Datenschutz-Rahmenvereinbarung

EINFÜHRUNG

Sedgwick Claims Management Services Inc, CareWorks Managed Care Services Inc, York Risk Services Group und EFI Global Inc (zusammen als "Sedgwick" bezeichnet) halten sich an das EU-U.S. Data Privacy Framework (EU-U.S. DPF) und die UK Extension to the EU-U.S. DPF, wie vom U.S. Department of Commerce festgelegt. Sedgwick hat dem US-Handelsministerium bescheinigt, dass es die EU-U.S. Data Privacy Framework Principles (EU-U.S. DPF Principles) in Bezug auf die Verarbeitung personenbezogener Daten aus der Europäischen Union und dem Vereinigten Königreich unter Berufung auf die EU-U.S. DPF und die UK Extension to the EU-U.S. DPF einhält.

Im Falle eines Widerspruchs zwischen den Bestimmungen in dieser Datenschutzerklärung und den EU-US-DSGVO-Grundsätzen sind die Grundsätze maßgeblich. Wenn Sie mehr über das Data Privacy Framework (DPF)-Programm erfahren und unsere Zertifizierung einsehen möchten, wenden Sie sich bitte an
besuchen Sie https://www.dataprivacyframework.gov/.

Sedgwick ist verantwortlich für die Verarbeitung personenbezogener Daten, die es im Rahmen der DSGVO erhält, sowie für die anschließende Weitergabe an Dritte, die als Beauftragte in seinem Namen handeln. Weitere Informationen über die von uns verarbeiteten personenbezogenen Daten und den Zweck der Verarbeitung finden Sie in der Datenschutzerklärung von Sedgwick hier. Sedgwick hält sich bei allen Weiterübermittlungen personenbezogener Daten aus der EU und dem Vereinigten Königreich an die DPF-Prinzipien, einschließlich der Bestimmungen zur Haftung bei Weiterübermittlung.

Die Federal Trade Commission ist für die Einhaltung der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO durch Sedgwick zuständig. In bestimmten Situationen kann Sedgwick verpflichtet sein, personenbezogene Daten als Reaktion auf rechtmäßige Anfragen von Behörden offenzulegen, einschließlich der Erfüllung nationaler Sicherheits- oder Strafverfolgungsanforderungen.

Personen aus der EU und dem Vereinigten Königreich, die Anfragen oder Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten haben, die wir unter Berufung auf die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO erhalten haben, sollten sich zunächst an Sedgwick wenden, indem sie eine E-Mail senden an [email protected] oder [email protected].

NICHT-HR-DATEN

In Übereinstimmung mit der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO verpflichtet sich Sedgwick, Beschwerden im Zusammenhang mit den DPF-Grundsätzen über die Erhebung und Verwendung Ihrer personenbezogenen Daten, die sich auf Nicht-HR-Daten beziehen, die wir unter Berufung auf die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO erhalten haben, bei der ICDR-AAA, einem Anbieter für alternative Streitbeilegung mit Sitz in den Vereinigten Staaten, zu klären. Wenn Sie von uns keine rechtzeitige Bestätigung Ihrer Beschwerde im Zusammenhang mit den DPF-Grundsätzen erhalten oder wenn wir Ihre Beschwerde im Zusammenhang mit den DPF-Grundsätzen nicht zu Ihrer Zufriedenheit bearbeitet haben, besuchen Sie bitte https:/go.adr.org/dpf_irm.html, um weitere Informationen zu erhalten oder um eine Beschwerde einzureichen. Die Dienstleistungen der IKRDR-AAA sind für Sie kostenlos.

Zur Klarstellung: Nicht-HR-Daten umfassen alle personenbezogenen Daten, die von Sedgwick im Auftrag seiner Kunden verarbeitet werden.

HR-DATEN

In Übereinstimmung mit der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO verpflichtet sich Sedgwick, mit dem von den EU-Datenschutzbehörden (DPAs) und dem britischen Information Commissioner's Office (ICO) eingerichteten Gremium zusammenzuarbeiten und dessen Ratschläge in Bezug auf ungelöste Beschwerden über unseren Umgang mit Personaldaten, die wir unter Berufung auf die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO im Rahmen des Beschäftigungsverhältnisses erhalten haben, zu befolgen.

Bei Beschwerden über die Einhaltung der DPF-Vorschriften, die nicht durch eines der anderen DPF-Verfahren gelöst werden können, haben Sie unter bestimmten Bedingungen die Möglichkeit, ein verbindliches Schiedsverfahren anzurufen. Weitere Informationen finden Sie auf der offiziellen DPF-Website hier.

Dokumentenkontrolle:

Klassifizierung: Öffentlich
Region: International
Art: Leitfaden/Standard
Dokumenteneigentümer: Risk & Regulation Letztes Überprüfungsdatum: 13. Februar 2024 Nächstes Überprüfungsdatum: 13. Februar 2025 Versionskontrolle: V1.0 Endgültiger ENTWURF