08.03.2022 | XING
Die New Work SE, Betreiberin des beruflichen Netzwerks XING, ist sich ihrer großen Verantwortung hinsichtlich des Datenschutzes und der Datensicherheit bewusst.
Die rund 20 Millionen Mitglieder vertrauen darauf, dass ihre Daten entsprechend den vorgesehenen Zwecken und den anwendbaren rechtlichen Bestimmungen verarbeitet und genutzt werden. Es ist unsere Verpflichtung, sämtliche Daten bestmöglich zu schützen. Als deutsches Unternehmen unterliegen wir strengen gesetzlichen Vorgaben. Zudem sind die Themen Datenschutz und Datensicherheit in unserer DNA verankert.
Um unseren Nutzern noch mehr Transparenz zu bieten, haben wir in Abstimmung mit dem Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit bereits im Jahr 2018 die Website „Datenschutz bei XING“ entwickelt. Hier informieren wir die Nutzer unserer Dienste u.a. über datenschutzrelevante Vorkehrungen und Neuigkeiten aus unserem Haus.
Das Data Protection Committee („DPC“) der New Work SE verantwortet übergeordnete Datenschutzthemen innerhalb des Konzerns – auch über die gesetzlichen Anforderungen hinaus. Es berät den Vorstand in themenspezifischen Fragestellungen, begutachtet datenschutzrechtliche Grenzfälle und überprüft interne Prozesse. Darüber hinaus ist es Ansprechpartner für alle Business Units des Unternehmens und arbeitet an datenschutzrechtlich sensiblen Projekten mit. Zu den ständigen Mitgliedern des DPC zählen der General Counsel/Vice President Legal and Compliance, der Informationssicherheitsbeauftragte, der Vice President External Affairs und der Datenschutzbeauftragte der New Work SE. Je nach inhaltlicher Ausrichtung des zu behandelnden Themas erhält das DPC Unterstützung von Spezialisten der jeweiligen Fachabteilungen. Eine Übersicht über die aktuellen Ansprechpartner des DPC ist hier zu finden.
Wichtiger operativer Partner des DPC ist das Informationssicherheitsteam der New Work SE. Durch dieses Zusammenspiel sichert die New Work SE konzeptionell und praktisch einen schnellen und versierten Umgang mit daten- und informationssicherheitsrelevanten Themen und stellt sicher, ihr Versprechen auf ein Höchstmaß an Datenschutz, Datensicherheit und Privatsphäre trotz steigender Anforderungen zu erfüllen.
Das DPC kommt in mindestens quartalsweise stattfindenden Sitzungen zusammen, um relevante aktuelle Datenschutzthemen zu besprechen und ggf. Maßnahmen einzuleiten. Im Fall dringender Angelegenheiten trifft sich das DPC darüber hinaus anlassbezogen in außerordentlichen Sitzungen. Die Aktivitäten und getroffenen Maßnahmen aus den Sitzungen des DPC werden sorgfältig dokumentiert und protokolliert. Darüber hat sich das DPC intern verpflichtet, die Öffentlichkeit in regelmäßigen Abständen über seine Tätigkeit in Form eines Jahresberichts zu informieren.
Jahresreport 2021:
Die wesentlichen Aktivitäten des DPC im Jahr 2021 waren die folgenden:
Im Berichtszeitraum 2021 wurden akute Vorfälle durch das DPC behandelt und Handlungsempfehlungen sowie Maßnahmen abgeleitet. Dabei wurden die Ursachen der Vorkommnisse von allen Beteiligten genauestens eruiert, um Gegenmaßnahmen zu entwickeln und weiteren Vorfällen präventiv vorzubeugen.