Datenschutzerklärung

Datenschutzbestimmungen

Wer ist RLDatix?

RLDatix operiert weltweit mit Tochtergesellschaften und verbundenen Unternehmen. Wir verpflichten uns zum Schutz der Privatsphäre und zur Transparenz unserer Informationspraktiken. In dieser Datenschutzerklärung erläutern wir die Erfassung, Verwendung, Weitergabe und Verarbeitung personenbezogener Daten, die wir online über unsere Websites und angebotenen Dienste erfassen.

Wenn Sie mit einem Unternehmen der Gruppe in Kontakt sind, ist der „Verantwortliche“ für die Verarbeitung Ihrer personenbezogenen Daten das jeweilige Unternehmen, das Sie den Angaben in Anhang A entnehmen können.

Alle Verweise auf „wir“, „uns“ oder „unser“ in dieser Datenschutzerklärung beziehen sich, sofern nicht anders angegeben, auf das jeweilige Unternehmen, das für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich ist.

Was ist diese Datenschutzerklärung?

Wir erfassen eventuell personenbezogene Daten (wie unten definiert) von Ihnen und verpflichten uns in diesem Fall, sowohl diese personenbezogenen Daten als auch Ihre Privatsphäre zu schützen. In dieser Datenschutzerklärung erläutern wir, wie wir Ihre personenbezogenen Daten erfassen, verwenden und schützen.

Die wesentlichen Grundsätze Integrität, Offenheit, Transparenz und Achtung der Rechte von Einzelpersonen sind Aspekte dieser Datenschutzerklärung und gelten weltweit für alle unsere Geschäftseinheiten. Diese Datenschutzerklärung gilt ausschließlich für Daten, für die wir in unserer Eigenschaft als Verantwortlicher für die Verarbeitung personenbezogener Daten zuständig sind.

Nicht Gegenstand dieser Datenschutzerklärung. Diese Datenschutzerklärung gilt weder für Bewerber und Kandidaten, die sich über unser Bewerbungsportal bei uns bewerben, noch für unsere angestellten und freien Mitarbeiter. Für ihre personenbezogenen Daten gelten andere Datenschutzrichtlinien, die wir ihnen im Rahmen ihrer Beschäftigung bzw. ihres Arbeitsverhältnisses mit einem Unternehmen der RLDatix-Gruppe zur Verfügung stellen.

Diese Datenschutzerklärung findet keine Anwendung, wenn RLDatix personenbezogene Daten im Namen und auf Anweisung eines Kunden als Teil von Verträgen oder Geschäftsbeziehungen verarbeitet.

Warum brauchen wir diese Datenschutzerklärung?

In dieser Datenschutzerklärung legen wir die Mindestanforderungen an alle unsere Unternehmen und Mitarbeiter hinsichtlich der Vertraulichkeit, der Sicherheit, der Integrität und des Schutzes von personenbezogenen Daten fest.

Falls in einer Rechtsordnung, unter der wir tätig sind, regulatorische oder rechtliche Verpflichtungen bestehen, die über diese Mindestanforderungen hinausgehen, sind diese zusätzlichen Anforderungen für diese Rechtsordnung in Anhang B aufgeführt.

Welche personenbezogenen Daten erfassen wir?

Gemäß den Grundsätzen des Datenschutzes muss die Menge der erfassten und verarbeiteten personenbezogenen Daten auf das Maß beschränkt werden, das für den Zweck erforderlich ist, für den die personenbezogenen Daten erfasst oder abgerufen wurden. Wir erfassen und verwenden ausschließlich personenbezogene Daten von Ihnen, die erforderlich sind, um Ihnen die angeforderten Produkte und Dienstleistungen zur Verfügung zu stellen.

Welche Daten wir erfassen, hängt von der Art unserer Beziehung zu Ihnen ab. Zu den von uns möglicherweise erfassten personenbezogenen Daten gehören:

  • Verhalten (Aktivitäten, Handlungen, Transaktionen, Ressourcen, auf die Sie zugreifen, Clickstreams durch Websites);
  • Kontaktdaten (wie Name, Adresse, Telefonnummer und E-Mail-Adresse);
  • Monitoring (Daten zu Ihren Aktivitäten auf unserer Website und Ihrem Gerät (URL, IP, IMEI, Browsertyp und -version, Zeitzone, Betriebssystem und Plattform, Standort);
  • Rechtliches (Informationen über Rechtsansprüche, die von Ihnen oder gegen Sie erhoben werden, oder über den Forderungsprozess);
  • Verkauf (Informationen über den Verkauf von Produkten oder Dienstleistungen an Sie);
  • Korrespondenz (Daten, die in unserem Schriftverkehr oder anderen Mitteilungen enthalten sind, einschließlich Umfragen über unsere Produkte, Dienstleistungen oder Geschäfte, an denen Sie teilgenommen haben);
  • besondere Daten (Ernährungsanforderungen, falls Sie einer von uns durchgeführten Veranstaltung teilnehmen);

Unabhängig davon, ob wir als Verantwortlicher für die Datenverarbeitung handeln oder nicht, können wir personenbezogene Daten direkt von Ihnen erfassen. Diese Daten werden freiwillig zur Verfügung gestellt, über:

Kinder und Jugendliche – Kunden, Geschäftspartner und Pressevertreter

  • Unsere Website ist ausschließlich für potenzielle Kunden, Geschäftspartner und Pressevertreter bestimmt.
  • Personen unter 16 Jahren sollten uns keine personenbezogenen Daten ohne die Zustimmung ihrer Eltern oder Erziehungsberechtigten zur Verfügung stellen.
  • Wir fordern keine Daten von Kindern und Jugendlichen an, die jünger als 16 Jahre sind.

Warum erfassen wir Ihre personenbezogenen Daten?

This is dependent upon the naDas hängt von der Art der Beziehung ab, die wir mit Ihnen haben. Beispielsweise:

  • Wenn Sie ein Mitarbeiter eines anderen Unternehmens sind, mit dem wir eine Geschäftsbeziehung unterhalten, können wir Ihre personenbezogenen Daten zur Erfüllung unserer vertraglichen Verpflichtungen und im normalen Verlauf der Geschäftstätigkeit mit Ihrem Unternehmen verwenden;
  • Wenn Sie unsere Websites nutzen, verwenden wir möglicherweise die in den Cookies enthaltenen personenbezogenen Daten, um die Nutzung unserer Websites zu verfolgen;
  • Zur Personalisierung unserer Website durch die Integration von Videos und zur Optimierung und Steigerung der Attraktivität unseres Website-Angebots;

Wenn Sie Kontakt mit uns aufnehmen, um sich über unsere Produkte und Dienstleistungen zu informieren. Wir erfassen die oben genannten Daten, um Ihnen Dienstleistungen und Produkte zur Verfügung zu stellen, um Sie über Dienstleistungen und Produkte zu informieren, die wir Ihnen anbieten könnten, und um unsere angebotenen Dienstleistungen und Produkte zu verbessern. Wir verwenden Ihre Daten möglicherweise zur Erfüllung eines Vertrags, den Sie abgeschlossen haben und der es uns ermöglicht, Ihnen genehmigte Produkte und/oder Dienstleistungen zur Verfügung zu stellen.

Auf welcher Rechtsgrundlage beruht der Hauptzweck?

Für die Verarbeitung von Daten benötigen wir eine Rechtsgrundlage. Wir verarbeiten Daten aus unterschiedlichen Gründen und stützen uns daher gegebenenfalls auf verschiedene Rechtsgrundlagen. Im Folgenden finden Sie Beispiele für Rechtsgrundlagen, die wir für die Verarbeitung von Daten verwenden:

Vertrag – Wenn wir einen Vertrag mit Ihnen geschlossen haben, verarbeiten wir Ihre Daten gemäß den Anforderungen dieses Vertrags.

Gesetzliche Verpflichtung – Wenn wir aufgrund gesetzlicher Bestimmungen verpflichtet sind, personenbezogene Daten zu übermitteln, kommen wir dieser Verpflichtung nach.

Berechtigtes Interesse – Wenn wir der Ansicht sind, dass die Verarbeitung Ihrer Daten sowohl für Sie als auch für RLDatix von Vorteil ist. Wenn berechtigtes Interesse als Rechtsgrundlage für die Verarbeitung dient, sind wir verpflichtet, eine interne Bewertung durchzuführen und zu dokumentieren, inwiefern die Verarbeitung im Interesse beider Parteien ist. Beispiele dafür können sein:

  • Für Analysen, um unsere Marketingstrategie zu verbessern und Ihr Kundenerlebnis zu personalisieren (einschließlich der Verbesserung der Empfehlungen für Sie auf unserer Website);
  • Zur Korrespondenz oder Kommunikation mit Ihnen;
  • Zur Überprüfung der Richtigkeit der Daten, die wir über Sie gespeichert haben, und um Sie als Kunden besser zu verstehen;
  • Für die Bearbeitung von Anfragen, Beschwerden oder Forderungen.

Einwilligung – wenn Sie uns explizit Ihr Einverständnis zur Verwendung Ihrer Daten geben, z. B., um Ihnen Marketingmaterial zuzusenden.

An wen geben wir Ihre personenbezogenen Daten weiter?

Wir legen Ihre personenbezogenen Daten ausschließlich in Übereinstimmung mit geltenden Gesetzen und Vorschriften offen bzw. geben sie weiter. Als globales Unternehmen können wir Ihre Daten an andere Unternehmenseinheiten von RLDatix weitergeben. Sie können Ihre personenbezogenen Daten entsprechend den jeweiligen Bestimmungen im Zusammenhang mit Produkten und/oder Dienstleistungen verwenden, die unsere eigene Produkt- und/oder Dienstleistungspalette ergänzen. In einigen Fällen umfasst dies die Weitergabe Ihrer personenbezogenen Daten an Dritte, wie z. B.:

  • Von uns beauftragte Dienstleister, die uns bei der Erbringung von Dienstleistungen für Sie unterstützen. Diese Dienstleister können sein: Anbieter von Cloud-Speichern, Postunternehmen, IT-Systemanbieter, Rechnungsprüfer, Rechtsanwälte und Marketingagenturen;
  • Externe Produkt- und Dienstleistungsverwalter; *
  • Alle Teile unserer Organisation, einschließlich unserer Muttergesellschaft und ihrer Tochtergesellschaften (sofern zutreffend), soweit dies zur Erbringung von Dienstleistungen für Sie erforderlich ist.

* Wenn wir einen externen Dienstleister beauftragen, stellen wir ihm nur jene personenbezogenen Daten zur Verfügung, die für die Erbringung seiner jeweiligen Dienstleistung notwendig sind. Außerdem schließen wir mit allen Dienstleistern einen Vertrag ab, der sie verpflichtet, Ihre Daten sicher aufzubewahren und sie nur gemäß unseren Anweisungen zu verwenden.

Für Informationen über Auftragsverarbeiter, die von RLDatix zur Verarbeitung Ihrer Daten eingesetzt werden können, senden Sie bitte eine E-Mail an [email protected].

Wie schützen wir Ihre personenbezogenen Daten?

Wir speichern personenbezogene Daten in sicheren Datenbanken und in sicheren Cloud-Umgebungen.

Wir treffen geeignete Sicherheitsvorkehrungen, um diese personenbezogenen Daten vor Missbrauch, Beeinträchtigung und Verlust sowie vor unbefugtem Zugriff, Änderung oder Offenlegung zu schützen.

Wir nehmen den Schutz Ihrer personenbezogenen Daten und die Sicherheit unserer Systeme sehr ernst. Wir schützen alle personenbezogenen Daten, die wir erfassen, verarbeiten oder speichern, gemäß unseren Datenschutzverpflichtungen durch geeignete Sicherheitsmaßnahmen.

Wir haben auch Kontrollen entwickelt und implementiert, um den möglichen Verlust oder die Beschädigung Ihrer personenbezogenen Daten durch menschliche Fehler, Fahrlässigkeit oder böswillige Absicht so gering wie möglich zu halten. Wir haben zudem interne und externe Auditoren mit der Durchführung von regelmäßigen, unabhängigen Kontrollen in unserem gesamten Unternehmen beauftragt, um die Effektivität unserer Sicherheitskontrollumgebung und unserer Sicherheitsstrategie zu überprüfen.

Auch unsere Mitarbeiter schützen Ihre personenbezogenen Daten bei der Verarbeitung und nehmen regelmäßig an Schulungen zum Schutz der Privatsphäre und zum Datenschutz teil.

Unsere Sicherheitskontrollen entsprechen den Standards und bewährten Verfahren der Industrie. Dadurch entsteht eine kontrollierte Umgebung, in der Risiken für Vertraulichkeit, Integrität und Verfügbarkeit Ihrer personenbezogenen Daten wirksam gemanagt werden.

Die gesamte Übertragung von personenbezogenen Daten von Ihnen auf unsere Websites erfolgt über sichere Kanäle, um zu verhindern, dass sie abgefangen werden.

Wenn wir für Veranstaltungen und Konferenzen, die wir gegebenenfalls ausrichten, sensible personenbezogene Daten über Lebensmittelallergien und Gesundheitszustände erfassen, wenden wir zusätzliche Sicherheitsmaßnahmen zum Schutz dieser Daten an.

Sie sind verantwortlich dafür Passwörter für Konten geheim zu halten, unabhängig davon, ob wir sie ihnen mitgeteilt oder Sie sie selbst erstellt haben. Wir fordern Sie auf, Ihr Passwort an niemanden weiterzugeben.

Leider ist die Übermittlung von Informationen über das Internet nicht völlig sicher. Auch wenn wir unser Bestes tun, um Ihre personenbezogenen Daten zu schützen, können wir nicht für die Sicherheit Ihrer an unsere Website übertragenen Daten garantieren. Daher erfolgt jede Übertragung auf eigenes Risiko. Sobald wir Ihre personenbezogenen Daten empfangen haben, wenden wir geeignete und angemessene Maßnahmen an, um sie vor versehentlicher oder unrechtmäßiger Zerstörung, Verlust, Änderung oder unberechtigtem Zugriff zu schützen.

Wie lange speichern wir Ihre personenbezogenen Daten?

Nach der Erfassung Ihrer personenbezogenen Daten hängt die Dauer der Aufbewahrung von verschiedenen Faktoren ab, darunter der Zweck, für den wir diese Daten verwenden, und unsere gesetzlichen Verpflichtungen. Wir bewahren personenbezogene Daten nur so lange in einem identifizierbaren Format auf, wie es notwendig ist.

Wir benötigen Ihre personenbezogenen Daten möglicherweise, um Rechtsansprüche zu begründen, geltend zu machen oder zu verteidigen. Zu diesem Zweck bewahren wir Ihre personenbezogenen Daten weitere 7 Jahren nach dem Datum auf, an dem sie von unserem Unternehmen nicht mehr für einen der Zwecke benötigt werden, die unter „Warum erfassen wir Ihre personenbezogenen Daten“ aufgeführt werden. Die einzigen Ausnahmen sind:

  • Wenn wir gesetzlich verpflichtet sind, Ihre personenbezogenen Daten für einen längeren Zeitraum aufzubewahren oder sie früher zu löschen;
  • Wenn Sie Ihr Recht auf Löschung Ihrer Daten wahrnehmen (sofern das in Ihrer Rechtsordnung möglich ist) und wir die Daten nicht gemäß einem der gesetzlich zulässigen oder erforderlichen Gründe aufbewahren müssen;
  • In einigen Fällen ist es gesetzlich zulässig, Ihre personenbezogenen Daten auf unbestimmte Zeit aufzubewahren, sofern wir bestimmte Schutzmaßnahmen ergreifen.

Ihre Rechte

Jede Rechtsordnung gewährt natürlichen Personen bestimmte gesetzliche Rechte in Bezug auf ihre personenbezogenen Daten. In einigen Rechtsordnungen haben sie noch weitere Rechte, wie in Anhang B aufgeführt.

Die Rechte, die wir in unserer globalen Datenschutzerklärung und damit in allen Rechtsordnungen anwenden, sind:

Beschwerderecht – Sie haben jederzeit das Recht, eine Beschwerde bei uns einzureichen, wenn Sie Einwände gegen die Art und Weise haben, wie wir Ihre personenbezogenen Daten verwenden oder verwalten. Sollten Sie mit unserer Antwort nicht zufrieden sein, haben Sie das Recht, Ihre Beschwerde an die zuständige Aufsichtsbehörde in Ihrem Land weiterzuleiten. Weitere Informationen finden Sie auf der Website der zuständigen Aufsichtsbehörde (siehe Anhang C).

Recht auf Auskunft – Alle Personen haben das Recht auf Auskunft zu den personenbezogenen Daten, die sich im Besitz eines Unternehmens oder einer Organisation befinden. Wir erheben in der Regel keine Gebühren für die Bearbeitung dieser Anfragen. Wenn wir die Anfrage jedoch als sehr umfangreich erachten, können wir Ihnen eine Gebühr für die Bereitstellung Ihrer bei uns gespeicherten personenbezogenen Daten berechnen. Wir stellen Ihnen Ihre personenbezogenen Daten in der Regel elektronisch zur Verfügung, sofern nicht anders gewünscht. Wenn Sie Ihre bei uns gespeicherten personenbezogenen Daten auf elektronischem Wege erhalten möchten, bemühen wir uns, Ihnen die Daten im Rahmen unserer Möglichkeiten in dem gewünschten Format zur Verfügung zu stellen.

Recht auf Berichtigung– Wir ergreifen angemessene Maßnahmen, um zu gewährleisten, dass Ihre personenbezogenen Daten, die wir erfassen und speichern, richtig und vollständig sind. Wenn Sie jedoch der Meinung sind, dass ein Fehler vorlieget, haben Sie das Recht, jederzeit eine Berichtigung zu verlangen.

Recht auf Ablehnung von Direktmarketing/ Widerspruchsrecht – Sie können jederzeit verlangen, dass wir Ihnen keine Marketingmitteilungen mehr senden. Eine Anleitung dazu finden Sie unten.

Wenn Sie eines der oben genannten Rechte in Anspruch nehmen oder sich darüber beschweren möchten, wie RLDatix Ihre personenbezogenen Daten handhabt, schlagen Sie bitte in Anhang D die Kontaktdaten für Ihr Land nach. Die Ausübung dieser Rechte kann unter Umständen dazu führen, dass wir eine bestimmte Dienstleistung nicht mehr für Sie erbringen und/oder unsere Geschäftsbeziehung mit Ihnen nicht fortsetzen können. Beachten Sie bitte, dass wir Ihrer Aufforderung in einigen Fällen aus rechtlichen Gründen nicht nachkommen können. Wenn wir Ihrer Aufforderung nicht nachkommen können, teilen wir Ihnen auch die Gründe dafür mit.

Marketing

Wir können Ihre Präferenz für den Erhalt von Marketinginformationen direkt von uns per E-Mail und/oder Telefon folgendermaßen erfassen:

  • Wenn Sie sich bei uns online für Dienstleistungen, wie z. B. eine Demo, registrieren;
  • Wenn Sie eine Verkaufsanfrage stellen, können wir Sie gemäß den Ihnen mitgeteilten Bestimmungen mit Marketinginformationen kontaktieren, sofern Sie nichts Gegenteiliges angeben.
  • Wenn Sie sich für eine Veranstaltung oder Konferenz anmelden.

Die Marketingmedien, die Sie im Falle Ihrer Zustimmung erhalten könnten, sind zum Beispiel Newsletter, Werbeangebote oder Einladungen zu Veranstaltungen.

Wir können Sie anhand Ihrer personenbezogenen Daten per Post oder Telefon mit Marketinginformationen kontaktieren, Ihnen über soziale Medien und Plattformen, die von anderen Unternehmen betrieben werden, online gezielte Werbung zeigen oder das Marketing personalisieren, um seine Relevanz zu verbessern.

Wenn Sie Ihre Marketingpräferenzen ändern möchten, schreiben Sie bitte an [email protected] oder nutzen Sie die Option zur Abmeldung in der jeweiligen Marketingmitteilung.

Cookies und Links zu anderen Websites

Wie zahlreiche andere Websites nutzt auch unsere Website Cookies, einschließlich Google Analytics, um einen allgemeinen Überblick über die Besucheraktivitäten und das Besucheraufkommen auf unserer Website zu erhalten. „Cookies“ sind kleine Informationsdateien, die an Ihren Computer oder Ihr Gerät gesendet und auf der Festplatte des Computers gespeichert werden, damit unsere Websites Sie bei einem Besuch erkennen können.

Unsere Website kann Links zu Websites anderer Anbieter wie Instagram, Twitter und Google enthalten. Diese Datenschutzerklärung gilt nicht für diese anderen Websites. Lesen Sie daher bitte die jeweiligen Datenschutzerklärungen dieser Websites. Wir sind nicht verantwortlich für die Datenschutzerklärungen und -praktiken anderer Websites, auch wenn Sie diese über Links aufrufen, die von uns bereitgestellt sind. Falls Sie von der Website eines Dritten auf unsere Website zugreifen, haften wir nicht für die Datenschutzrichtlinien und -praktiken der Eigentümer und Betreiber dieser Website. Lesen Sie daher bitte die jeweilige Datenschutzerklärung.

Es ist möglich, Cookies in den Einstellungen Ihres Browsers zu deaktivieren. Weitere Informationen über die Verwendung von Cookies und darüber, wie Sie sie auf Ihrem Gerät deaktivieren können, finden Sie in unserem Cookie-Hinweis.

Integrationen

In einigen Bereichen unserer Website können Videos von YouTube und Vimeo eingebettet sein.  YouTube und Vimeo nutzen Cookies, um nutzungs- und benutzerbezogene Daten über Ihren Besuch auf unserer Website zu erfassen. Wenn Sie unsere Website besuchen, werden keine personenbezogenen Daten automatisch an YouTube oder Vimeo übertragen.

Wenn Sie nicht möchten, dass personenbezogenen Daten von YouTube und Vimeo erfasst und verarbeitet werden, klicken Sie nicht auf die eingebetteten Videos.

Wir nutzen auf unserer Website den Kartendienst Google Maps, um Wegbeschreibungen zu unseren Büros bereitzustellen. Wenn Sie eine Seite mit integrierter Google Maps-Karte aufrufen, lädt Ihr Browser den Google Maps-Kartendienst in seinen Cache, um ihn auf der Website anzuzeigen.

Wir verwenden die externen Schriftarten von Google Fonts. Dadurch lädt Ihr Browser beim Besuch unserer Website die benötigten Schriftarten in den Cache, um Texte und Schriften korrekt anzuzeigen.

Durch den Besuch unserer Website erklären Sie sich damit einverstanden, dass Ihr Internetbrowser eine Verbindung zu dem jeweiligen Server aufbaut und Informationen einschließlich Ihrer IP-Adresse an diesen übermittelt.

Änderungen an dieser Datenschutzerklärung

Beachten Sie bitte, dass diese Datenschutzerklärung überarbeitet und geändert werden kann. Eventuelle Änderungen, die wir in Zukunft an dieser Datenschutzerklärung vornehmen, werden auf unseren Websites veröffentlicht.

Anhang A – Unternehmen

Region/Land Unternehmen
APAC Dynama Solutions IncRLDatix Australia Pty Ltd
Kanada RLDatix North America Inc
Deutschland RLDatix GmbH
MEA Datix Arabia
Nordmazedonien Allocate Software Dooel Skopje
Schweden RLDatix AB
VEREINIGTES KÖNIGREICH Allocate Software Limited
Datix Limited
Dynama Solutions Inc
Quality Compliance Systems
Cloud9 Software Limited
USA Allocate Software Inc
Datix (USA) Inc
Dynama Solutions Inc
Porzio Life Sciences LLC
iContracts Inc

Anhang B – Zusätzliche BESTIMMUNGEN (für einzelne Rechtsordnungen)

Für Einwohner Australiens gelten die folgenden zusätzlichen Rechte weltweit:

Anonymität und Pseudonymität – Jede Person, die mit uns in Kontakt tritt, darf anonym bleiben oder ein Pseudonym verwenden, es sei denn:

  • wir sind gesetzlich oder aufgrund einer gerichtlichen Anordnung verpflichtet oder ermächtigt, Personen zu identifizieren; oder
  • es ist für uns nicht praktikabel, mit Ihnen zu verkehren, wenn Sie sich nicht identifiziert haben.

Wenn wir nicht in der Lage sind, Ihre personenbezogenen Daten zu erfassen – Zusätzlich zu dem Umstand, dass wir Ihnen bestimmte Produkte oder Dienstleistungen nicht zur Verfügung stellen können, kann auch Folgendes passieren:

  • Es kann sein, dass wir Ihnen die von Ihnen angeforderten Informationen nicht zur Verfügung stellen können; und / oder
  • Es kann sein, dass wir Ihnen keine Beschäftigung bei uns anbieten können.

Umgang mit unaufgefordert erhaltenen personenbezogenen Daten – Die meisten Daten, die wir erhalten, werden in der Regel sofort automatisch erfasst (d. h., die meisten Dokumente werden als elektronisches Bild gescannt oder in Online-Systeme eingepflegt).

Sollte es offensichtlich sein, dass eine Nachricht unaufgeforderte personenbezogene Daten enthält, die nicht rechtmäßig angefordert oder verwendet werden dürfen, bemühen wir uns in angemessener Weise, den Datensatz zu löschen, zu vernichten oder zu anonymisieren. Ist dies nicht möglich (z. B. wenn die nicht angeforderten Daten mit notwendigen Daten kombiniert sind), wird der Datensatz unter Beachtung der in diesem Datenschutzhinweis beschriebenen Schutzmaßnahmen aufbewahrt.

Offenlegung Ihrer personenbezogenen Daten außerhalb von Australien – Im Rahmen der Erbringung von Dienstleistungen für Sie und in unserer Rolle als Dienstleistungsanbieter können wir gelegentlich personenbezogene Daten an Orten außerhalb Australiens speichern oder verarbeiten.

Wir können personenbezogene Daten an Unternehmen, Drittanbieter und Dienstleister im Ausland weitergeben. Darunter fallen IT-Dienstleister und andere Drittanbieter/Lieferanten in einem anderen Land.

Zum Zeitpunkt der Veröffentlichung dieser Datenschutzerklärung können wir Ihre personenbezogenen Daten an das Vereinigte Königreich, die Vereinigten Staaten von Amerika und Nordmazedonien übertragen.

Kanada

Die kanadischen Datenschutzgesetze verpflichten RLDatix dazu, personenbezogene Daten nur für Zwecke zu erfassen, zu verwenden und weiterzugeben, die unter den gegebenen Umständen und unter Anwendung des gesunden Menschenverstands angemessen wären. Für die Erfassung, Verwendung und Weitergabe personenbezogener Daten ist eine Einwilligung erforderlich.  Abhängig von der Sensibilität der personenbezogenen Daten kann die Zustimmung per Opt-in oder Opt-out erfolgen.

Die kanadischen Datenschutzgesetze gewähren Einzelpersonen außerdem folgende Rechte:

  • Auskunftsrecht für die personenbezogenen Daten, die sich im Besitz einer Organisation oder eines Unternehmen befinden, vorbehaltlich weniger Ausnahmen;
  • Das Recht, Fehler ihrer personenbezogenen Daten zu korrigieren bzw. diese zu aktualisieren; und
  • Das Recht, die Zustimmung zur Verwendung oder Weitergabe von personenbezogenen Daten zu widerrufen.

MEA

Informationsrecht – Sie haben das Recht, über die Rechtsgrundlagen der Datenverarbeitung informiert zu werden. Außerdem dürfen Ihre personenbezogenen Daten nicht ohne Ihre Zustimmung für andere Zwecke verarbeitet werden

Recht auf Auskunft – Sie haben das Recht auf Auskunft über Ihre personenbezogenen Daten, einschließlich des Rechts, diese einzusehen und eine Kopie zu erhalten

Recht auf Berichtigung – Sie haben das Recht, Ihre personenbezogenen Daten zu berichtigen, wenn sie Fehler enthalten oder unvollständig sind.

Recht auf Vernichtung – Sie haben das Recht, die Vernichtung personenbezogener Daten zu verlangen, wenn sie nicht mehr für den Zweck erforderlich sind, für den sie erfasst wurden.

Für Einwohner des Vereinigten Königreichs, der Europäischen Union (EU) und Nordmazedoniens gelten die folgenden zusätzlichen Rechte:

Recht auf Löschung –

(auch „Recht auf Vergessenwerden“). Dieses Recht ermöglicht es Ihnen, die Löschung oder Entfernung personenbezogener Daten zu verlangen, wenn es keinen zwingenden Grund für deren weitere Verarbeitung gibt.

Right to restrict processiRecht auf Einschränkung der Verarbeitung –

Dieses Recht ermöglicht es Ihnen, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Punkte zutrifft:

  1. Sie fechten die Richtigkeit Ihrer personenbezogenen Daten an. Während der Überprüfung der Richtigkeit der personenbezogenen Daten können Sie die Einschränkung der Verarbeitung verlangen;
  2. Die Verarbeitung ist rechtswidrig und Sie lehnen die Löschung Ihrer personenbezogenen Daten ab und fordern stattdessen die Einschränkung der Verarbeitung;
  3. Wir benötigen die personenbezogenen Daten nicht mehr für die Verarbeitungszwecke, aber sie werden von Ihnen für die Begründung, Geltendmachung oder Verteidigung von Rechtsansprüchen benötigt;
  4. Sie haben nach Artikel 21 Absatz 1 Widerspruch gegen die Verarbeitung eingelegt. Während der Überprüfung, ob unsere Rechte Ihre überwiegen, wird die Verarbeitung eingeschränkt.

Recht auf Datenübertragbarkeit –

Sie können Ihre personenbezogenen Daten für Ihre eigenen Zwecke abfragen und über mehrere Dienste hinweg weiterverwenden. Sie haben die Möglichkeit, Ihre personenbezogenen Daten problemlos von einer IT-Umgebung in eine andere zu verschieben, zu kopieren oder zu übertragen.

Recht auf Widerruf der Zustimmung – Wenn die Verarbeitung auf Ihrer Zustimmung beruht, haben Sie das Recht, diese zur weiteren Verwendung Ihrer personenbezogenen Daten zu widerrufen. Wenn Sie Ihre Zustimmung widerrufen, sind wir möglicherweise nicht mehr in der Lage, Ihnen bestimmte Produkte und/oder Dienstleistungen anzubieten und/oder eine Geschäftsbeziehung mit Ihnen zu unterhalten. Sollte dies der Fall sein, informieren wir Sie darüber, wenn Sie Ihre Zustimmung widerrufen möchten.

Recht auf Information – Sie haben Anspruch darauf, über bestimmte Angelegenheiten bezüglich der Verarbeitung Ihrer personenbezogenen Daten informiert zu werden und dass diese Informationen innerhalb bestimmter Fristen zur Verfügung gestellt werden.

Recht auf Auskunft – Sie haben das Recht, folgende Informationen zu erhalten: Bestätigung, dass Ihre personenbezogenen Daten verarbeitet werden, Zugang zu Ihren personenbezogenen Daten

Recht auf Berichtigung – Sie haben das Recht, Ihre personenbezogenen Daten zu berichtigen, wenn sie Fehler enthalten oder unvollständig sind.

Widerspruchsrecht –Dieses Recht ermöglicht es Ihnen, gegen folgende Verarbeitungen Widerspruch einzulegen: Verarbeitungen, die auf berechtigten Interessen oder der Wahrnehmung einer im öffentlichen Interesse liegenden Aufgabe/der Ausübung öffentlicher Gewalt beruhen (einschließlich Profiling); Direktwerbung (einschließlich Profiling); und Verarbeitung für Zwecke der wissenschaftlichen/historischen Forschung oder für statistische Erhebungen.

Rechte in Bezug auf automatisierte Entscheidungen und Profiling – Dieses Recht gilt nicht unter allen Umständen, bietet Ihnen aber im Fall seiner Gültigkeit effektiven Schutz vor dem Risiko, dass eine potenziell schädigende Entscheidung, die rechtliche Folgen für Sie hat oder Sie erheblich schädigt, allein auf der Grundlage automatisierter Mittel ohne menschliches Eingreifen getroffen wird.

USA

In den USA gibt es keine umfassenden Datenschutzgesetze auf Bundesebene, jedoch eine große Anzahl von einzelstaatlichen Datenschutzgesetzen. Diese Tabelle zeigt die Gesetze, die bis April 2024 verabschiedet worden sind. Wir empfehlen Ihnen daher, sich bei Ihrer örtlichen Datenschutzbehörde zu informieren oder den zuständigen Datenschutzbeauftragten von RLDatix zu kontaktieren.

Ihre Rechte hängen vom Bundesstaat ab, in dem Sie sich befinden, siehe unten:

Anhang B – Zusätzliche BESTIMMUNGEN (für einzelne Rechtsordnungen)

  California Consumer Privacy Act California Privacy Rights Act Colorado, Connecticut, Indiana, Montana, New Jersey, Oregon, Tennessee, Texas, Virginia New Hampshire Delaware Iowa Utah
Recht auf Auskunft X X X X X X X
Recht auf Berichtigung   X X X X   X
Recht auf Löschung X X X X X X X
Recht, sich gegen eine bestimmte Verarbeitung zu entscheiden       X      
Recht auf Widerspruch gegen die Verarbeitung sensibler Daten   X          
Recht auf Widerspruch gegen die Verarbeitung für Profiling/gezielte Werbung     X   X   X
Recht auf Übertragbarkeit X X X X X X X
Recht auf Widerspruch gegen Verkäufe X X X X X X X
Recht auf Widerspruch gegen die Verarbeitung sensibler Daten     X X X   X
Recht auf Widerspruch gegen automatisierte Entscheidungen   X     X    
Recht gegen bestimmte automatisierte Entscheidungen     X X      
Privates Klagerecht nur für bestimmte Verstöße nur für bestimmte Verstöße          

Anhang C – Aufsichtsbehörden der einzelnen Rechtsordnungen

In diesem Anhang finden Sie die Kontaktdaten der Aufsichtsbehörden in den Rechtsordnungen, in denen wir verpflichtet sind, Ihnen diese Information bereitzustellen, damit Sie Beschwerden über unseren Umgang mit Ihren Daten einreichen können.

Anhang C – Aufsichtsbehörden der einzelnen Rechtsordnungen

Land Name der Behörde Website Kontaktdaten
Australien Office of the Australian Information Commissioner (OAIC) www.oaic.gov.au GPO Box 5218, Sydney NSW 2001, AustralienT 1300 363 [email protected]
Kanada Office of the Privacy Commissioner (OPC) www.priv/gc/ca/EN/ Office of the Privacy Commissionerof Canada30, Victoria StreetGatineau, QuebecK1A 1H3, Kanada
Deutschland In Deutschland gibt es für jedes der 16 Bundesländer eine eigene Datenschutzbehörde. Eine Liste der Aufsichtsbehörden (im nichtöffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/
Infothek/Anschriften_Links
/anschriften_links-node.html
 
Nordmazedonien Personal Data Protection Agency (auf Englisch verfügbar) Agency for Personal Data Protection of North Macedonia –
 https://azlp.mk/azlp/ 
Personal Data Protection Agency of North Macedonia
 Bul. „Goce Delchev“ No. 18, (Macedonian Radio Television MRTV building – Floor 14), PO Box 417, 1000 Skopje, Nordmazedonien
Telefonnummern:++ 389 (2)3230 635
++ 389 (2)3230 617 
Neuseeland New Zealand Privacy Commissioner https://www.privacy.org.nz/ https://www.privacy.org.nz/your-rights/making-a-complaint/complaint-self-assessment/
Oder schriftlich an
New Zealand
Privacy Commissioner
PO Box 10 094,
Wellington 6143,
Neuseeland
Schweden Swedish Authority for Privacy Protection https://www.imy.se/en/ Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm, Schweden
Vereinigtes Königreich Information Commissioner’s Office www.ico.org.uk Wycliffe House, Water Lane Wilmslow, Cheshire SK9 5AF, Vereinigtes Königreich
T +0303 123 1113 (oder +44 1625 545745 vom Ausland)
01625 524510
Vereinigte Staaten von Amerika In den USA gibt es Datenschutzbehörden für den Bundesstaaten, die ein Datenschutzgesetz verabschiedet haben. Kalifornien: California Privacy Protection Agency (CPPA)
Colorado: Colorado Attorney General
Connecticut: The Connecticut Data Privacy Act
Delaware: Delaware Department of Justice – State of Delaware
Indiana: Office of the Indiana Chief Data Officer: Indiana Privacy & Data Ethics Program
Iowa: Homepage | Iowa Attorney General
Montana: dojmt.gov
New Jersey: https://www.jerseyoic.org/resource-room/data-protection/
Oregon: Department of Consumer and Business Services : Department of Consumer & Business Services : State of Oregon, doj.state.or.us
Tennessee: Tennessee State Government – TN.gov
Texas: Office of the Attorney General (texasattorneygeneral.gov)
Utah: Utah Attorney General – Protecting Utah. Protecting You.
Virginia: Home (state.va.us)

Anhang D – Datenschutzbeauftragte/Kontakte

Anhang D – Datenschutzbeauftragte/Kontakte

Rechtsordnung Datenschutzbeauftragte/r Standort E-Mail/Kontakt
APAC Vicki Knevett Level 10,
71 Queens RoadMelbourne,
3000Australien
[email protected]
EU/VEREINIGTES KÖNIGREICH* June Lewis 2nd Floor,
1 Church RoadRichmond TW9 2QE
Vereinigtes Königreich
[email protected]
MEA June Lewis 2nd Floor,
1 Church RoadRichmond TW9 2QE
Vereinigtes Königreich
[email protected]
MKD Biljana Volceska Aceska  Arts Center Skopje
(Zweites Gebäude des Holocaust-Museums)
11-ti Mart Br. 2,
1000 Skopje
Nordmazedonien 
[email protected]
NAM Pooja Patel 311 South Wacker Drive,
Suite 4900Chicago,
Illinois,
USA60606
[email protected]
Schweden – RLDatix AB June Lewis 2nd Floor,
1 Church RoadRichmond TW9 2QE
Vereinigtes Königreich
[email protected]
*Ebenfalls zuständig für Irland und Deutschland

Moderner Sklaverei

Erklärung zu moderner Sklaverei 2026

Diese Erklärung erfolgt gemäß § 54 des Modern Slavery Act 2015 (UK) und legt dar, welche Maßnahmen unser Unternehmen im Geschäftsjahr, das am 30. April 2026 endet, ergriffen hat, um moderne Sklaverei und Menschenhandel in unserem Unternehmen und in unseren Lieferketten zu verhindern. Diese Erklärung wurde auf Konzernebene erstellt und gilt für die weltweiten Geschäftsaktivitäten und Lieferketten von RLDatix, einschließlich seiner Aktivitäten und der von ihm kontrollierten Unternehmen in Australien. Sie soll die Einhaltung sowohl des Modern Slavery Act 2015 des Vereinigten Königreichs als auch des Modern Slavery Act 2018 (Cth) Australiens fördern, soweit diese anwendbar sind.

Struktur, Geschäft und Lieferketten

RLDatix verfolgt das Ziel, das Gesundheitswesen zu verändern. RLDatix bietet eine integrierte, speziell auf das Gesundheitswesen zugeschnittene GRC-Plattform (Governance, Risk und Compliance), die darauf ausgelegt ist, die Patientensicherheit, die Einhaltung gesetzlicher Vorschriften und die betriebliche Effizienz zu verbessern. Die Produkte des Unternehmens decken den gesamten Lebenszyklus des Risiko- und Qualitätsmanagements im Gesundheitswesen ab, einschließlich der Meldung von Vorfällen und Ereignissen, der Risikobewertung, der Schadensbearbeitung, des Peer-Reviews, des Richtlinien- und Auditmanagements, der Qualifikationsprüfung und Privilegierung, des Personal- und Leistungserbringermanagements, der Datenarchivierung und -zugänglichkeit sowie Lösungen zur Verbesserung des Patientenerlebnisses. Durch die Zusammenführung von Echtzeitdaten, standardisierten Arbeitsabläufen und Analysen in diesen Bereichen ermöglicht RLDatix Organisationen im Gesundheitswesen, Risiken früher zu erkennen, effektiver zu reagieren, die Einhaltung gesetzlicher Vorschriften sicherzustellen und die Qualität sowie die Sicherheit der Versorgung kontinuierlich zu verbessern.

RLDatix ist weltweit tätig und verfügt über Mitarbeitende und Niederlassungen im Vereinigten Königreich, in Australien, den USA, Kanada, der Europäischen Union, Saudi-Arabien und Nordmazedonien. Diese Erklärung gilt für alle Geschäftsbereiche und alle Arbeitskräfte von RLDatix weltweit, einschließlich Angestellter, Auftragnehmer und Leiharbeitskräfte, sowie für die Lieferketten dieser Geschäftsbereiche.

Als Unternehmen verpflichten wir uns zu Folgendem:

  • In all unseren geschäftlichen Handlungen und Beziehungen ethisch und integer zu handeln
  • Wirksame Systeme und Kontrollmechanismen einzuführen und durchzusetzen, um sicherzustellen, dass es in unserem Unternehmen und unseren Lieferketten an keiner Stelle zu moderner Sklaverei kommt
  • Transparenz bei unserem Vorgehen zur Bekämpfung moderner Sklaverei in unserem Unternehmen und in unseren Lieferketten zu gewährleisten, gemäß unseren Offenlegungspflichten unter dem Modern Slavery Act 2015.

Als RLDatix unterhalten wir Standorte in aller Welt, wodurch wir eine Vorreiterrolle im Bereich der globalen Patientensicherheit sowie bei den zunehmenden Bestrebungen in den Bereichen Governance, Risiko und Compliance einnehmen können. Unsere Vision ist eine Welt, in der Patienten Zugang zur bestmöglichen, sichersten medizinischen Versorgung haben. Unser Team besteht aus Menschen, die fest an das glauben, was wir tun.

Unsere Lieferkette umfasst in erster Linie Hosting- und Infrastrukturanbieter, Software- und SaaS-Anbieter, professionelle Dienstleistungen und Unternehmensdienstleistungen (einschließlich Telekommunikation, Kurierdienste, Versicherungen und Rechtsdienstleistungen) sowie Ausrüstungslieferanten (einschließlich Elektronik). Wir haben Lieferanten der Stufe 1 und ausgewählte Lieferanten der Stufe 2 in den wichtigsten Regionen erfasst und aktualisieren diese Übersicht in festen Abständen (mindestens einmal im Jahr).apped Tier 1 and selected Tier 2 suppliers across key regions and update this mapping on a planned cycle (at least annually).

Grundsatzerklärung

Moderne Sklaverei stellt gemäß dem Modern Slavery Act 2015 (dem „Gesetz“) eine Straftat dar. Moderne Sklaverei kann in verschiedenen Formen auftreten, darunter Leibeigenschaft, Zwangsarbeit sowie Menschenhandel. All diesen Formen ist gemein, dass einer Person durch eine andere Person die Freiheit entzogen wird, um sie zum persönlichen oder wirtschaftlichen Vorteil auszubeuten. In dieser Erklärung werden die Grundsätze von RLDatix dargelegt, deren Ziel es ist, das Entstehen von Bedingungen zu verhindern, die moderne Sklaverei innerhalb des Unternehmens oder der Lieferkette begünstigen könnten. Die Verwendung des Begriffs „moderne Sklaverei“ in dieser Erklärung hat die im Gesetz festgelegte Bedeutung.

Moderne Sklaverei ist eine Straftat und eine Verletzung grundlegender Menschenrechte. Bei RLDatix verpflichten wir uns, in allen geschäftlichen Aktivitäten und Beziehungen ethisch und integer zu handeln sowie Systeme und Kontrollmechanismen einzuführen, um sicherzustellen, dass es weder in unserem Unternehmen noch in unseren Lieferketten zu moderner Sklaverei kommt.

Bei RLDatix verpflichten wir uns zudem, Transparenz in den eigenen Geschäftsabläufen sowie bei unserem Vorgehen zur Bekämpfung moderner Sklaverei in unseren gesamten Lieferketten sicherzustellen. Wir erwarten von unseren Auftragnehmern, Lieferanten und anderen Geschäftspartnern dieselben hohen Standards. Im Rahmen unserer Auftragsvergabeverfahren sind wir bestrebt, konkrete Verbote von Zwangsarbeit, Pflichtarbeit und Menschenhandel sowie von Personen, die in Sklaverei oder Leibeigenschaft gehalten werden – seien es Erwachsene oder Kinder –, aufzunehmen. Zudem erwarten wir von unseren Lieferanten, dass sie von ihren eigenen Lieferanten dieselben Standards verbindlich einfordern.

Diese Erklärung gilt für alle Personen, die in irgendeiner Funktion für uns oder in unserem Auftrag arbeiten, einschließlich der Mitarbeitenden auf allen Ebenen, Vorstandsmitglieder, Führungskräfte, Leiharbeitskräfte, entsandte Mitarbeitende, ehrenamtliche Mitarbeitende, Praktikanten, Bevollmächtigte, Auftragnehmer, externe Berater, Vertreter von Drittunternehmen und Geschäftspartner.

Wir verfügen über diese Erklärung zu moderner Sklaverei, einen Verhaltenskodex für Lieferanten, eine Whistleblowing-Richtlinie sowie Beschaffungsstandards, die ausdrückliche Verbote von Zwangs- und Pflichtarbeit, Menschenhandel und Kinderarbeit enthalten. Diese Richtlinien gelten für alle Mitarbeitenden, Auftragnehmer, Vertreter von Drittunternehmen und Geschäftspartner. Der CFO ist für die Richtlinie sowie ihre regelmäßige Überprüfung verantwortlich.

Wir verpflichten Lieferanten mit unseren Vertragsbedingungen, die geltenden Gesetze zur Bekämpfung moderner Sklaverei einzuhalten, entsprechende Verpflichtungen an ihre eigenen Lieferketten weiterzugeben und bei angemessenen Auskunftsersuchen und Überprüfungen mitzuwirken. Sofern Lieferanten keinen eigenen Verhaltenskodex haben, gilt unser Verhaltenskodex für Lieferanten.

Risikobewertung und -management

Bei der Bewertung des Risikos moderner Sklaverei wenden wir bei RLDatix einen verhältnismäßigen, risikobasierten Ansatz an, der die Unterschiede in der Arbeitsgesetzgebung, der Durchsetzung sowie den Praktiken der Lieferanten in den Ländern berücksichtigt, in denen RLDatix tätig ist, darunter Länder in Nordamerika, Europa, dem Nahen Osten und im asiatisch-pazifischen Raum.

Wir führen mindestens einmal im Jahr eine Risikobewertung unserer Geschäftstätigkeiten und Lieferketten durch, wobei wir branchen- und produktspezifische sowie geografische Risikoindikatoren, Lieferantenprofile sowie Abhängigkeiten berücksichtigen. Zu den als besonders risikobehaftet identifizierten Bereichen, die einer fortlaufenden Überwachung unterliegen, zählen die Elektronikproduktion im asiatisch-pazifischen Raum sowie externe Softwareentwicklungspartner in Ländern mit erhöhtem Risiko. Bei Lieferanten mit einem erhöhten Risiko legen wir besonderen Wert auf intensiven Austausch und verstärkte Due Diligence.

Das Risiko der modernen Sklaverei bei direkten Mitarbeitenden von RLDatix wird aufgrund der formellen Beschäftigungsverhältnisse, transparenten Gehaltsabrechnungspraktiken, der Überprüfung von Arbeitsberechtigungen und der Geschäftstätigkeit in Rechtsordnungen mit etablierten Arbeitsschutzbestimmungen weltweit als gering eingestuft.

Unsere Lieferketten und Due-Diligence-Verfahren

Als Softwareentwicklungsunternehmen ist sich unser Unternehmen bewusst, dass für unsere Lieferkette ein gewisses Risiko der modernen Sklaverei besteht. Das Risiko hängt mit der Abhängigkeit von Lieferanten zusammen, darunter unter anderem Hosting-Anbieter, Softwareanwendungen, Ausrüstung (einschließlich Elektronik), Unternehmensdienstleistungen (Telekommunikation, Kurierdienste, Versicherungen und Rechtsberatung) sowie Dienstleistungsunternehmen.

Bei RLDatix ist uns bekannt, dass einige dieser Lieferanten in Branchen tätig sind, in denen Fälle moderner Sklaverei bekannt sind. Bei RLDatix verfolgen wir einen proaktiven Ansatz bei der Überprüfung unserer Lieferanten, einschließlich der Ermittlung ihrer Haltung zu moderner Sklaverei und der Maßnahmen, die sie zu deren Bekämpfung ergriffen haben.

Unsere Due-Diligence-Prüfung von Lieferanten umfasst Fragebögen vor der Aufnahme der Zusammenarbeit, die sich auf Maßnahmen zur Bekämpfung moderner Sklaverei, die Anerkennung unseres Verhaltenskodex für Lieferanten (oder eines gleichwertigen Dokuments), eine risikobasierte Überprüfung sowie Vertragsklauseln zum Verbot moderner Sklaverei beziehen, verbunden mit dem Recht auf Prüfung oder Bewertung nach angemessener Vorankündigung. Die fortlaufende Überwachung erfolgt durch regelmäßige Neubewertungen bei Lieferanten mit erhöhtem Risiko sowie durch ereignisbezogene Überprüfungen, sobald Bedenken geäußert werden.

Werden Probleme festgestellt, bemühen wir uns, die Lieferanten dazu zu bewegen, diese im Einklang mit den Grundsätzen für verantwortungsvolle Beschaffung zu beheben. Wir erarbeiten derzeit einen Rahmenplan für Abhilfemaßnahmen, der als Leitfaden für die Eskalation, die Planung von Korrekturmaßnahmen, für festgelegte Zeitpläne und Ergebnisse dient, einschließlich des Zugangs zu Abhilfemaßnahmen, sofern dies angemessen ist, wobei der Schwerpunkt auf der Verhinderung von Wiederholungen und der Unterstützung der betroffenen Arbeitskräfte liegt.

Governance und Aufsicht

Bei der Erstellung dieser Erklärung hat sich RLDatix mit den relevanten internen Stakeholdern im gesamten Konzern beraten, darunter Risiko & Compliance, Procurement, Legal und regionale Business-Teams, um sicherzustellen, dass die Risiken moderner Sklaverei und die Maßnahmen zu deren Eindämmung in allen Geschäftsbereichen und Lieferketten aufgenommen werden.

Die Aufsicht über das Risiko moderner Sklaverei obliegt dem Lead Risk & Compliance Officer, der durch den Executive Leadership Circle gegenüber dem Vorstand rechenschaftspflichtig ist. Unser Risk & Compliance Team führt Richtlinienüberprüfungen durch, überwacht die Einhaltung und übernimmt bei Bedarf die Leitung von Untersuchungen und Abhilfemaßnahmen.

Risikobewertung und -eindämmung

Wir sind in mehreren Ländern tätig und beziehen Materialien und Dienstleistungen aus verschiedenen Regionen. Zu unserer Lieferkette gehören Lieferanten aus der Elektronikbranche, dem Dienstleistungssektor und anderen Bereichen. Viele dieser Risiken liegen außerhalb der direkten operativen Kontrolle von RLDatix. Wir sind jedoch bestrebt, durch vertragliche Vorgaben, die Einbindung von Lieferanten und verantwortungsbewusste Beschaffungspraktiken Einfluss zu nehmen.

Bei RLDatix führen wir im Rahmen unseres Lieferantenüberprüfungsprogramms Lieferantenrisikoanalysen durch und erstellen eine jährliche Risikobewertung der Lieferkette. Im Rahmen dieser Überprüfungen wurden die Maßnahmen ermittelt, die von Lieferanten zur Durchführung von Risikobewertungen und zur Minderung der Risiken moderner Sklaverei innerhalb ihrer Lieferketten ergriffen wurden. Bei RLDatix ist uns bekannt, dass die für unser Geschäft notwendige Herstellung elektronischer Produkte auch weiterhin ein geringes Risiko moderner Sklaverei innerhalb der Lieferkette unseres Unternehmens darstellt.

Zu den identifizierten Bereichen mit hohem Risiko zählen:

  • Elektronikproduktion im asiatisch-pazifischen Raum
  • Entwicklungspartner in Ländern mit hohem Risiko

Zu den Eindämmungsstrategien gehören:

  • Die Durchsetzung vertraglicher Klauseln zum Verbot moderner Sklaverei
  • Die Einführung eines Verhaltenskodex für Lieferanten, die über keinen eigenen verfügen
  • Die Durchführung von Due-Diligence-Prüfungen und Bewertungen vor der Aufnahme der Zusammenarbeit, einschließlich Maßnahmen zur Vermeidung moderner Sklaverei

Schulung und Bewusstsein

Wir schulen das Risiko & Compliance Team sowie das Procurement Team in der Erkennung von moderner Sklaverei und zum Umgang damit. Es ist geplant, diese auf die jeweiligen Aufgabenbereiche zugeschnittenen Schulungen auf Führungskräfte und relevante Funktionen auszuweiten. Die Abschlussquoten und die Wirksamkeit der Schulungen werden erfasst und in Berichten festgehalten

Einbindung von Stakeholdern

RLDatix bewertet die Wirksamkeit seiner Maßnahmen zur Bekämpfung der Risiken moderner Sklaverei anhand einer Kombination aus quantitativen und qualitativen Kennzahlen. Dazu gehören die Ergebnisse der Zusammenarbeit mit Lieferanten, interne Überprüfungen und Governance-Aufsicht.

Wir überwachen die Wirksamkeit der Programme anhand von Leistungskennzahlen, darunter:

  • Anteil der Lieferanten der Stufe 1, die unseren Verhaltenskodex für Lieferanten oder ein gleichwertiges Dokument akzeptiert haben
  • Anteil der bewerteten Lieferanten mit hohem Risiko
  • Abschlussquoten der Schulungen durch relevante Mitarbeitende
  • Anzahl der gemeldeten und geklärten Bedenken zu moderner Sklaverei
  • Anzahl der innerhalb der vorgegebenen Fristen eingeleiteten und abgeschlossenen Abhilfepläne bei Lieferanten.

RLDatix stellt einen vertraulichen Whistleblower-Kanal für Mitarbeitende, Auftragnehmer und Lieferanten zur Verfügung, über den diese Bedenken melden können, darunter auch solche im Zusammenhang mit moderner Sklaverei. Die Meldungen werden von einem unabhängigen Compliance-Beauftragten geprüft. Ein Rahmenwerk für Abhilfemaßnahmen befindet sich derzeit in Entwicklung. Es wird rechtlichen und ethischen Standards entsprechen, einschließlich gegebenenfalls des Zugangs zu Abhilfemaßnahmen, Wiedergutmachung oder Entschädigung.

Geschäftsmodell und verantwortungsbewusste Beschaffung

Wir überprüfen unser Geschäftsmodell und unsere Beschaffungspraktiken, um zu vermeiden, dass wir durch Kostendruck, unrealistische Lieferfristen oder kurzfristige Änderungen das Risiko moderner Sklaverei steigern. Die jährlich aktualisierten Richtlinien zum Lieferantenmanagement fördern die ethische Beschaffung und unterstützen Lieferanten dabei, rechtmäßige Praktiken einzuhalten.

Allgemeine Grundsätze und kontinuierliche Verbesserung

Wir verpflichten uns zu kontinuierlicher Verbesserung und zur Anwendung anerkannter Grundsätze, indem wir Leitlinien auf zuverlässige Quellen aufbauen, darunter auch einschlägige behördliche Vorgaben, wirksame Maßnahmen, Stakeholder-Einbindung und transparentes Reporting.

Zustimmung des Vorstands

Diese Erklärung zur Bekämpfung moderner Sklaverei wurde vom Vorstand geprüft und wird auf Konzernebene für alle Regionen, in denen wir tätig sind, veröffentlicht.

Diese Erklärung bezieht sich auf das Geschäftsjahr, das am 30.04.2026 endet. Sie wurde am 9. Juni 2026 vom Vorstand von RLDatix bestätigt.

Peter Holbrook,

CFO, RLDatix
25. Juni 2026