Datenschutzhinweis
Zweck des Hinweisgebersystems
Das Hinweisgebersystem (Whistleblowing-Plattform) dient der EFK dazu, Hinweise auf schädigendes Verhalten (z. B. Korruption, Indiskretionen, andere rechtswidrige Handlungen oder Unregelmässigkeiten) in der Bundesverwaltung, in bundesnahen Organisationen oder bei Subventionsempfängern auf einem sicheren und vertraulichen Weg entgegenzunehmen und in einem geschützten Bereich bearbeiten zu können.
Verantwortliche Stelle
Verantwortlich für den Datenschutz des Hinweisgebersystems ist die EFK.
Das Hinweisgebersystem wird durch ein darauf spezialisiertes Unternehmen, die EQS Group GmbH, im Auftrag der EFK betrieben. Personenbezogene Daten und Informationen, die in das Hinweisgebersystem eingegeben werden, werden ausschliesslich in einem Hochsicherheitsrechenzentrum in der Schweiz verschlüsselt gespeichert. Die Einsichtnahme in die Daten ist nur der EFK mehrstufig passwortgeschützt möglich. Die Betreiberin des Systems und andere Dritte haben keinen Zugriff auf die verschlüsselten Daten.
Art der erhobenen personenbezogenen Daten
Die Nutzung des Hinweisgebersystems sowie die allfällige Bekanntgabe Ihrer Identität erfolgen auf freiwilliger Basis; anonyme Meldungen sind möglich. Wenn Sie über das Hinweisgebersystem eine Meldung abgeben, können je nach Einzelfall folgende personenbezogene Daten und Informationen erhoben werden:
- Ihr Name, Ihre Kontaktdaten und allfällige weitere personenbezogene Daten, sofern Sie Ihre persönlichen Daten offenlegen oder Ihre Meldung Rückschlüsse auf diese ermöglichen;
- Namen von Institutionen, Unternehmen und Personen sowie sonstige personenbezogene Daten derselben, die Sie gegebenenfalls in Ihrer Meldung nennen oder wenn Ihre Meldung Rückschlüsse auf diese ermöglichen.
Behandlung von personenbezogenen Daten und Hinweisen bei der EFK
Der Zugang zu den gemeldeten personenbezogenen Daten und Informationen ist bei der EFK beschränkt auf einen sehr engen Kreis ausdrücklich autorisierter und speziell geschulter Mitarbeitenden. Eingehende Hinweise nehmen ausschliesslich diese Personen entgegen. Zum Zweck der Überprüfung der Meldung und für weitere Abklärungen können die gemeldeten personenbezogenen Daten und Informationen innerhalb der EFK an die spezialisierten Prüf- und Fachbereiche weitergeleitet werden. Sämtliche Mitarbeitenden der EFK unterstehen dem Amtsgeheimnis.
Weitergabe von personenbezogenen Daten
Bei Bedarf oder Unzuständigkeit der EFK kann die Meldung anonymisiert an andere Verwaltungseinheiten der Bundesverwaltung, an die zuständige Behörde oder an die Strafverfolgungsbehörden weitergeleitet werden.
Sollte Ihre Meldung personenbezogene Daten von Ihnen beinhalten oder Rückschlüsse auf Ihre Person zulassen und wäre eine Anonymisierung schwierig bzw. sehr aufwändig, fragt die EFK, sofern Sie ein Postfach eingerichtet haben, vor der Weiterleitung an Dritte nach, ob Ihre personenbezogenen Daten weitergegeben werden dürfen. Wir machen Sie darauf aufmerksam, dass die EFK im Einzelfall, z. B. in einem Gerichts- oder Strafverfahren, verpflichtet werden kann, den Hinweis und die personenbezogenen Daten vollständig offenzulegen.
Den grösstmöglichen Schutz erreichen Sie, indem Sie der EFK keine Daten zu Ihrer Person bekanntgeben und in der Meldung keine Angaben machen, die Rückschlüsse auf ihre Person zulassen.
Betroffenenrechte
Sie haben das Recht, jederzeit unentgeltlich Auskunft über die Bearbeitung Ihrer personenbezogenen Daten bei der EFK zu verlangen. Ein allfälliges Auskunftsbegehren richten Sie schriftlich und unterzeichnet samt Kopie Ihres Ausweises (Pass- oder Identitätskarte) an: Eidgenössische Finanzkontrolle, Rechtsdienst, Monbijoustrasse 45, 3003 Bern. Weitere Rechte wie das Recht auf Löschung, Berichtigung und Einschränkung der Bearbeitung Ihrer personenbezogenen Daten bestehen im gesetzlich vorgeschriebenen Rahmen.
Aufbewahrungsdauer von personenbezogenen Daten
Die EFK bewahrt die personenbezogenen Daten bis 5 Jahre nach Abklärung des Sachverhalts auf.
Nutzung des Hinweisgebersystems
Die Kommunikation zwischen Ihrem Rechner und dem Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung des Hinweisgebersystems nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und dem Hinweisgebersystem wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Session-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schliessen des Browsers ungültig. Die Herkunft der Meldungen kann somit nicht zurückverfolgt werden.
Sie haben die Möglichkeit, mit einem selbst gewählten Pseudonym / Benutzernamen und Passwort ein sicheres Postfach im Hinweisgebersystem einzurichten. Auf diese Weise können Sie anonym und sicher von der EFK Rückmeldungen erhalten und allenfalls noch offene Fragen beantworten oder Ihre Meldung ergänzen. Bei dieser Funktion sind die Daten ausschliesslich im Hinweisgebersystem gespeichert und dadurch besonders gesichert; es handelt sich um keine gewöhnliche E-Mail-Kommunikation. Verlieren Sie Ihre Zugangsdaten zum Postfach, können diese nicht wieder hergestellt werden.
Stand: Juni 2024