Privacy Notice Regarding the Collection and Processing of Privacy Information in the context of whistleblowing alerts and the use of the platform Convercent (“Privacy Notice”)
In the context of whistleblowing alerts and the use of the platform Convercent, Milliman, Inc. and its affiliates (hereafter “Milliman” or “we”) may collect Personal Information related to you or to individuals named in a whistleblowing alert. In this Privacy Notice, “Personal Information” refers to any information that could lead to the identification of a natural person. A natural person can be identified directly through a name or an identification number. However, a natural person can also be identified indirectly through location data, an online identifier, or through one or more factors specific to that person's physical, physiological, genetic, mental, economic, cultural, or social identity.
This Privacy Notice is compliant with applicable data protection laws, including the:
- General Data Protection Regulation (Regulation (EU) 2016/679), the “GDPR”
- UK Data Protection Act 2018
- Manx Data Protection Act 2018
- Swiss Federal Data Protection Act
- Protection of Privacy Law 5741-1981 and the regulations promulgated under it (Israël)
- DIFC Data Protection Law No. 5 of 2020 (UAE)
- Protection of Personal Information Act, or “POPIA” (South Africa)
- law on Protection of Personal Information No. 6698 (Turkey)
- Personal Data Protection Law or “PDPL”, together with the Personal Data Protection Interim Regulations or “PDPIR” (Saudi-Arabia)
hereafter “Applicable Data Protection Laws”.
“You” and “your” refer to the whistleblower reporting wrongdoing (or “Informant”).
The conditions provided for in this Privacy Notice also apply to individuals named in an alert.
I. PURPOSE OF THE COLLECTION OF PERSONAL INFORMATION
The purpose of the collection of Personal Information is:
- the analysis of your claim,
- to conduct investigations, and
- the compliance with applicable laws and regulations (including the European Whistleblower Directive (EU) 2019/1937) and its local laws of application.
II. LEGAL GROUND FOR THE PROCESSING OF PERSONAL INFORMATION
Milliman relies on Article 6 c) GDPR (compliance with a legal obligation), Article 6 f) GDPR (legitimate interests pursued by Milliman) and equivalent provisions in Applicable Data Protection Laws.
III. WHO IS RESPONSIBLE FOR COLLECTING YOUR PERSONAL INFORMATION?
When collecting, using, storing, and transferring your Personal Information, Milliman, Inc. and its affiliates are acting in their capacity as “Data Controller” (or equivalent terms under the various Applicable Data Protection Laws). This means that Milliman, alone, determines the purposes and means of the processing of your Personal Information and that Milliman is responsible for the Processing of your Personal Information.
Milliman uses the cloud-based ethics and compliance platform “Convercent Inc. by One Trust”, whose registered office is at 3858 Walnut Street, Suite #255, Denver CO 80205, (hereafter “Convercent”). Convercent is a software-as-a-service platform (SaaS Platform), which allows Informants to report (anonymously or not) wrongdoing in writing through its web portal.
Convercent is Milliman’s Data Processor (or equivalent terms under the various Applicable Data Protection Laws). It means that Convercent acts upon Milliman’s instructions and on its behalf. Convercent and Milliman are bound by a Data Processing Agreement.
IV. WHO HAS ACCESS TO YOUR PERSONAL INFORMATION?
You have the option to report wrongdoing, through Convercent’s web portal, anonymously or not. The authorized recipients having access to the Personal Information depend on the reporting action you have chosen:
- Non-anonymous reporting action
When you start a non-anonymous reporting action, depending on the relevant workplace , your complaint will be handled by a designated “case owner”, i.e., either (i) by Milliman’s Head of Legal EMEA, who is responsible for the Milliman offices in the EEA, Switzerland, the Isle of Man and the UK, or (ii) by Milliman’s HR Business Partner responsible for the region in which the workplace is located (e.g. the Employment lawyer and HR Generalist or any other person assuming the functions of HR European Business Partner/Officer).
Your identity will not be disclosed to third parties, except (i) as provided for in section VII and (ii) to the judicial authorities, upon your consent, if the analysis of the reporting action confirms the suspicions of a crime, an offense, or a serious violation. If Milliman does not have your consent, Milliman will not disclose your identity, unless required by law. To analyse the merits of a case, Milliman can inform others of the facts on a need-to-know basis but the identity of the whistleblower will remain strictly confidential. For the sake of clarity, the correspondence with external attorneys is not subject to the conditions of this Privacy Notice.
- Anonymous reporting action
Two possibilities are offered to the whistleblower: he/she can decide to remain anonymous to Milliman but not Convercent or to be completely anonymous to both Milliman and Convercent. In both cases, Convercent will send an automatic email alert to Milliman’s regional “case owner” to inform them of the case.
V. WHAT PERSONAL INFORMATION DOES MILLIMAN AND CONVERCENT COLLECT?
The Personal Information that Milliman collects about you or about other individuals depend on the reporting action you have chosen:
(i) Non-anonymous reporting action
When you make a non-anonymous reporting action, or where you have consented to give your identity following an anonymous reporting action, Convercent’s web portal may collect the following data:
- your identity details and contact information;
- employment identifiers (location ID and name, department ID and name);
- your email used for the alert;
- the location and the date when the issue occurred;
- the identity of the people identified in the reporting action;
- the facts under scrutiny;
- the necessary items gathered in order to investigate the action;
- the reports of investigation;
- the reporting action’s follow-up;
- information about witnesses.
The processed data may include sensitive data (or special category of personal data) within the meaning of Applicable Data Protection Laws, such as the reference to individuals’ race or ethnic origin, political opinion, religious or philosophical belief, trade union membership, health, sex life, sexual orientation or criminal convictions or offenses.
At the request of the case owner, the Informant shall provide any document that may support the claim. Any conversation may be transcribed into a durable and retrievable form, based on the consent of the Informant. The conversation will be subject to verification, correction and approval by the Informant. In the event of an arranged meeting, based on the consent of the Informant, a complete and accurate record of the meeting may be kept in a durable and retrievable form. The record of the meeting shall be subject to verification, correction and approval by the Informant.
(ii) Anonymous reporting action
You will have the possibility to share your Personal Information (the same data as listed in (i) above) with only Convercent or neither Convercent nor Milliman.
Convercent and Milliman, Inc. have agreed that Convercent must not provide Milliman with any information from which the identity of an anonymous whistleblower may be determined. Milliman will not use any monitoring or tracing of internet access, or other means to try to identify which person provided a particular message.
VI. HOW AND HOW LONG ARE YOUR PERSONAL INFORMATION STORED?
Milliman and Convercent maintain accurate data and, where necessary, keep the data up to date; every reasonable step is taken to ensure that Personal Information that is inaccurate, irrelevant, and not limited to what is strictly necessary, considering its processing purposes, is erased or rectified without delay. For instance, if a whistleblower reports that a colleague has defrauded Milliman, if, within the statement, the whistleblower also discloses information about that colleague’s health situation, this information, to the extent it is irrelevant to the reported wrongdoing, will, where possible, not be retained.
Once the case is analyzed, and no action is taken, Milliman will destroy the Personal Information within two months after the case is closed. If a disciplinary or judicial procedure is initiated, the data will be retained until the end of the procedure. Personal Information outside the scope of the procedure will be destroyed. You will be informed about the date of the closing, to the extent permitted by law.
VII. TRANSFER TO THIRD PARTIES
Convercent uses the cloud provider Microsoft Azure. When using the Convercent web portal, your Personal Information is stored in the cloud in Ireland, or the Netherlands. As part of the services provided by Convercent’s administrative and IT staff working in the USA (Denver), your Personal Information may be accessed by these employees in Denver, subject to strict security measures (use of a Jump Box and a VPN tunnel). The transfer is covered by appropriate contractual guarantees to protect your Personal Information in accordance with Applicable Data Protection Laws.
VIII. SECURITY MEASURES
Milliman has reviewed and vetted Convercent’s IT security. Convercent has data protection and data security measures and processes in place in its software and hardware, in its IT security program, and in its standard operating procedures (“Privacy by Design”). Convercent also secured the following certifications: ISO27001, HI TRUST, SOC2 and NIST.
IX. YOUR RIGHTS
At any point while Milliman and/or Convercent is in possession of your Personal Information, you have the following rights:
Right to access your Personal Information – you may ask us to confirm what information we hold about you at any time.
Right to ask for rectification – you have a right to correct inaccurate or incomplete Personal Information.
Right to object to the Processing of your Personal Information – you have the right to object to the Processing of your Personal Information, where Milliman does so for its legitimate interest, unless 1) Milliman can demonstrate compelling legitimate grounds for the Processing, which override your interests and rights, or 2) Milliman has a lawful basis to process your Personal Information.
Right to be forgotten – you have the right to request that Milliman erase your Personal Information in certain circumstances: i.e., where the data are no longer necessary for the purpose for which Milliman originally collected and/or processed them (i.e., after the 2-month retention period once the case is closed); the data has been processed unlawfully, or because you have a legitimate interest overriding Milliman’s legitimate grounds.
Right to restriction of Processing – in specific circumstances you have the right to restrict the Processing: 1) inaccuracy of your Personal Information, 2) unlawfulness of the Processing of your Personal Information, and 3) Milliman no longer needs the Personal Information (i.e., after the 2-month retention period once the case is closed) and you need the Information for the establishment, exercise or defense of legal claims (in order for you to exercise this right, Milliman will ensure that you will be duly informed of the case’s closing date);
These rights will not apply in cases of prevention, investigation, detection or prosecution of criminal offenses, to the extent supported by applicable national laws.
If Milliman refuses your request, Milliman will provide you with the reason for refusal. The request must be addressed to Milliman at the following address: [email protected]. A response will be given to you at the latest one month after the date of receipt of the request.
X. DATA PROTECTION OFFICER
For any questions regarding this Privacy Notice, you can contact Milliman’s Data Protection Officer at [email protected].
XI. CLAIM WITH THE SUPERVISORY AUTHORITY
You have the right to lodge a complaint with your local Supervisory Authority according to Applicable Data Protection Laws.
- the previous or current place of employment where the position, internship at Milliman (as an employee, former employee, contractor or trainee, whether paid or unpaid) or on behalf of Milliman (as an employee of Milliman's suppliers or contractors) is/was performed
- the place of employment applied for with Milliman (for applicants)
- the previous or current place of employment at which a person is related to Milliman as a member of the administrative, management or supervisory body, as a non-executive member, a volunteer, or a self-employed person
Datenschutzerklärung bezüglich der Erhebung und Verarbeitung von Datenschutzinformationen im Zusammenhang mit Whistleblowing-Meldungen und der Nutzung der Plattform Convercent („Datenschutzerklärung“)
Im Zusammenhang mit Whistleblowing-Meldungen und der NutMilliman“ oder „wir“) erlaubt, personenbezogene Daten über Sie oder über Personen, die in einer Whistleblowing-Meldung genannt werden, zu erheben. In dieser Datenschutzerklärung bezieht sich der Begriff „personenbezogene Daten“ auf alle Informationen, die zur Identifizierung einer natürlichen Person führen können. Eine natürliche Person kann direkt durch einen Namen oder eine Kennnummer identifiziert werden. Eine natürliche Person kann jedoch auch indirekt durch Standortdaten, eine Online-Kennung oder durch einen oder mehrere Faktoren identifiziert werden, die für die betreffende Person bezüglich eines körperlichen, physiologischen, genetischen, geistigen, wirtschaftlichen, kulturellen oder gesellschaftlichen Merkmals bezeichnend sind.
Diese Datenschutzerklärung steht im Einklang mit den geltenden Datenschutzgesetzen, einschließlich den folgenden Gesetzen:
- Datenschutz-Grundverordnung (DSGVO) der EU, 2016/679
- Großbritannien Datenschutzgesetz, 2018
- Manx-Datenschutzgesetz, 2018
- Schweizerisches Bundesgesetz über den Datenschutz
- Gesetz über den Schutz der Privatsphäre 5741-1981 und die auf seiner Grundlage erlassenen Verordnungen (Israel)
- DIFC-Datenschutzgesetz Nr. 5 von 2020 (VAE)
- Gesetz zum Schutz personenbezogener Daten (POPIA, Südafrika)
- Gesetz über den Schutz personenbezogener Daten Nr. 6698 (Türkei)
- Gesetz zum Schutz personenbezogener Daten, zusammen mit den vorläufigen Bestimmungen zum Schutz personenbezogener Daten (PDPL, Saudi-Arabien)
nachstehend „geltende Datenschutzgesetze“ genannt.
„Sie“ und „Ihr/Ihre“ beziehen sich auf den Whistleblower, der Missstände meldet (im Folgenden „Informant“).
Die in dieser Datenschutzerklärung enthaltenen Ausführungen gelten auch für Personen, die in einer Whistlebower-Meldung genannt werden.
I. ZWECK DER ERHEBUNG PERSONENBEZOGENER DATEN
Personenbezogene Daten werden aus folgenden Gründen erhoben:
- Analyse der Whistlebower-Meldung auf Wahrheitsgehalt
- Durchführung von Untersuchungen der gemeldeten Missstände,
- Einhaltung der geltenden Gesetze und Bestimmungen (einschließlich der europäischen Whistleblower-Richtlinie (EU) 2019/1937) und Ihrer lokalen Anwendungsgesetze.
II. RECHTSGRUNDLAGE FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
Milliman beruft sich auf Artikel 6 c) DSGVO (Einfüllung einer rechtlichen Verpflichtung), Artikel 6 f) DSGVO (von Milliman verfolgte berechtigte Interessen) und äquivalente Bestimmungen in den geltenden Datenschutzgesetzen.
III. WER IST FÜR DIE ERHEBUNG IHRER PERSONENBEZOGENEN DATEN VERANTWORTLICH?
Bei der Erfassung, Verwendung, Speicherung und Übermittlung Ihrer personenbezogenen Daten handeln Milliman, Inc. und die mit Milliman, Inc. verbundenen Unternehmen in Ihrer Eigenschaft als „Datenverantwortlicher“ (bzw. äquivalente Bezeichnung, je nach den verschiedenen geltenden Datenschutzgesetzen). Dies bedeutet, dass Milliman allein die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten festlegt und dass Milliman für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich ist.
Für die Erhebung und Bearbeitung von Whistleblower-Meldungen nutzt Milliman die Cloud-basierte Ethik- und Compliance-Plattform „Convercent Inc. by One Trust“ mit Sitz in 3858 Walnut Street, Suite #255, Denver CO 80205 – USA, (im Folgenden „Convercent“). Convercent ist eine Software-as-a-Service-Plattform (SaaS-Plattform), die es Informanten ermöglicht, über das Webportal von Convercent (ggf. anonym) Missstände schriftlich zu melden.
Convercent wird als Auftragsverarbeiter von Milliman (bzw. äquivalente Bezeichnung, je nach den verschiedenen geltenden Datenschutzgesetzen) tätig. Das bedeutet, dass Convercent gemäß Anweisungen von Milliman und in dessen Auftrag handelt. Convercent und Milliman sind an eine Datenverarbeitungsvereinbarung gebunden.
IV. WER HAT ZUGRIFF AUF IHRE PERSONENBEZOGENEN DATEN?
Milliman ermutigt bzw. verpflichtet seine Mitarbeiter und Geschäftspartner, eventuelle Missstände über das Webportal von Convercent zu melden – ggf. anonym. Die berechtigten Empfänger, die Zugriff auf die personenbezogenen Daten haben, hängen von der von Ihnen gewählten Art der Meldung ab:
- Nicht-anonyme Meldung
Wenn Sie eine nicht-anonyme Meldung einreichen, wird Ihr Anliegen je nach Arbeitsplatz1 von einem bestimmten „Fallverantwortlichen“ bearbeitet, d. h. entweder (i) vom Head of Legal EMEA von Milliman, der für die Milliman-Niederlassung im EWR, in der Schweiz, auf der Isle of Man und im Vereinigten Königreich zuständig ist, oder (ii) vom einem HR Business Officer von Milliman, der für die Region zuständig ist, in der sich der Arbeitsplatz befindet (z. B. der Employment lawyer und „HR Generalist“ oder jede andere Person, die die Funktion des europäischen „HR European Business Partner/Officer“ wahrnimmt ).
Die Identität des Informanten bzw. der in der Meldung genannten Personen wird nicht an Dritte weitergegeben, außer (i) wie in Abschnitt VII vorgesehen, und (ii) nach Ihrer Zustimmung an die Justizbehörden, wenn die Untersuchung der Meldung den Verdacht auf ein Verbrechen, eine Straftat oder eine Ordnungswidrigkeit bestätigt. Liegt Milliman Ihre Zustimmung nicht vor, wird Milliman Ihre Identität nicht offenlegen, es sei denn, dies ist gesetzlich vorgeschrieben. Zur Untersuchung des Sachverhalts eines Falles, kann Milliman Personen, die von dem Fall Kenntnis haben sollten, über die Fakten informieren. Die Identität des Informanten bleibt jedoch streng vertraulich. Der Klarheit halber sei darauf hingewiesen, dass die Korrespondenz mit externen Anwälten nicht den Bedingungen dieser Datenschutzerklärung unterliegt, da diese den anwaltlichen Berufspflichten unterliegen und selbst als Datenverarbeiter tätig werden.
- Anonyme Meldung
Dem Informanten werden zwei Möglichkeiten angeboten: Er/Sie kann sich dafür entscheiden, gegenüber Milliman, nicht aber gegenüber Convercent anonym zu bleiben, oder er/sie kann sowohl gegenüber Milliman als auch gegenüber Convercent vollständig anonym bleiben. In beiden Fällen sendet Convercent eine automatisch generierte Mitteilung per E-Mail an den regionalen „Fallverantwortlichen“ von Milliman, um ihn/sie über den Fall zu informieren.
V. WELCHE PERSONENBEZOGENEN DATEN ERHEBEN MILLIMAN UND CONVERCENT?
Die personenbezogenen Daten, die Milliman über Sie oder andere Personen erhebt, hängen von der von Ihnen gewählten Art der Meldung ab:
(i) Nicht-anonyme Meldung
Wenn Sie eine nicht-anonyme Meldung machen oder wenn Sie eingewilligt haben, Ihre Identität im Anschluss an eine anonyme Meldung anzugeben, können über das Webportal von Convercent die folgenden Daten erfasst werden:
- Einzelheiten zu Ihrer Identität und Kontaktinformationen,
- Beschäftigungskennung (Kennung und Name des Standorts, Kennung und Name der Abteilung),
- Ihre für die Meldung verwendete E-Mail-Adresse und IP Adresse?,
- Der Ort und das Datum, an dem der Missstand aufgetreten ist,
- Die Identität der Personen, die im Rahmen der Meldung genannt wurden,
- Fakten des zu prüfende Sachverhalts,
- Die für die Untersuchung der Meldung eventuell erforderlichen Informationen,
- Die Untersuchungsberichte,
- Wiedervorlage im Anschluss an die Meldung,
- Angaben zu Zeugen.
Die verarbeiteten Daten können eventuell auch sensible Daten (oder besondere Kategorien personenbezogener Daten) im Sinne der geltenden Datenschutzgesetze enthalten, wie z. B. Angaben zu rassischer oder ethnischer Herkunft, politischer Meinung, religiöser oder weltanschaulicher Überzeugung, Gewerkschaftszugehörigkeit, Gesundheit, Sexualleben, sexueller Orientierung oder strafrechtlichen Verurteilungen oder Straftaten.
Auf Verlangen des Fallverantwortlichen sollte der Informant möglichst alle Unterlagen vorlegen, die seine Behauptung belegen können. Jedes Gespräch kann mit Zustimmung des Informanten in eine dauerhafte und abrufbare Form gebracht werden. Das Gespräch unterliegt der Überprüfung, Korrektur und Genehmigung durch den Informanten. Im Falle eines vereinbarten Treffens kann mit Zustimmung des Informanten eine vollständige und genaue Aufzeichnung des Treffens in dauerhafter und abrufbarer Form erstellt werden. Das Sitzungsprotokoll unterliegt der Überprüfung, Korrektur und Genehmigung durch den Informanten.
(ii) Anonyme Meldung
Sie haben die Möglichkeit, Ihre personenbezogenen Daten (dieselben Daten wie oben unter (i) aufgeführt) nur an Convercent oder weder an Convercent noch an Milliman weiterzugeben.
Convercent und Milliman, Inc. haben vereinbart, dass Convercent Milliman keine Informationen zur Verfügung stellen darf, aus denen die Identität eines anonymen Informanten ermittelt werden kann. Milliman wird keine Überwachung oder Rückverfolgung des Internetzugangs oder andere Mittel einsetzen, um zu versuchen, die Person zu identifizieren, die eine bestimmte Nachricht übermittelt hat.
VI. WIE UND WIE LANGE WERDEN IHRE PERSONENBEZOGENEN DATEN GESPEICHERT?
Milliman und Convercent sorgen für die Richtigkeit der Daten und halten sie erforderlichenfalls auf dem neuesten Stand. Es werden alle angemessenen Maßnahmen ergriffen, um sicherzustellen, dass personenbezogene Daten, die unrichtig oder irrelevant sind oder sich nicht auf das in Anbetracht der Verarbeitungszwecke unbedingt erforderliche Maß beschränken, unverzüglich gelöscht oder berichtigt werden. Wenn beispielsweise ein Informant meldet, dass ein Kollege einen Betrug gegenüber Milliman begangen hat, und der Informant in seiner Meldung auch Informationen über den Gesundheitszustand dieses Kollegen preisgibt, werden diese Informationen, soweit sie für das gemeldete Fehlverhalten irrelevant sind, nach Möglichkeit nicht gespeichert.
Wenn der Fall untersucht wurde und keine Maßnahmen ergriffen werden, vernichtet Milliman die personenbezogenen Daten innerhalb von zwei Monaten nach Abschluss des Falls. Wird ein Disziplinar- oder Gerichtsverfahren eingeleitet, so werden die Daten bis zum Abschluss des Verfahrens gespeichert. Personenbezogene Daten, die nicht in den Anwendungsbereich des Verfahrens fallen, werden gelöscht. Sie werden, soweit gesetzlich zulässig, über das Datum des Abschlusses informiert.
VII. ÜBERMITTLUNG AN DRITTE
Convercent nutzt den Cloud-Anbieter Microsoft Azure. Wenn Sie das Webportal von Convercent nutzen, werden Ihre personenbezogenen Daten in der Cloud in der Republik Irland oder den Niederlanden gespeichert. Im Rahmen der Dienstleistungen, die von den Verwaltungs- und IT-Mitarbeitern von Convercent in den USA (Denver) erbracht werden, können diese Mitarbeiter in Denver unter strengen Sicherheitsvorkehrungen (Verwendung einer Jump Box und eines VPN-Tunnels) auf Ihre personenbezogenen Daten zugreifen. Die Übermittlung ist durch angemessene vertragliche Garantien zum Schutz Ihrer personenbezogenen Daten gemäß den geltenden Datenschutzgesetzen abgedeckt.
VIII. SICHERHEITSMASSNAHMEN
Milliman hat die IT-Sicherheit von Convercent überprüft und für angemessen befunden. Die Firma Convercent verfügt über Datenschutz- und Datensicherheitsmaßnahmen und -prozesse in ihrer Software und Hardware, in ihrem IT-Sicherheitsprogramm und in ihren Standardbetriebsverfahren („mit eingebautem Datenschutz“). Convercent hat außerdem die folgenden Zertifizierungen erhalten: ISO27001, HI TRUST, SOC2 und NIST.
IX. IHRE RECHTE
Während Milliman und/oder Convercent im Besitz Ihrer personenbezogenen Daten sind, haben Sie jederzeit die folgenden Rechte:
Recht auf Auskunft über Ihre personenbezogenen Daten: Sie können uns jederzeit um eine Auskunft darüber bitten, welche Daten wir über Sie gespeichert haben.
Recht auf Berichtigung: Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten zu berichtigen.
Recht auf Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn Milliman dies aus Ihrem berechtigten Interesse heraus tut, es sei denn, 1) Milliman kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen und Rechte überwiegen, oder 2) Milliman hat trotz Ihres Widerspruchs eine rechtmäßige Grundlage für die Verarbeitung Ihrer personenbezogenen Daten.
Recht auf Vergessenwerden: Sie haben das Recht, von Milliman unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten zu verlangen: d. h. wenn die Daten für den Zweck, für den Milliman sie ursprünglich erhoben und/oder verarbeitet hat, nicht mehr erforderlich sind (d. h. nach Ablauf der zweimonatigen Aufbewahrungsfrist, sobald der Fall abgeschlossen ist); wenn die Daten unrechtmäßig verarbeitet wurden oder wenn Sie ein berechtigtes Interesse haben, das das berechtigte Interesse Millimans zur Speicherung und Verarbeitung Ihrer Daten überwiegt.
Recht auf Einschränkung der Verarbeitung – Unter bestimmten Umständen haben Sie das Recht, die Einschränkung der Verarbeitung zu verlangen: 1) Unrichtigkeit Ihrer personenbezogenen Daten, 2) Rechtswidrigkeit der Verarbeitung Ihrer personenbezogenen Daten und 3) für den Fall dass Milliman die personenbezogenen Daten nicht mehr benötigt (z.B. nach Ablauf der zweimonatigen Aufbewahrungsfrist nach Abschluss des Falls) und Sie benötigen die Daten für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen (damit Sie dieses Recht ausüben können, stellt Milliman sicher, dass Sie ordnungsgemäß über den Zeitpunkt des Abschlusses des Falls informiert werden).
Diese Rechte gelten nicht in den Fällen der Verhütung, Ermittlung, Feststellung oder Verfolgung von Straftaten, soweit dies durch die geltenden nationalen Gesetze zwingend anderweitig geregelt ist.
Wenn Milliman Ihren Antrag ablehnt, wird Milliman Ihnen den Grund für die Ablehnung mitteilen. Der Antrag ist an Milliman per E-Mail an die folgende Adresse zu richten: [email protected]. Spätestens einen Monat nach Eingang des Antrags erhalten Sie eine Antwort.
X. DATENSCHUTZBEAUFTRAGTER
Bei Fragen zu dieser Datenschutzerklärung können Sie sich per E-Mail an den Datenschutzbeauftragten von Milliman wenden: [email protected].
XI. BESCHWERDE BEI DER AUFSICHTSBEHÖRDE
Sie haben das Recht, gegen die Verarbeitung Ihrer Daten durch uns Beschwerde bei Ihrer örtlichen Datenschutz-Aufsichtsbehörde einzureichen.
1„Arbeitsplatz“ wird definiert als:
- der frühere oder derzeitige Ort der Beschäftigung, an dem sich die Stelle, das Praktikum bei Milliman (als früherer oder derzeitiger Mitarbeiter, Auftragnehmer oder Praktikant, ob bezahlt oder unbezahlt) befindet/befand oder an dem ein Auftrag von Milliman (als Mitarbeiter von Millimans Lieferanten oder Auftragnehmern) erbracht wird/wurde.
- den Ort der Beschäftigung bei Milliman (für Bewerber).
- der frühere oder derzeitige Arbeitsplatz, an dem eine Person als Mitglied der Verwaltung, der Geschäftsleitung oder des Aufsichtsrats, als nicht geschäftsführendes Mitglied, als Freiwilliger oder als Selbständiger bei Milliman tätig ist oder war.