de exemplu, identificați-vă pe dumneavoastră sau terți, cum ar fi supraveghetori sau furnizori de servicii) nu va fi introdusă.

Dacă totuși introduceți date în câmpul cu text liber care permite identificarea, acestea nu vor fi procesate mai departe; cu excepția cazului în care indică o infracțiune penală sau o încălcare gravă a responsabilității. În astfel de cazuri, departamentele relevante din segmentele Grupului Fresenius vor efectua clarificarea necesară a faptelor. Datele personale în cauză din aceste câmpuri de text liber vor fi procesate suplimentar în acest context – în măsura necesară pentru clarificarea faptelor cazului – și, dacă este necesar, transmise și autorităților de investigație.

Prin urmare, nu folosiți câmpurile de text liber din sondajul angajaților pentru informații relevante privind conformitatea, ci trimiteți informațiile corespunzătoare prin canalele de raportare respective create în acest scop de către angajatorul dumneavoastră.

În plus, informațiile pe care le furnizați în câmpurile de text liber sunt evaluate cu ajutorul unor analize susținute de AI. Uneltele de la Azure OpenAI (GPT-4) sunt folosite în acest scop. Dezvoltarea și executarea analizelor (folosind scripturi Python) sunt realizate de echipa People & Analytics & Intelligence din cadrul departamentului de HR al Fresenius SE & Co KGaA. În timpul acestei procesări, informațiile dumneavoastră din câmpurile de text liber pot fi, prin urmare, vizualizate sau procesate și de angajații departamentului People & Analytics & Intelligence și furnizorii săi de servicii (Microsoft). Toate acordurile necesare de protecție a datelor au fost deja încheiate.

Baza legală pentru prelucrarea informațiilor din câmpurile de text liber este interesul legitim al lui Fresenius, în conformitate cu art. 6 (1) (1) (f) GDPR, de a analiza comentariile pentru a obține perspective asupra subiectelor care afectează forța de muncă și pentru a deduce măsuri din acestea.

Rezultatele agregate ale evaluărilor și răspunsurile în text liber sunt puse la dispoziția angajaților echipei centrale de proiect responsabilă cu realizarea sondajului, precum și unui grup restrâns de persoane din cadrul Grupului Fresenius. În plus, supraveghetorii pot accesa câmpuri de text liber de la un prag de peste 25 de răspunsuri finalizatecomplete. În cazul întrebărilor cu scală, acestea sunt dezvăluite supraveghetorilor de la un prag de 5 răspunsuri finalizate.  

Datele relevante vor fi păstrate doar atât timp cât este necesar pentru a îndeplini scopurile descrise mai sus, pentru a respecta obligațiile legale de păstrare sau pentru a stabili, exercita sau apăra pretenții legale. 

După expirarea perioadei de păstrare, datele vor fi eliminate sau anonimizate în conformitate cu cerințele legale aplicabile.

3. Posibili destinatari ai datelor cu caracter personal

Pentru a îndeplini scopurile menționate anterior, putem partaja datele dumneavoastră cu caracter personal integral sau parțial cu alte companii din grup și/sau furnizori de servicii.

În plus, următoarele categorii de destinatari pot primi datele dumneavoastră cu caractrer personal:

  • Autorități, instanțe, părți într-un litigiu legal sau reprezentanții acestora cărora suntem obligați să furnizăm datele dumneavoastră cu caracter personal prin lege, reglementări, proceduri legale sau ordine guvernamentale executorii, de exemplu, autorități fiscale și vamale, autorități de reglementare și desemnații acestora, reglementatori ai piețelor financiare, registre publice;

  • auditori sau consultanți externi, cum ar fi avocați, consultanți fiscali, asigurători sau bănci, și

  • o altă companie în cazul unei schimbări de proprietate, fuziune, achiziție sau vânzare a activelor.

 

4. Transferuri internaționale de date

Pentru a îndeplini scopul menționat, putem transfera datele dumneavoastră cu caracter personal către destinatari din afara Germaniei. Transferurile în cadrul Spațiului Economic European (SEE) au loc întotdeauna în conformitate cu nivelul uniform de protecție a datelor din UE.

Transferurile către țări terțe se efectuează întotdeauna în conformitate cu cerințele suplimentare ale articolului 44 și următoarele GDPR.

Datele dumneavoastră cu caracter personal pot fi transferate către anumite țări terțe pentru care o decizie de adecvare a Comisiei UE menționează că există un nivel adecvat de protecție în conformitate cu nivelul uniform al UE de protecție a datelor. Lista completă a acestor țări este disponibilă aici (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Ca regulă, clauzele contractuale standard ale UE ("SCC") sunt încheiate cu destinatarul pentru transferurile către alte țări terțe. Acestea au fost emise de Comisia UE pentru a proteja astfel de transferuri internaționale de date, iar o copie poate fi solicitată prin dataprotection@fresenius.com.

Pentru a transfera date cu caracter personal în afara SEE între companiile grupului din segmentele de afaceri Fresenius Kabi (Fresenius Kabi AG și companiile sale afiliate) și Fresenius Corporate, am implementat reguli corporative obligatorii ("BCR") aprobate de autoritățile de protecție a datelor în conformitate cu articolul 47 GDPR. O copie a BCR este disponibilă pe site-ul nostru (https://www.fresenius.com/de/datenschutz).

În cele din urmă, datele cu caracter personal pot fi transferate pe baza unei circumstanțe excepționale conform articolului 49 GDPR.

 

5. Drepturile dumneavoastră 

Conform GDPR, aveți dreptul la diverse drepturi. Aveți dreptul de a accesa datele dumneavoastră personale (Articolul 15 GDPR), de a corecta datele cu caracter personal incorecte (Articolul 16 GDPR), de a șterge datele dumneavoastră cu caracter personal în anumite circumstanțe (Articolul 17 GDPR) și de a restricționa prelucrarea datelor cu caracter personal în anumite circumstanțe (Articolul 18 GDPR).

În cazul în care prelucrarea se bazează pe articolul 6 (1) (1) (e) sau (f) GDPR, inclusiv profilarea pe baza acestor prevederi, aveți dreptul să vă opuneți prelucrării datelor cu caracter personal pe motive legate de situația dumneavoastră particulară (articolul 21 (1) GDPR).

De asemenea, aveți dreptul de a depune o plângere la o autoritate de supraveghere, în special în statul membru al reședinței dumneavoastră obișnuite, al locului de muncă sau al unei presupuse încălcări ale GDPR (Articolul 77 GDPR). Autoritatea competentă pentru protecția datelor pentru Fresenius este "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. Dreptul de apel nu afectează niciun alt remediu administrativ sau judiciar.

 

6. Informații suplimentare despre prelucrarea datelor în alte contexte și datele noastre de contact

Putem procesa datele dumneavoastră cu caracter personal în diverse alte contexte, de exemplu, atunci când vizitați site-ul nostru. Pentru prelucrarea datelor dumneavoastră cu caracter personal în astfel de situații, vă rugăm să consultați informațiile specifice din fiecare caz.

Dacă aveți întrebări despre protecția datelor la Fresenius, vă rugăm să contactați ofițerul responsabil pentru protecția datelor, consultați secțiunea 1.

 

Behandlingen av personuppgifter omfattas av EU:s allmänna dataskyddsförordning (GDPR). Detta dataskyddsmeddelande informerar dig om hur Fresenius Group, företag inom företagsdivisionen Fresenius Corporate, affärssegmentet Fresenius Kabi och den centralt styrda affärsenheten Fresenius Health Services ("vi" eller "Fresenius") behandlar personuppgifter om dig som anställd vid Fresenius Group ("du") under den årliga globala medarbetarundersökningen där data är involverad.

"Personuppgifter" betyder all information om dig som anställd på Fresenius Group.

"Bearbetning" avser alla åtgärder som utförs på personuppgifter, såsom insamling, registrering, organisation, strukturering, lagring, anpassning eller förändring, hämtning, konsultation, användning, utlämnande, spridning eller på annat sätt tillgängliggörande, justering eller kombination, begränsning, radering eller förstörelse.

I denna dataskyddsnotis förklarar vi i detalj för dig, särskilt:

  • vem som ansvarar för behandlingen av dina personuppgifter och vem du kan kontakta om du har frågor eller vill lämna in ett klagomål (avsnitt 1);

  • hur vi samlar in dina personuppgifter, vilka personuppgifter vi samlar in och för vilka ändamål vi behandlar dessa personuppgifter (avsnitt 2);

  • vilka rättsliga grunder vi åberopar i detta avseende och hur länge vi lagrar dina personuppgifter (avsnitt 2);

  • till vem eller vilka vi kan överföra dina personuppgifter (avsnitt 3 och 4);

  • hur du kan uppdatera, korrigera eller radera dina personuppgifter och utöva andra rättigheter avseende dina personuppgifter (Avsnitt 5); och

  • i vilka andra situationer dina personuppgifter kan behandlas och hur du kan kontakta oss (avsnitt 6).

 

1. Kontrollant och kontaktuppgifter

Det Fresenius-företag som du har slutit ett (arbets)avtal med eller är i kontraktsförhandlingar är den som är ansvarig enligt GDPR, eftersom detta företag använder dina personuppgifter i samband med den aktuella relationen med dig. För adressen och namnet på detta Fresenius-företag, vänligen se de dokument du har mottagit.

Enligt GDPR är vi skyldiga att lämna kontaktuppgifter till dataskyddsansvarig. Du kan kontakta dataskyddsansvarig genom att skicka ett brev till controllerns postadress för dataskyddsmyndighetens uppmärksamhet eller via e-post:

  • för företagsavdelningen Fresenius Corporate, särskilt Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • för affärssegmentet Fresenius Kabi, som alltså direkt eller indirekt kontrolleras av Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • för den centralt styrda affärsenheten Fresenius Health Services (Fresenius Health Services GmbH samt dess dotterbolag): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Behandling av personuppgifter

Fresenius Groups årliga medarbetarundersökning kommer att rullas ut i september 2026. Deltagande i medarbetarundersökningen är frivilligt för alla anställda. Anställda behöver inte frukta några konsekvenser om de inte deltar. För Fresenius är det oklart vilka personer som deltog och vilka som inte gjorde det. Det är inte heller möjligt att tilldela svar till enskilda anställda.

Den rättsliga grunden för den initiala överföringen av följande data till vår externa tjänsteleverantör, Mercer Deutschland GmbH, samt för bearbetningen av undersökningsresultaten är Fresenius legitima intresse av att genomföra en sådan koncernövergripande medarbetarundersökning i enlighet med art. 6 (1) (1) (f) GDPR.

  • Namn

  • Arbetsmejladress eller identifieringskod

  • Anställningsnummer

  • Anställningstid

  • Åldersgrupp

  • Kön

  • Avdelning

  • Land 

  • Företaget

  • Chefens namn och chefsansvar (ja/nej)

 

Den globala medarbetarundersökningen innehåller skalfrågor och fria textfält. Som princip ska ingen information som kan identifiera personer (t.ex. dig själv eller tredje part, såsom chef, handledare eller tjänsteleverantör) anges i fritextfälten.

Om du ändå anger uppgifter i fritextfältet som kan leda till identifiering av en person kommer dessa inte att behandlas vidare, såvida de inte avser en överträdelse eller ett allvarligt åsidosättande av skyldigheter. I sådana fall kommer relevanta avdelningar inom Fresenius-koncernen att genomföra nödvändiga utredningar för att klargöra omständigheterna. De personuppgifter som förekommer i dessa fritextfält kommer då att behandlas vidare i den utsträckning det är nödvändigt för att utreda omständigheterna och kan, om det krävs, även lämnas ut till behöriga myndigheter.

Använd därför inte fritextfälten i medarbetarundersökningen för information som rör efterlevnad av lagar, regler eller interna riktlinjer, utan rapportera sådan information via de rapporteringskanaler som din arbetsgivare har upprättat för detta ändamål.

Dessutom utvärderas informationen du tillhandahåller i fritextfälten med hjälp av AI-stödda analyser. Verktyg från Azure OpenAI (GPT-4) används för detta ändamål. Utvecklingen och genomförandet av analyserna (med Python-skript) utförs av People & Analytics & Intelligence-teamet inom HR-avdelningen på Fresenius SE & Co KGaA. Under denna bearbetning kan din information i fritextfälten därför också ses eller bearbetas av anställda på People & Analytics & Intelligence-avdelningen och dess tjänsteleverantörer (Microsoft). Alla nödvändiga dataskyddsavtal har redan ingåtts.

Den rättsliga grunden för bearbetningen av informationen i fritextfälten är Fresenius legitima intresse enligt artikel 6 (1) (1) (f) GDPR att analysera kommentarerna för att få insikter i ämnen som påverkar arbetsstyrkan och härleda åtgärder därifrån.

De aggregerade resultaten och fritextsvaren görs tillgängliga för medarbetarna i det centrala projektteam som ansvarar för att genomföra undersökningen samt för en begränsad grupp personer inom Fresenius-koncernen. Dessutom kan chefer få tillgång till fritextsvaren när minst 25 svar har lämnats. Resultaten för skalfrågorna rapporteras till chefer när minst 5 svar har lämnats.

De relevanta uppgifterna kommer endast att bevaras så länge som är nödvändigt för att uppfylla de ovan beskrivna syftena, för att uppfylla juridiska lagringsskyldigheter eller för att etablera, utöva eller försvara juridiska krav. 

Efter att lagringstiden har löpt ut kommer uppgifterna att raderas eller anonymiseras i enlighet med gällande lagkrav.

3. Möjliga mottagare av personuppgifter

För att uppfylla ovanstående syften kan vi dela dina personuppgifter helt eller delvis med andra koncernbolag och/eller tjänsteleverantörer.

Dessutom kan följande kategorier av mottagare få dina personuppgifter:

  • Myndigheter, domstolar, parter i en rättstvist eller deras utsedda personer till vilka vi är skyldiga att lämna dina personuppgifter enligt tillämplig lag, förordning, rättsprocess eller verkställande myndighetsbeslut, t.ex. skatte- och tullmyndigheter, tillsynsmyndigheter och deras utsedda, finansmarknadsregulatorer, offentliga register;

  • revisorer eller externa konsulter såsom jurister, skatterådgivare, försäkringsbolag eller banker, och

  • ett annat företag vid ägarbyte, fusion, förvärv eller avyttring av tillgångar.

 

4. Internationella dataöverföringar

För att uppfylla det ovan nämnda syftet kan vi överföra dina personuppgifter till mottagare utanför Tyskland. Överföringar inom Europeiska ekonomiska samarbetsområdet (EES) sker alltid i enlighet med EU:s enhetliga dataskyddsnivå.

Överföringar till tredje land sker alltid i enlighet med tilläggskraven i artikel 44 ff. GDPR.

Dina personuppgifter kan överföras till vissa tredjeländer där Europeiska kommissionen genom ett beslut om adekvat skyddsnivå har fastställt att en tillräcklig skyddsnivå finns i enlighet med EU:s dataskyddsregler. Den fullständiga listan över dessa länder finns här (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Som regel ingås EU-standardavtalsklausuler ("SCC") med mottagaren för överföringar till andra tredje länder. Dessa har utfärdats av EU-kommissionen för att skydda sådana internationella dataöverföringar och en kopia kan begäras via dataprotection@fresenius.com.

För att överföra personuppgifter utanför EES mellan koncernbolagen i affärssegmenten Fresenius Kabi (Fresenius Kabi AG och dess dotterbolag) och Fresenius Corporate införde vi bindande bolagsregler ("BCR") godkända av dataskyddsmyndigheterna i enlighet med artikel 47 i GDPR. En kopia av BCR finns tillgänglig på vår webbplats (https://www.fresenius.com/de/datenschutz).

I slutändan kan personuppgifter överföras på grundval av en exceptionell omständighet enligt artikel 49 i GDPR. 

 

5. Dina rättigheter 

Enligt GDPR har du rätt till olika rättigheter. Du har rätt att få tillgång till dina personuppgifter (artikel 15 GDPR), att rätta felaktiga personuppgifter (artikel 16 GDPR), att radera dina personuppgifter under vissa omständigheter (artikel 17 GDPR) och att begränsa behandlingen av dina personuppgifter under vissa omständigheter (artikel 18 GDPR).

Om behandlingen baseras på artikel 6 (1) (1) (e) eller (f) GDPR inklusive profilering enligt dessa bestämmelser, har du rätt att invända mot behandlingen av dina personuppgifter på grund som rör din specifika situation (artikel 21 (1) GDPR).

Du har också rätt att lämna in ett klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du vanligtvis bor, där din arbetsplats finns eller där den påstådda överträdelsen av GDPR har ägt rum (artikel 77 GDPR). Den behöriga dataskyddsmyndigheten i Sverige är Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm. Rätten att lämna in ett klagomål påverkar inte andra administrativa eller rättsliga åtgärder.

 

6. Ytterligare information om databehandling i andra sammanhang och våra kontaktuppgifter

Vi kan behandla dina personuppgifter i olika andra sammanhang, till exempel när du besöker vår webbplats. För behandling av dina personuppgifter i dessa situationer, vänligen hänvisa till den specifika informationen i varje fall.

Om du har några frågor om dataskydd på Fresenius, vänligen kontakta den ansvariga dataskyddsansvariga, se avsnitt 1.

 

การประมวลผลข้อมูลส่วนบุคคลอยู่ภายใต้ข้อบังคับคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป (GDPR) ประกาศการคุ้มครองข้อมูลส่วนบุคคลนี้แจ้งให้คุณทราบว่าบริษัทในกลุ่ม Fresenius ในแผนกบริษัท Fresenius Corporate ส่วนธุรกิจ Fresenius Kabi และหน่วยธุรกิจที่บริหารจัดการส่วนกลาง Fresenius Health Services ("เราหรือ "Fresenius") ประมวลผลข้อมูลส่วนบุคคลของคุณในฐานะพนักงานของFresenius Group ("คุณ") อย่างไรในระหว่างการสํารวจพนักงานระดับโลกประจําปีที่มีข้อมูลที่เกี่ยวข้อง

"ข้อมูลส่วนบุคคลหมายถึงข้อมูลทั้งหมดเกี่ยวกับคุณในฐานะพนักงานของกลุ่ม Fresenius

"การประมวลผลหมายถึงการดําเนินการใด ๆ ที่ดําเนินการกับข้อมูลส่วนบุคคล เช่น การเก็บรวบรวม การบันทึก การจัดระเบียบ การจัดโครงสร้างการจัดเก็บ การปรับเปลี่ยนหรือเปลี่ยนแปลง การเรียกคืน การปรึกษา การใช้ การเปิดเผย การเผยแพร่ หรือการทําให้พร้อมใช้งาน การปรับให้สอดคล้องหรือการรวมกัน การจํากัด การลบ หรือการทําลาย

ในประกาศการคุ้มครองข้อมูลส่วนบุคคลนี้ เราจะอธิบายให้คุณทราบโดยละเอียด โดยเฉพาะอย่างยิ่ง:

  • ใครเป็นผู้รับผิดชอบในการประมวลผลข้อมูลส่วนบุคคลของคุณ และคุณสามารถติดต่อใครได้หากมีคําถามหรือต้องการร้องเรียน (ส่วนที่1);

  • วิธีที่เรารวบรวมข้อมูลส่วนบุคคลของคุณ ข้อมูลส่วนบุคคลที่เรารวบรวม และเพื่อวัตถุประสงค์ที่เราประมวลผลข้อมูลส่วนบุคคลเหล่านี้ (ส่วนที่ 2);

  • ฐานทางกฎหมายที่เราพึ่งพาในเรื่องนี้และระยะเวลาที่เราจัดเก็บข้อมูลส่วนบุคคลของคุณ (ส่วนที่ 2);

  • ผู้ที่เราอาจโอนข้อมูลส่วนบุคคลของคุณไปยัง (ส่วนที่และ 4);

  • วิธีที่คุณสามารถอัปเดต แก้ไข หรือลบข้อมูลส่วนบุคคลของคุณ และใช้สิทธิ์อื่น ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของคุณ (ส่วนที่ 5); และ

  • ในสถานการณ์อื่น ๆ ที่ข้อมูลส่วนบุคคลของคุณอาจถูกประมวลผล และวิธีที่คุณสามารถติดต่อเราได้ (ส่วนที่ 6)

 

1. ผู้ควบคุมข้อมูลส่วนบุคคลและรายละเอียดการติดต่อ

บริษัท Fresenius ที่คุณได้ทําสัญญา (งานด้วยหรืออยู่ระหว่างการเจรจาสัญญา จะเป็นผู้ควบคุมข้อมูลส่วนบุคคลตาม GDPR เนื่องจากบริษัทนี้ใช้ข้อมูลส่วนบุคคลของคุณในบริบทของความสัมพันธ์กับคุณ สําหรับที่อยู่และชื่อของบริษัท Fresenius นี้ โปรดดเอกสารที่คุณได้รับ

ตาม GDPR เรามีหน้าที่ต้องให้ข้อมูลติดต่อของเจ้าหน้าที่คุ้มครองข้อมูลแก่คุณ คุณสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลโดยส่งจดหมายไปยังที่อยู่ไปรษณีย์ของผู้ควบคุมข้อมูลเพื่อแจ้งให้ฝ่ายคุ้มครองข้อมูลทราบ หรือทางอีเมล:

  • สําหรับฝ่ายธุรกิจ Fresenius Corporate โดยเฉพาะ Fresenius SE & Co. KGaA Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • สําหรับกลุ่มธุรกิจ Fresenius Kabi ซึ่งอยู่ภายใต้การควบคุมโดยตรงหรือโดยอ้อมโดย Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • สําหรับหน่วยธุรกิจที่บริหารจัดการส่วนกลาง Fresenius Health Services GmbH รวมถึงบริษัทในเครือ): datenschutzbeauftragter@fresenius-fhsd.de

 

2. การประมวลผลข้อมูลส่วนบุคคล

การสํารวจพนักงานประจําปีของกลุ่ม Fresenius จะเริ่มดําเนินการในเดือนกันยายน 2026 การเข้าร่วมแบบสํารวจพนักงานเป็นเรื่องสมัครใจสําหรับพนักงานทุกคน พนักงานไม่ต้องกลัวผลกระทบใด ๆ หากไม่เข้าร่วม Fresenius จะไม่สามารถทราบได้ว่าบุคคลใดเข้าร่วมหรือไม่เข้าร่วมการสำรวจ นอกจากนี้ยังไม่สามารถเชื่อมโยงคำตอบกับพนักงานรายบุคคลได้

ฐานทางกฎหมายสําหรับการส่งข้อมูลเบื้องต้นต่อไปนี้ไปยังผู้ให้บริการภายนอกของเรา Mercer Deutschland GmbH รวมถึงการประมวลผลผลสํารวจ คือประโยชน์โดยชอบด้วยกฎหมายของ Fresenius ในการดําเนินการสํารวจพนักงานทั่วกลุ่มดังกล่าวตามมาตรา 6 (1) (1) (f) GDPR

  • ชื่อ

  • ที่อยู่อีเมลหรือรหัสประจําตัวที่ทํางาน

  • จํานวนพนักงาน

  • อายุงาน

  • กลุ่มอายุ

  • เพศ

  • หน่วยงาน

  • ประเทศ 

  • บริษัท

  • ชื่อผู้จัดการและสถานะการดำรงตำแหน่งผู้จัดการ (ใช่/ไม่ใช่)

แบบสํารวจพนักงานระดับโลกจะให้คำถามแบบมาตราส่วนและช่องข้อความปลายเปิดให้คุณตอบ โดยหลักการแล้ว ข้อมูลใด ๆ ในช่องข้อความปลายเปิดที่สามารถระบุบุคคลได้ (เช่น ระบุตัวคุณเองหรือบุคคลที่สาม เช่น หัวหน้างานหรือผู้ให้บริการไม่ควรถูกกรอกลงในแบบสำรวจ

หากคุณยังคงกรอกข้อมูลในช่องข้อความปลายเปิดที่ทำให้สามารถระบุตัวบุคคลได้ ข้อมูลเหล่านั้นจะไม่ถูกประมวลผลต่อไปเว้นแต่จะระบุว่าเป็นความผิดทางอาญาหรือการฝ่าฝืนหน้าที่อย่างร้ายแรง ในกรณีเช่นนี้ แผนกที่เกี่ยวข้องในส่วนของกลุ่ม Fresenius จะดําเนินการชี้แจงข้อเท็จจริงที่จําเป็น ข้อมูลส่วนบุคคลที่เกี่ยวข้องจากช่องข้อความปลายเปิดเหล่านี้จะถูกประมวลผลเพิ่มเติมในบริบทนี้เท่าที่จําเป็นเพื่อตรวจสอบข้อเท็จจริงของกรณีดังกล่าวและหากจําเป็น จะถูกส่งต่อไปยังหน่วยงานที่มีอำนาจสอบสวนด้วย

ดังนั้น อย่าใช้ช่องข้อความปลายเปิดในแบบสํารวจพนักงานเพื่อรายงานประเด็นด้านการปฏิบัติตามกฎระเบียบ แต่ควรส่งข้อมูลที่เกี่ยวข้องผ่านช่องทางรายงานที่นายจ้างของคุณจัดตั้งขึ้นเพื่อวัตถุประสงค์นี้

นอกจากนี้ ข้อมูลที่คุณให้ในช่องข้อความปลายเปิดจะถูกประเมินด้วยการวิเคราะห์โดยใช้ปัญญาประดิษฐ์ (AI) เครื่องมือจาก Azure OpenAI (GPT-4) ถูกใช้เพื่อวัตถุประสงค์นี้ การพัฒนาและดําเนินการวิเคราะห์ (โดยใช้สคริปต์ Python) ดําเนินการโดยทีม People & Analytics & Intelligence ในแผนก HR ของ Fresenius SE & Co KGaA ในระหว่างการประมวลผลนี้ ข้อมูลของคุณในช่องข้อความปลายเปิดจึงสามารถถูกดูหรือประมวลผลโดยพนักงานของแผนก People & Analytics & Intelligence และผู้ให้บริการ (Microsoft) ได้ด้วย ได้มีการจัดทำข้อตกลงด้านการคุ้มครองข้อมูลที่จำเป็นทั้งหมดแล้ว

ฐานทางกฎหมายสําหรับการประมวลผลข้อมูลในช่องข้อความปลายเปิดคือประโยชน์โดยชอบด้วยกฎหมายของเฟรเซนิอุสตามมาตรา 6 (1) (1) (f) GDPR ในการวิเคราะห์ความคิดเห็นเพื่อให้เข้าใจประเด็นที่มีผลกระทบต่อบุคลากร และกำหนดมาตรการที่เหมาะสมจากผลการวิเคราะห์ดังกล่าว

ผลการประเมินรวมและคําตอบแบบข้อความอิสระอาจถูกเปิดเผยแก่พนักงานของทีมโครงการกลางที่รับผิดชอบในการสํารวจ รวมถึงกลุ่มบุคคลจํากัดภายในกลุ่ม Fresenius นอกจากนี้ ผู้บังคับบัญชาสามารถเข้าถึงช่องข้อความปลายเปิดได้เมื่อมีคำตอบที่สมบูรณ์อย่างน้อย 25 รายการ ในกรณีของคําถามแบบมาตราส่วน คําถามเหล่านี้จะถูกเปิดเผยต่อผู้ควบคุมเมื่อมีคำตอบที่สมบูรณ์อย่างน้อย รายการ  

เราจะเก็บรักษาข้อมูลที่เกี่ยวข้องไว้ตราบเท่าที่จําเป็นเพื่อบรรลุวัตถุประสงค์ที่กล่าวไว้ข้างต้น เพื่อปฏิบัติตามข้อผูกพันทางกฎหมายในการเก็บรักษาหรือเพื่อก่อตั้ง ใช้ หรือยกขึ้นต่อสู้สิทธิเรียกร้องทางกฎหมาย

หลังจากระยะเวลาการเก็บรักษาสิ้นสุดลง ข้อมูลจะถูกลบหรือทําให้ไม่ระบุตัวตนตามข้อกําหนดทางกฎหมายที่เกี่ยวข้อง

3. ผู้รับข้อมูลส่วนบุคคลที่อาจได้รับการเปิดเผยข้อมูล

เพื่อให้บรรลุวัตถุประสงค์ดังกล่าว เราอาจเปิดเผยข้อมูลส่วนบุคคลของคุณทั้งหมดหรือบางส่วนกับบริษัทในกลุ่มและ/หรือผู้ให้บริการอื่น ๆ

นอกจากนี้ กลุ่มผู้รับต่อไปนี้อาจได้รับข้อมูลส่วนบุคคลของคุณ:

  • หน่วยงาน ศาล คู่ความในข้อพิพาททางกฎหมาย หรือผู้ที่ได้รับมอบหมายของพวกเขาซึ่งเราจําเป็นต้องให้ข้อมูลส่วนบุคคลของคุณตามกฎหมายระเบียบข้อบังคับ กระบวนการทางกฎหมาย หรือคําสั่งของรัฐบาลที่มีผลบังคับใช้ เช่น หน่วยงานภาษีและศุลกากร หน่วยงานกํากับดูแลและผู้แทนของพวกเขา หน่วยงานกํากับดูแลตลาดการเงิน ทะเบียนสาธารณะ;

  • ผู้สอบบัญชีหรือที่ปรึกษาภายนอก เช่น ทนายความ ที่ปรึกษาด้านภาษี บริษัทประกันภัย หรือธนาคาร และ

  • บริษัทอื่นในกรณีที่มีการเปลี่ยนเจ้าของ การควบรวมกิจการ การเข้าซื้อกิจการ หรือการขายทรัพย์สิน

 

4. การโอนข้อมูลระหว่างประเทศ

เพื่อให้บรรลุวัตถุประสงค์ดังกล่าว เราอาจโอนข้อมูลส่วนบุคคลของคุณไปยังผู้รับที่อยู่นอกประเทศเยอรมนี การโอนข้อมูลภายในเขตเศรษฐกิจยุโรป(EEA) จะดําเนินการตามระดับการคุ้มครองข้อมูลของสหภาพยุโรปที่เป็นมาตรฐานเดียวกันเสมอ

การโอนข้อมูลไปยังประเทศที่สามจะดําเนินการตามข้อกําหนดเพิ่มเติมของมาตรา 44 และมาตราต่อ ๆ ไปของ GDPR เสมอ

ข้อมูลส่วนบุคคลของคุณอาจถูกโอนไปยังประเทศที่สามบางประเทศซึ่งคณะกรรมาธิการยุโรปมีคำวินิจฉัยรับรองความเพียงพอของการคุ้มครองข้อมูลในระดับการคุ้มครองที่เพียงพอตามระดับการคุ้มครองข้อมูลของสหภาพยุโรปที่เป็นมาตรฐานเดียวกัน รายชื่อประเทศทั้งหมดสามารถดูได้ที่นี่(https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions)

โดยทั่วไป ข้อสัญญามาตรฐานของสหภาพยุโรป ("SCC") จะทํากับผู้รับเพื่อโอนไปยังประเทศที่สามอื่น ๆ เอกสารเหล่านี้ออกโดยคณะกรรมาธิการยุโรปเพื่อคุ้มครองการโอนข้อมูลระหว่างประเทศดังกล่าว และสามารถขอสําเนาผ่านทาง dataprotection@fresenius.com ได้

เพื่อโอนข้อมูลส่วนบุคคลออกนอกเขตเศรษฐกิจยุโรประหว่างบริษัทในกลุ่มธุรกิจ Fresenius Kabi (Fresenius Kabi AG และบริษัทในเครือและ Fresenius Corporate เราได้นํากฎเกณฑ์ขององค์กรที่มีผลผูกพัน ("BCR") ซึ่งได้รับการอนุมัติจากหน่วยงานคุ้มครองข้อมูลตามมาตรา 47 GDPR มาใช้ สําเนา BCR สามารถดูได้ที่เว็บไซต์ของเรา (https://www.fresenius.com/de/datenschutz)

ท้ายที่สุด ข้อมูลส่วนบุคคลอาจถูกโอนโดยอาศัยสถานการณ์พิเศษตามมาตรา 49 ของ GDPR 

 

5. สิทธิของคุณ

ตาม GDPR คุณมีสิทธิตามกฎหมายหลายประการ คุณมีสิทธิ์เข้าถึงข้อมูลส่วนบุคคลของคุณ (มาตรา 15 GDPR), แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง (มาตรา 16 GDPR), ลบข้อมูลส่วนบุคคลของคุณในกรณีที่กฎหมายกำหนด (มาตรา 17 GDPR) และจํากัดการประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้สถานการณ์บางประการ (มาตรา 18 GDPR)

ในกรณีที่การประมวลผลอิงตามมาตรา 6 (1) (1) (e) หรือ (f) GDPR รวมถึงการสร้างโปรไฟล์ตามบทบัญญัติเหล่านั้น คุณมีสิทธิ์คัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณด้วยเหตุผลที่เกี่ยวข้องกับสถานการณ์เฉพาะของคุณ (มาตรา 21 (1) GDPR)

คุณยังมีสิทธิที่จะยื่นเรื่องร้องเรียนต่อหน่วยงานกํากับดูแล โดยเฉพาะในรัฐสมาชิกที่เป็นถิ่นที่อยู่โดยปกติของคุณ สถานที่ทำงานของคุณ หรือสถานที่ที่มีการกล่าวหาว่าเกิดการละเมิด GDPR (มาตรา 77 GDPR) หน่วยงานคุ้มครองข้อมูลที่รับผิดชอบสําหรับ Fresenius คือ "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden สิทธิในการร้องเรียนดังกล่าวไม่กระทบต่อสิทธิในการใช้มาตรการเยียวยาทางปกครองหรือทางศาลอื่นใด

 

6. ข้อมูลเพิ่มเติมเกี่ยวกับการประมวลผลข้อมูลในบริบทอื่น ๆ และรายละเอียดการติดต่อของเรา

เราอาจประมวลผลข้อมูลส่วนบุคคลของคุณในบริบทอื่น ๆ เช่น เมื่อคุณเยี่ยมชมเว็บไซต์ของเรา สําหรับการประมวลผลข้อมูลส่วนบุคคลของคุณในสถานการณ์เหล่านี้ โปรดดูข้อมูลเฉพาะในแต่ละกรณี

หากคุณมีคําถามเกี่ยวกับการคุ้มครองข้อมูลที่ Fresenius กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลที่รับผิดชอบ ดูหัวข้อที่ 1

व्यक्तिगत डेटा का प्रसंस्करण यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (जीडीपीआर) के अधीन है। यह डेटा सुरक्षा नोटिस आपको सूचित करता है कि कैसे कॉर्पोरेट डिवीजन की फ्रेसेनियस ग्रुप कंपनियां फ्रेसेनियस कॉर्पोरेट, बिजनेस सेगमेंट फ्रेसेनियस काबी और केंद्रीय रूप से प्रबंधित व्यवसाय इकाई फ्रेसेनियस हेल्थ सर्विसेज ("हम" या "फ्रेसेनियस") वार्षिक वैश्विक कर्मचारी सर्वेक्षण के दौरान फ्रेसेनियस ग्रुप ("आप") के एक कर्मचारी के रूप में आपके बारे में व्यक्तिगत डेटा को कैसे संसाधित करती हैं।

"व्यक्तिगत डेटाका अर्थ है फ्रेसेनियस समूह के कर्मचारी के रूप में आपके बारे में सभी जानकारी।

"प्रसंस्करणका अर्थ है व्यक्तिगत डेटा पर किए गए किसी भी ऑपरेशन का अर्थ हैजैसे कि संग्रहरिकॉर्डिंगसंगठनसंरचनाभंडारणअनुकूलन या परिवर्तनपुनर्प्राप्तिपरामर्शउपयोगप्रकटीकरणप्रसार या अन्यथा उपलब्ध करानासंरेखण या संयोजनप्रतिबंधमिटाना या विनाश।

इस डेटा सुरक्षा नोटिस मेंहम आपको विशेष रूप से विस्तार से समझाते हैं:

  • आपके व्यक्तिगत डेटा के प्रसंस्करण के लिए कौन जिम्मेदार है और यदि आपके कोई प्रश्न हैं या शिकायत करना चाहते हैं तो आप किससे संपर्क करसकते हैं (धारा 1);

  • हम आपका व्यक्तिगत डेटा कैसे एकत्र करते हैं, हम कौन सा व्यक्तिगत डेटा एकत्र करते हैं और किन उद्देश्यों के लिए हम इन व्यक्तिगत डेटा को संसाधितकरते हैं (धारा 2);

  • इस संबंध में हम किन कानूनी आधारों पर भरोसा करते हैं और हम आपके व्यक्तिगत डेटा को कितने समय तक संग्रहीत करते हैं (धारा 2);

  • हम आपका व्यक्तिगत डेटा किसे स्थानांतरित कर सकते हैं (धाराऔर 4);

  • आप अपने व्यक्तिगत डेटा को कैसे अपडेट कर सकते हैंसही कर सकते हैं या हटा सकते हैं और अपने व्यक्तिगत डेटा के संबंध में अन्य अधिकारों काप्रयोग कर सकते हैं (धारा 5); तथा

  • किन अन्य स्थितियों में आपके व्यक्तिगत डेटा को संसाधित किया जा सकता है और आप हमसे कैसे संपर्क कर सकते हैं (धारा 6)

 

1. नियंत्रक और संपर्क विवरण

फ्रेसेनियस कंपनी जिसके साथ आपने एक (कार्यअनुबंध समाप्त किया है या अनुबंध वार्ता में हैंवह जीडीपीआर के तहत नियंत्रक हैक्योंकि यह कंपनी आपकेसाथ संबंधित संबंधों के संदर्भ में आपके व्यक्तिगत डेटा का उपयोग करती है। इस फ्रेसेनियस कंपनी के पते और नाम के लिएकृपया प्राप्त दस्तावेजों को देखें।

जीडीपीआर के अनुसारहम आपको डेटा सुरक्षा अधिकारी के संपर्क विवरण प्रदान करने के लिए बाध्य हैं। आप डेटा संरक्षण विभाग के ध्यान के लिए नियंत्रक केडाक पते पर एक पत्र भेजकर या ई-मेल द्वारा डेटा सुरक्षा अधिकारी से संपर्क कर सकते हैं:

  • कॉर्पोरेट डिवीजन फ्रेसेनियस कॉर्पोरेटविशेष रूप से फ्रेसेनियस एसई एंड कंपनी के लिए केजीएएफ्रेसेनियस डिजिटल टेक्नोलॉजी जीएमबीएच: dataprotection@fresenius.com

  • व्यापार खंड के लिए फ्रेसेनियस काबीइस प्रकार प्रत्यक्ष या अप्रत्यक्ष रूप से फ्रेसेनियस काबी एजी द्वारा नियंत्रित: dataprotectionofficer@fresenius-kabi.com

  • केंद्रीय रूप से प्रबंधित व्यावसायिक इकाई फ्रेसेनियस हेल्थ सर्विसेज (फ्रेसेनियस हेल्थ सर्विसेज जीएमबीएच के साथ-साथ इसकी संबद्ध कंपनियोंकेलिएdatenschutzbeauftragter@fresenius-fhsd.de

 

2. व्यक्तिगत डेटा का प्रसंस्करण

फ्रेसेनियस ग्रुप का वार्षिक कर्मचारी सर्वेक्षण सितंबर 2026 में शुरू किया जाएगा। कर्मचारी सर्वेक्षण में भागीदारी सभी कर्मचारियों के लिए स्वैच्छिक है। कर्मचारियोंको भाग नहीं लेने पर किसी भी परिणाम से डरने की जरूरत नहीं है। फ्रेसेनियस के लिएयह स्पष्ट नहीं है कि किन लोगों ने भाग लियाऔर किसने नहीं। व्यक्तिगतकर्मचारियों को उत्तर देना भी संभव नहीं है।

हमारे बाहरी सेवा प्रदातामर्सर Deutschland GmbH को निम्नलिखित डेटा के प्रारंभिक प्रसारण के साथ-साथ सर्वेक्षण के परिणामों के प्रसंस्करण का कानूनीआधार अनुच्छेद 6 (1) (1) (f) GDPR के अनुसार इस तरह के समूह-व्यापी कर्मचारी सर्वेक्षण के संचालन में फ्रेसेनियस का वैध हित है।

  • नाम

  • कार्यस्थल ईमेल पता या पहचान कोड

  • कर्मचारी संख्या

  • कार्यकाल

  • आयु वर्ग

  • लिंग

  • मंत्रालय

  • भूक्षेत्र 

  • अतिथि

  • प्रबंधकों का नाम और प्रबंधक फ़ंक्शन (हां/नहीं)

वैश्विक कर्मचारी सर्वेक्षण आपको उत्तर देने के लिए स्केल प्रश्न और निःशुल्क टेक्स्ट फ़ील्ड प्रदान करता है। सिद्धांत रूप मेंमुक्त पाठ फ़ील्ड में कोई भी जानकारीजो व्यक्तियों की पहचान कर सकती है (उदाहरण के लिए स्वयं को या तीसरे पक्षजैसे पर्यवेक्षकों या सेवा प्रदाताओं की पहचान कर सकती हैदर्ज नहीं कीजाएगी।

यदि आप अभी भी मुफ्त टेक्स्ट फ़ील्ड में डेटा दर्ज करते हैं जो पहचान को सक्षम बनाता हैतो उन्हें आगे संसाधित नहीं किया जाएगाजब तक कि वे एकआपराधिक अपराध या कर्तव्य के गंभीर उल्लंघन का संकेत न दें। ऐसे मामलों मेंफ्रेसेनियस समूह के खंडों में संबंधित विभाग तथ्यों का आवश्यक स्पष्टीकरण देंगे।इन मुफ्त पाठ फ़ील्ड से विचाराधीन व्यक्तिगत डेटा को इस संदर्भ में आगे संसाधित किया जाएगामामले के तथ्यों को स्पष्ट करने के लिए आवश्यक सीमा तकऔरयदि आवश्यक होतो जांच अधिकारियों को भी प्रेषित किया जाएगा।

इसलिए अनुपालन प्रासंगिक जानकारी के लिए कर्मचारी सर्वेक्षण में मुफ्त पाठ फ़ील्ड का उपयोग न करेंबल्कि अपने नियोक्ता द्वारा इस उद्देश्य के लिए स्थापितसंबंधित रिपोर्टिंग चैनलों के माध्यम से संबंधित जानकारी प्रस्तुत करें।

इसके अलावामुफ़्त टेक्स्ट फ़ील्ड में आपके द्वारा प्रदान की जाने वाली जानकारी का मूल्यांकन AI-समर्थित विश्लेषणों की मदद से किया जाता है। इस उद्देश्य केलिए Azure OpenAI (GPT-4) के टूल का उपयोग किया जाता है। विश्लेषण का विकास और निष्पादन (पायथन स्क्रिप्ट का उपयोग करकेफ्रेसेनियस एसईएंड कंपनी केजीएए के मानव संसाधन विभाग के भीतर पीपल एंड एनालिटिक्स एंड इंटेलिजेंस टीम द्वारा किया जाता है। इस प्रसंस्करण के दौरानमुफ्त टेक्स्ट फ़ील्डमें आपकी जानकारी को पीपल एंड एनालिटिक्स एंड इंटेलिजेंस विभाग और उसके सेवा प्रदाताओं (माइक्रोसॉफ्टके कर्मचारियों द्वारा भी देखा या संसाधित किया जासकता है। सभी आवश्यक डेटा संरक्षण समझौते पहले ही संपन्न हो चुके हैं।

मुक्त पाठ क्षेत्रों में जानकारी के प्रसंस्करण का कानूनी आधार अनुच्छेद 6 (1) (1) (एफजीडीपीआर के अनुसार टिप्पणियों का विश्लेषण करने के लिए है ताकिकार्यबल को प्रभावित करने वाले विषयों में अंतर्दृष्टि प्राप्त की जा सके और उससे उपाय प्राप्त किए जा सकें।

समग्र मूल्यांकन परिणाम और फ्री-टेक्स्ट प्रतिक्रियाएं सर्वेक्षण करने के लिए जिम्मेदार केंद्रीय परियोजना टीम के कर्मचारियों के साथ-साथ फ्रेसेनियस समूह के भीतरलोगों के एक सीमित समूह को उपलब्ध कराई जाती हैं। इसके अलावापर्यवेक्षक 25 पूर्ण उत्तरों की सीमा से मुफ्त टेक्स्ट फ़ील्ड तक पहुंच सकते हैं। स्केल प्रश्नों केमामले मेंइन्हेंपूर्ण उत्तरों की सीमा से पर्यवेक्षकों को प्रकट किया जाता है।  

प्रासंगिक डेटा केवल तब तक बनाए रखा जाएगा जब तक कि ऊपर वर्णित उद्देश्यों को पूरा करने के लिएकानूनी प्रतिधारण दायित्वों का पालन करने या कानूनीदावों को स्थापित करनेअभ्यास करने या बचाव करने के लिए आवश्यक हो।

अवधारण अवधि समाप्त होने के बादडेटा को हटा दिया जाएगा या लागू कानूनी आवश्यकताओं के अनुसार गुमनाम कर दिया जाएगा।

3. व्यक्तिगत डेटा के संभावित प्राप्तकर्ता

उपरोक्त उद्देश्यों को पूरा करने के लिएहम आपके व्यक्तिगत डेटा को अन्य समूह कंपनियों और/या सेवा प्रदाताओं के साथ पूर्ण या आंशिक रूप से साझा कर सकतेहैं।

इसके अलावाप्राप्तकर्ताओं की निम्नलिखित श्रेणियां आपका व्यक्तिगत डेटा प्राप्त कर सकती हैं:

  • अधिकारियोंअदालतोंकानूनी विवाद के पक्षकार या उनके नामित व्यक्ति जिन्हें हमें लागू कानूनविनियमनकानूनी प्रक्रिया या लागू करने योग्य सरकारी आदेशद्वारा आपका व्यक्तिगत डेटा प्रदान करने की आवश्यकता होती हैउदाहरण के लिएकर और सीमा शुल्क अधिकारीनियामक प्राधिकरण और उनके नामितव्यक्तिवित्तीय बाजार नियामकसार्वजनिक रजिस्ट्री;

  • लेखा परीक्षक या बाहरी सलाहकार जैसे वकीलकर सलाहकारबीमाकर्ता या बैंकऔर

  • स्वामित्व में परिवर्तनविलयअधिग्रहण या संपत्ति के निपटान की स्थिति में एक अन्य कंपनी।

 

4. अंतर्राष्ट्रीय डेटा स्थानांतरण

उपरोक्त उद्देश्य को पूरा करने के लिएहम आपके व्यक्तिगत डेटा को जर्मनी के बाहर प्राप्तकर्ताओं को स्थानांतरित कर सकते हैं। यूरोपीय आर्थिक क्षेत्र (ईईएकेभीतर स्थानान्तरण हमेशा समान यूरोपीय संघ डेटा सुरक्षा स्तर के अनुसार होते हैं।

तीसरे देशों में स्थानान्तरण हमेशा अनुच्छेद की पूरक आवश्यकताओं के अनुपालन में किया जाता है 44 et seq. GDPR.

आपके व्यक्तिगत डेटा को कुछ तीसरे देशों में स्थानांतरित किया जा सकता हैजिसके लिए यूरोपीय संघ आयोग का पर्याप्तता निर्णय यह निर्धारित करता है कि डेटासुरक्षा के समान यूरोपीय संघ के स्तर के अनुसार सुरक्षा का पर्याप्त स्तर मौजूद है। इन देशों की पूरी सूची यहां (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions) उपलब्ध है।

एक नियम के रूप मेंयूरोपीय संघ के मानक संविदात्मक खंड ("एससीसी") अन्य तीसरे देशों में स्थानांतरण के लिए प्राप्तकर्ता के साथ संपन्न होते हैं। ये यूरोपीयसंघ आयोग द्वारा ऐसे अंतरराष्ट्रीय डेटा हस्तांतरण की सुरक्षा के लिए जारी किए गए हैं और dataprotection@fresenius.com के माध्यम से एक प्रति काअनुरोध किया जा सकता है।

व्यावसायिक खंडों की समूह कंपनियों फ्रेसेनियस काबी (फ्रेसेनियस काबी और इसकी संबद्ध कंपनियोंऔर फ्रेसेनियस कॉर्पोरेट के बीच ईईए के बाहर व्यक्तिगत डेटास्थानांतरित करने के लिएहमने अनुच्छेद 47 जीडीपीआर के अनुसार डेटा सुरक्षा अधिकारियों द्वारा अनुमोदित बाध्यकारी कॉर्पोरेट नियम ("बीसीआर") लागू किए।बीसीआर की एक प्रति हमारी वेबसाइट (https://www.fresenius.com/de/datenschutz) पर उपलब्ध है।

अंततःव्यक्तिगत डेटा को अनुच्छेद 49 GDPR के तहत एक असाधारण परिस्थिति के आधार पर स्थानांतरित किया जा सकता है।

 

5. आपके अधिकार

जीडीपीआर के अनुसार आप विभिन्न अधिकारों के हकदार हैं। आपको अपने व्यक्तिगत डेटा तक पहुंचने का अधिकार है (अनुच्छेद 15 जीडीपीआर), गलत व्यक्तिगतडेटा को ठीक करने के लिए (अनुच्छेद 16 जीडीपीआर), कुछ परिस्थितियों में अपने व्यक्तिगत डेटा को हटाने के लिए (अनुच्छेद 17 जीडीपीआरऔर कुछपरिस्थितियों में अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित करने का अधिकार है (अनुच्छेद 18 जीडीपीआर)

यदि प्रसंस्करण अनुच्छेद पर आधारित है 6 (1) (1) (या (एफजीडीपीआर जिसमें उन प्रावधानों के आधार पर प्रोफाइलिंग शामिल हैतो आपको अपनीविशेष स्थिति से संबंधित आधार पर अपने व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति करने का अधिकार है (अनुच्छेद 21 (1) जीडीपीआर)

आपको एक पर्यवेक्षी प्राधिकरण के साथ शिकायत दर्ज करने का भी अधिकार हैविशेष रूप से आपके अभ्यस्त निवास के सदस्य राज्य मेंकार्य स्थान याजीडीपीआर (अनुच्छेद 77 जीडीपीआरके कथित उल्लंघन का। फ्रेसेनियस के लिए सक्षम डेटा सुरक्षा प्राधिकरण "डेर हेसिशे ब्यूफ्ट्रैग फर डेटेन्सचुट्ज़ अंडइंफॉर्मेशनस्फ्रीहाइट", पोस्टफैच 3163, 65021 विस्बाडेन है। अपील का अधिकार किसी अन्य प्रशासनिक या न्यायिक उपचार के प्रति प्रतिकूल प्रभाव के बिना है।

 

6. अन्य संदर्भों में डेटा प्रोसेसिंग और हमारे संपर्क विवरण के बारे में अधिक जानकारी

हम आपके व्यक्तिगत डेटा को विभिन्न अन्य संदर्भों में संसाधित कर सकते हैंउदाहरण के लिएजब आप हमारी वेबसाइट पर जाते हैं। इन स्थितियों में अपनेव्यक्तिगत डेटा के प्रसंस्करण के लिएकृपया प्रत्येक मामले में विशिष्ट जानकारी देखें।

यदि आपके पास Fresenius में डेटा सुरक्षा के बारे में कोई प्रश्न हैंतो कृपया जिम्मेदार डेटा सुरक्षा अधिकारी से संपर्क करेंअनुभागदेखें।

 

Przetwarzanie danych osobowych podlega Ogólnemu Rozporządzeniu UE o ochronie danych osobowych (RODO). Niniejsze informacja o ochronie danych informuje, w jaki sposób firmy Grupy Fresenius z segmentu korporacyjnego Fresenius Corporate, segmentu biznesowego Fresenius Kabi oraz centralnie zarządzanej jednostki biznesowej Fresenius Health Services („my" lub „Fresenius") przetwarzają Państwa dane osobowe jako pracownika Grupy Fresenius („Pan“, „Pani“ lub „Państwo") w związku z coroczną globalną ankietą pracowniczą, a także jakie dane są w tym celu przetwarzane. 

"Dane osobowe" oznaczają wszelkie informacje dotyczące Państwa jako pracownika Grupy Fresenius.

"Przetwarzanie" oznacza każdą operację wykonywaną na danych osobowych, taką jak zbieranie, nagrywanie, organizowanie, porządkowanie, przechowywanie, adaptacja lub zmiana, odzyskiwanie, konsultacje, użycie, ujawnianie, rozpowszechnianie lub inne udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.

W niniejszym zawiadomieniu o ochronie danych szczegółowo wyjaśniamy Państwu, w szczególności:

  • kto odpowiada za przetwarzanie Państwa danych osobowych i do kogo można się zwrócić, jeśli mają Państwa pytania lub jeżeli zechcecie złożyć skargę (sekcja 1);

  • jak zbieramy Państwa dane osobowe, jakie dane osobowe zbieramy i w jakich celach przetwarzamy Państwa dane osobowe (Sekcja 2);

  • na jakich podstawach prawnych się opieramy w tym przypadku i jak długo przechowujemy Państwa dane osobowe (Sekcja 2);

  • komu możemy przekazać Państwa dane osobowe (Sekcje 3 i 4);

  • jak możecie Państwo aktualizować, poprawiać lub usuwać swoje dane osobowe oraz korzystać z innych praw związanych z danymi osobowymi (Sekcja 5); oraz

  • w jakich innych sytuacjach mogą być przetwarzane Państwa dane osobowe oraz jak możecie się Państwo z nami skontaktować (Sekcja 6).

 

1. Administrator danych osobowych i jego dane kontaktowe

Firma Fresenius, z którą zawarliście Państwo umowę (o pracę) lub prowadzicie negocjacje dotyczące zawarcia takiej umowy, jest administratorem danych osobowych w rozumieniu RODO, ponieważ to ta firma wykorzystuje dane osobowe w kontekście relacji z Państwem. Aby poznać adres i nazwę tej firmy Fresenius, prosimy o odwołanie się do otrzymanych dokumentów.

Zgodnie z RODO jesteśmy zobowiązani do przekazania Państwu danych kontaktowych inspektora ochrony danych. Możecie Państwo skontaktować się z inspektorem ochrony danych wysyłając list na adres pocztowy administratora danych osobowych, aby przekazać uwagę Departamentowi Ochrony Danych lub e-mailowo:

  • dla segmentu korporacyjnego Fresenius Corporate, zwłaszcza Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • dla segmentu biznesowego Fresenius Kabi, czyli bezpośrednio lub pośrednio kontrolowanego przez Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • dla centralnie zarządzanej jednostki biznesowej Fresenius Health Services (Fresenius Health Services GmbH oraz jej spółek powiązanych): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Przetwarzanie danych osobowych

Coroczna ankieta dla pracowników Grupy Fresenius zostanie przeprowadzona we wrześniu 2026 roku. Udział w ankiecie pracowniczej jest dobrowolny dla wszystkich pracowników. Pracownicy nie muszą obawiać się żadnych konsekwencji, jeśli nie wezmą w niej udziału. W przypadku Fresenius nie jest możliwe ustalenie, które osoby wzięły udział w badaniu, a które nie. Nie jest też możliwe przypisywanie konkretnych odpowiedzi do poszczególnych pracowników.

Podstawą prawną dla początkowego przesłania poniżej wymienionych danych do naszego zewnętrznego dostawcy usług, Mercer Deutschland GmbH, a także do przetwarzania wyników ankiety, jest uzasadniony interes Fresenius, który dotyczy przeprowadzenia takiej ankiety pracowniczej na poziomie całej Grupy zgodnie z art. 6 ust. 1 lit. f) RODO.

  • Nazwa

  • Służbowy adres e-mail lub kod identyfikacyjny

  • Numer pracownika

  • Staż pracy

  • Grupa wiekowa

  • Płeć

  • Dział

  • Kraj 

  • Firma

  • Imię menedżera i funkcja menedżera (tak/nie)

Globalna ankieta pracownicza obejmuje pytania ze skalą odpowiedzi oraz pola tekstu swobodnego. w polach tekstu swobodnego nie należy zamieszczać żadnych informacji umożliwiających identyfikację osób (np. tożsamość swoją lub osoby trzeciej, takiej jak przełożeni czy dostawcy usług).

Jeżeli pomimo tego w swobodnym polu tekstowym wpiszecie Państwo dane umożliwiające identyfikację osoby, dane te nie będą dalej przetwarzane; chyba że wskazują one na przestępstwo lub poważne naruszenie obowiązków. W takich przypadkach odpowiednie działy w poszczególnych segmentach Grupy Fresenius przeprowadzą niezbędne wyjaśnienie faktów. Dane osobowe podane w tych polach tekstowych będą dalej przetwarzane w tym kontekście – w zakresie niezbędnym do wyjaśnienia okoliczności sprawy – a w razie potrzeby będą również przekazywane organom śledczym.

Dlatego nie używaj pól tekstu swobodnego w ankiecie pracowniczej do przekazywania informacji istotnych dla zgodności, lecz przesyłaj takie informacje za pośrednictwem odpowiednich kanałów raportowania utworzonych w tym celu przez pracodawcę.

Ponadto informacje zawarte w polach tekstu swobodnego są analizowane za pomocą mechanizmów wspieranych przez sztuczną inteligencję (AI). Do tego celu wykorzystywane są narzędzia firmy Azure OpenAI (GPT-4). Rozwój i realizacja analiz (przy użyciu skryptów Pythona) jest realizowana przez zespół People & Analytics & Intelligence w dziale HR firmy Fresenius SE & Co KGaA. Podczas tego przetwarzania informacje podane w polach tekstu swobodnego mogą być również przeglądane lub przetwarzane przez pracowników działu People & Analytics & Intelligence oraz jego dostawców usług (Microsoft). Wszystkie niezbędne umowy o ochronie danych zostały już zawarte.

Podstawą prawną przetwarzania informacji w polach tekstu swobodnego jest uzasadniony interes Fresenius zgodnie z art. 6 ust. 1 lit. f) RODO do analizy komentarzy w celu uzyskania wiedzy na temat kwestii istotnych dla pracowników oraz opracowania na tej podstawie odpowiednich działań.

Zagregowane wyniki ankiety oraz odpowiedzi udzielone w formie tekstu swobodnego są dostępne dla pracowników centralnego zespołu projektowego odpowiedzialnego za przeprowadzenie ankiety, a także dla ograniczonej grupy osób w Grupie Fresenius. Dodatkowo przełożeni mogą uzyskać dostęp do pól tekstu swobodnego po osiągnięciu progu 25 ukończonych odpowiedzi. W przypadku pytań skalowanych są one ujawniane przełożonym po osiągnięciu progu 5 ukończonych odpowiedzi. 

Odpowiednie dane będą przechowywane wyłącznie tak długo, jak jest to konieczne do realizacji opisanych powyżej celów, spełnienia obowiązków prawnych dotyczących przechowywania danych lub do ustanowienia, dochodzenia lub obrony roszczeń prawnych. 

Po upływie okresu przechowywania dane zostaną usunięte lub zanonimizowane zgodnie z obowiązującymi wymogami prawnymi.

3. Potencjalni odbiorcy danych osobowych

Aby zrealizować powyższe cele, możemy udostępniać Państwa dane osobowe w całości lub częściowo innym firmom grupy i/lub dostawcom usług.

Ponadto następujące kategorie odbiorców mogą otrzymać Państwa dane osobowe:

  • organy, sądy, strony sporu prawnego lub ich pełnomocnicy, którym jesteśmy zobowiązani do przekazania Państwa danych osobowych na mocy obowiązującego prawa, regulacji, związku z postępowaniem prawnym lub prawnie wiążącym nakazem organu publicznego, np. organy podatkowe i celne, organy regulacyjne i podmioty przez nie wyznaczoneorgany nadzoru nad rynkiem finansowym, rejestry publiczne;

  • audytorzy lub zewnętrzni konsultanci, tacy jak prawnicy, doradcy podatkowi, ubezpieczyciele czy banki, oraz

  • inne firmy w przypadku zmiany właściciela, fuzji, przejęcia lub zbycia aktywów.

 

4. Międzynarodowe transfery danych

Aby zrealizować powyższe cele, możemy przekazać Państwa dane osobowe odbiorcom spoza Niemiec. Transfery w obrębie Europejskiego Obszaru Gospodarczego (EOG) zawsze odbywają się zgodnie z jednolitym poziomem ochrony danych w UE.

Transfery do krajów trzecich są zawsze realizowane zgodnie z uzupełniającymi wymaganiami artykułu 44 i następnych RODO.

Państwa dane osobowe mogą być przekazywane do niektórych krajów trzecich, dla których Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony zgodnie z jednolitym poziomem ochrony danych UE. Pełna lista tych krajów jest dostępna tutaj (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Co do zasady, w przypadku przekazywania danych do innych państw trzecich zawierane są z odbiorcą danych standardowe klauzule umowne UE („SCC”). Zostały one przyjęte przez Komisję UE, aby zabezpieczyć takie międzynarodowe transfery danych, a ich kopię można uzyskać pisząc na adres: dataprotection@fresenius.com.

Aby przekazać dane osobowe poza EOG pomiędzy grupowymi spółkami segmentów biznesowych Fresenius Kabi (Fresenius Kabi AG i jej spółki powiązane) oraz Fresenius Corporate, wdrożyliśmy wiążące zasady korporacyjne ("BCR") zatwierdzone przez organy ochrony danych zgodnie z artykułem 47 RODO. Kopia BCR jest dostępna na naszej stronie internetowej (https://www.fresenius.com/de/datenschutz).

Ostatecznie dane osobowe mogą być przekazywane w wyjątkowych okolicznościach zgodnie z artykułem 49 RODO. 

 

5. Twoje prawa 

Zgodnie z RODO przysługują Państwu określone prawa. Mają Państwo prawo do dostępu do swoich danych osobowych (artykuł 15 RODO), do sprostowania nieprawidłowych danych osobowych (artykuł 16 RODO), w określonych okolicznościach do usunięcia danych osobowych (artykuł 17 RODO) oraz w określonych okolicznościach do ograniczenia przetwarzania danych osobowych (artykuł 18 RODO).

Jeżeli przetwarzanie danych osobowych odbywa się na podstawie art. 6 ust. 1 lit. e) lub lit. f) RODO, w tym podlegają one profilowaniu na podstawie tych przepisów, mają Państwo prawo sprzeciwić się przetwarzaniu danych osobowych z uwagi na Państwa szczególną sytuację (artykuł 21 ust. 1 RODO).

Mają Państwo również prawo złożyć skargę do organu nadzoru, w szczególności w państwie członkowskim, w którym zwykle zamieszkujecie, gdzie pracujecie lub w państwie, gdzie doszło do domniemanego naruszenia RODO (artykuł 77 RODO). Właściwym organem ochrony danych dla Fresenius jest "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. Prawo do wniesienia skargi pozostaje bez uszczerbku dla możliwości skorzystania z innych administracyjnych lub sądowych środków ochrony prawnej.

 

6. Dalsze informacje na temat przetwarzania danych w innych kontekstach oraz nasze dane kontaktowe

Możemy przetwarzać Państwa dane osobowe w różnych innych sytuacjach, na przykład podczas Państwa wizyty na naszej stronie internetowej. W odniesieniu do przetwarzania Państwa danych osobowych w takich przypadkach prosimy każdorazowo zapoznać się z odpowiednią, szczegółową informacją dotyczącą danego przypadku.

Jeśli macie Państwo jakiekolwiek pytania dotyczące ochrony danych w Fresenius, prosimy o kontakt z odpowiedzialnym inspektorem ochrony danych i zapoznanie się z punktem 1.

 

O tratamento de dados pessoais está sujeito ao Regulamento Geral sobre a Proteção de Dados (RGPD) da UE. O presente aviso de proteção de dados informa-o sobre a forma como as empresas do Grupo Fresenius da divisão corporativa Fresenius Corporate, do segmento de negócio Fresenius Kabi e da unidade de negócio gerida centralmente Fresenius Health Services ("nós" ou "Fresenius") tratam os seus dados pessoais enquanto colaborador do Grupo Fresenius ("você") no âmbito do inquérito global anual aos colaboradores, e quais os dados envolvidos.

"Dados pessoais" significa toda a informação sobre si enquanto colaborador do Grupo Fresenius.

"Tratamento" significa qualquer operação efetuada sobre dados pessoais, como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação, disseminação difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição.

No presente aviso de proteção de dados, explicamos-lhe em detalhe, nomeadamente:

  • quem é responsável pelo tratamento dos seus dados pessoais e quem pode contactar caso tenha dúvidas ou pretenda apresentar uma reclamação (secção 1);

  • como recolhemos os seus dados pessoais, que dados pessoais recolhemos e para que finalidades tratamos esses dados pessoais (Secção 2);

  • quais os fundamentos de licitude em que nos baseamos para o efeito e quanto tempo conservamos os seus dados pessoais (Secção 2);

  • a quem podemos transferir os seus dados pessoais (Secções 3 e 4);

  • como pode atualizar, corrigir ou apagar os seus dados pessoais e exercer outros direitos relativos aos seus dados pessoais (Secção 5); e

  • em que outras situações os seus dados pessoais podem ser tratados e como pode contactar-nos (Secção 6).

 

1. Responsável pelo tratamento e contactos

A empresa Fresenius com a qual celebrou um contrato (de trabalho) ou com a qual se encontra em negociações contratuais é o responsável pelo tratamento nos termos do RGPD, na medida em que essa empresa utiliza os seus dados pessoais no contexto da respetiva relação consigo. Para verificar o endereço e designação dessa empresa Fresenius, por favor consulte os documentos que recebeu.

Nos termos do RGPD, somos obrigados a fornecer-lhe os dados de contacto do encarregado de proteção de dados. Pode contactar o encarregado de proteção de dados enviando uma carta para o endereço do responsável pelo tratamento, à atenção do Departamento de Proteção de Dados ou por e-mail:

  • para a divisão corporativa Fresenius Corporate, em especial Fresenius SE & Co. KGaA, Fresenius Digital Technology GmbH: dataprotection@fresenius.com

  • para o segmento de negócio Fresenius Kabi, ou seja, empresas direta ou indiretamente controladas pela Fresenius Kabi AG: dataprotectionofficer@fresenius-kabi.com

  • para a unidade de negócio gerida centralmente Fresenius Health Services (Fresenius Health Services GmbH, bem como as suas empresas afiliadas): datenschutzbeauftragter@fresenius-fhsd.de

 

2. Tratamento de dados pessoais

O inquérito anual aos colaboradores do Grupo Fresenius será lançado em setembro de 2026. A participação no inquérito é voluntária para todos os colaboradores. Os colaboradores não têm de recear quaisquer consequências por não participarem. Para a Fresenius, não é possível saber quais as pessoas que participaram e quais as que não participaram. Também não é possível associar respostas a colaboradres individuais.

O fundamento de licitude para a transmissão inicial dos seguintes dados ao nosso prestador de serviços externo, Mercer Deutschland GmbH, bem como para o tratamento dos resultados do inquérito, é o interesse legítimo de Fresenius na realização de um inquérito aos colaboradores de todo o Grupo, nos termos do Art. 6.º, n.º 1, alínea f) do RGPD.

  • Nome

  • Endereço de email profissional ou código de identificação

  • Número de colaborador

  • Antiguidade

  • Faixa etária

  • Género

  • Departamento

  • País 

  • Empresa

  • Nome do responsável hierárquico e função de chefia (sim/não)

O inquérito global aos colaboradores disponibiliza-lhe perguntas de escala e campos de texto livre para resposta. Em princípio, não devem ser introduzidas noscampos de texto livre quaisquer informações que possam identificar pessoas (por exemplo, identificar-sea si próprio ou a terceiros, como superiores hierárquicos ou prestadores de serviços).

Se, ainda assim, introduzir dados no campo de texto livre que permitam a identificação, estes não serão objeto de tratamento adicional, salvo se indicarem a prática de um ilícito criminal ou uma violação grave de deveres. Nesses casos, os departamentos competentes nos segmentos do Grupo Fresenius procederão ao necessário esclarecimento dos factos. Os dados pessoais em causa constantes desses campos de texto livre serão tratados posteriormente neste contexto – na medida necessária para o esclarecimento dos factos – e, se necessário, igualmente transmitidos às autoridades de investigação.

Por isso, não utilize os campos de texto livre do inquérito para informações relevantes em termos de compliance, devendo antes submeter a informação correspondente através dos respetivos canais de denúncia criados para esse efeito pela sua entidade empregadora.

Além disso, a informação que fornece nos campos de texto livre é avaliada com recurso a análises apoiadas por IA. Para este fim, são utilizadas ferramentas do Azure OpenAI (GPT-4). O desenvolvimento e a execução das análises (com recurso a scripts Python) são realizados pela equipa People Analytics & Intelligence do departamento de Recursos Humanos da Fresenius SE & Co KGaA. Durante este tratamento, as suas informações nos campos de texto livre podem, portanto, ser também consultadas ou tratadas por colaboradores do departamento People Analytics & Intelligence e pelos seus prestadores de serviços (Microsoft). Todos os acordos de tratamento de dados necessários já foram celebrados.

O fundamento de licitude para o tratamento da informação nos campos de texto livre é o interesse legítimo de Fresenius, nos termos do Art. 6.º, n.º 1, alínea f) do RGPD, em analisar os comentários com o objetivo de obter informações sobre temas que afetam os colaboradores e retirar medidas a partir destes.

Os resultados da avaliação agregados e as respostas em texto livre são disponibilizados aos colaboradores da equipa central do projeto responsável pela realização do inquérito, bem como a um grupo restrito de pessoas dentro do Grupo Fresenius. Além disso, os superiores hierárquicos podem aceder aos campos de texto livre a partir de um limiar de 25 respostas concluídas. No caso de perguntas em escala, estas são divulgadas aos superiores hierárquicos a partir de um limiar de 5 respostas concluídas.  

Os dados relevantes serão conservados apenas durante o tempo necessário para cumprir as finalidades acima descritas, para cumprir obrigações legais de conservação ou para estabelecer, exercer ou defender direitos legais. 

Após o termo do período de conservação, os dados serão eliminados ou anonimizados em conformidade com os requisitos legais aplicáveis.

3. Possíveis destinatários de dados pessoais

Para cumprir as finalidades acima referidas, podemos partilhar os seus dados pessoais, total ou parcialmente, com outras empresas do grupo e/ou prestadores de serviços.

Além disso, as seguintes categorias de destinatários podem receber os seus dados pessoais:

  • Autoridades, tribunais, partes num litígio ou seus representantes, a quem somos obrigados a fornecer os seus dados pessoais por força da legislação aplicável, regulamentação, processo judicial ou ordem governamental vinculativa, por exemplo, autoridades fiscais e aduaneiras, autoridades reguladoras e os seus representantes, reguladores do mercado financeiro, registos públicos;

  • auditores ou consultores externos, tais como advogados, consultores fiscais, seguradoras ou bancos, e

  • outra empresa em caso de mudança de propriedade, fusão, aquisição ou alienação de ativos.

 

4. Transferências internacionais de dados

Para cumprir as finalidades acima mencionadas, podemos transferir os seus dados pessoais para destinatários fora da Alemanha. As transferências dentro do Espaço Económico Europeu (EEE) ocorrem sempre em conformidade com o nível uniforme de proteção de dados da UE.

As transferências para países terceiros são sempre efetuadas em conformidade com os requisitos suplementares do Artigo 44.º e seguintes do RGPD.

Os seus dados pessoais podem ser transferidos para determinados países terceiros relativamente aos quais uma decisão de adequação da Comissão Europeia determine que existe um nível de proteção adequado, em conformidade com o nível uniforme de proteção de dados da UE. A lista completa desses países está disponível aqui (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions).

Em regra, são celebradas com o destinatário cláusulas contratuais-tipo da UE ("CCT") para as transferências para outros países terceiros. Estas foram emitidas pela Comissão Europeia para salvaguardar essas transferências internacionais de dados, podendo ser solicitada uma cópia através de dataprotection@fresenius.com.

Para transferir dados pessoais para fora do EEE entre as empresas do grupo dos segmentos de negócio Fresenius Kabi (Fresenius Kabi AG e suas empresas afiliadas) e Fresenius Corporate, implementámos regras vinculativas aplicáveis às empresas ("BCR") aprovadas pelas autoridades de proteção de dados em conformidade com o Artigo 47.º do RGPD. Uma cópia das BCR está disponível no nosso website (https://www.fresenius.com/de/datenschutz).

Em última instância, os dados pessoais podem ser transferidos com base numa circunstância excecional ao abrigo do Artigo 49.º do RGPD. 

 

5. Os seus direitos 

Nos termos do RGPD, pode exercer vários direitos. Tem o direito de aceder aos seus dados pessoais (Artigo 15.º GDPR), de corrigir dados pessoais incorretos (Artigo 16.º GDPR), de apagar os seus dados pessoais em determinadas circunstâncias (Artigo 17.º GDPR) e de limitar o tratamento dos seus dados pessoais em determinadas circunstâncias (Artigo 18.º GDPR).

Caso o tratamento se baseie no Artigo 6.º, n.º 1, alíneas e) ou f) do RGPD, incluindo a definição de perfis com base nessas disposições, tem o direito de se opor ao tratamento dos seus dados pessoais por motivos relacionados com a sua situação particular (Artigo 21.º, n.º 1 do RGPD).

Tem também o direito de apresentar uma queixa junto de uma autoridade de controlo competente, nomeadamente no Estado-Membro da sua residência habitual, do seu local de trabalho ou do local onde se tenha verificado a alegada infração do RGPD (Artigo 77.º do RGPD). A autoridade de proteção de dados competente para a Fresenius é "Der Hessische Beauftragte für Datenschutz und Informationsfreiheit", Postfach 3163, 65021 Wiesbaden. O direito de recurso não prejudica qualquer outra via de recurso administrativo ou judicial.

 

6. Mais informações sobre o tratamento de dados noutros contextos e os nossos contactos

Podemos tratar os seus dados pessoais em vários outros contextos, por exemplo, quando visita o nosso website. Para o tratamento dos seus dados pessoais nestas situações, por favor consulte a informação específica em cada caso.

Se tiver alguma dúvida sobre proteção de dados na Fresenius, por favor contacte o encarregado de proteção de dados, conforme indicado na secção 1.