Mitarbeiter

1. Zweck und Umfang

Diese Datenschutzrichtlinie ergänzt die Datenschutzrichtlinie für Mitarbeiter/-innen der CME Group und beschreibt, wie die CME Group im Rahmen ihrer Reaktion auf die Coronavirus-Pandemie (COVID-19) personenbezogene Daten von aktuellen und früheren Mitarbeitern/-innen, internen Beratern/-innen, Subunternehmern, Zeitarbeitern und Personen mit physischem oder logischem Zugang zur CME Group („Mitarbeiter“, „Sie“, „Ihr/e“) erfasst und verarbeitet. Um Zugang zu unseren Einrichtungen zu erhalten, kann von Ihnen insbesondere verlangt werden, dass Sie diese Aktivitäten zur Reaktion auf COVID-19 zur Zufriedenheit der CME Group durchführen:

  • Antragsformular für die künftige Rückkehr ins Büro (wenn Sie die freiwillige Rückkehr ins Büro beantragen wollen);
  • Screening-Fragebogen;
  • Temperatur-Screening; und
  • Aktivitäten zur Kontaktpersonen-Nachverfolgung vor Ort in unseren Einrichtungen oder anderweitig.

Dabei werden Sie eventuell aufgefordert, personenbezogene Daten einschließlich Informationen zu Ihrer Gesundheit anzugeben, wie in dieser Richtlinie näher beschrieben. In dieser ergänzenden Datenschutzrichtlinie wird daher dargelegt, wie wir die im Rahmen der Maßnahmen zur Reaktion auf COVID-19 erhobenen Daten verwenden und schützen und welche Rechte Sie in Bezug auf Ihre personenbezogenen Daten haben. Personenbezogene Daten sind sämtliche sich auf Sie beziehende Informationen, durch die Sie identifiziert werden können. Anonyme Daten fallen nicht unter diese Definition. 

Diese Datenschutzrichtlinie ist nicht Teil eines Arbeitsvertrags oder eines Dienstleistungsvertrags. Zur Klarstellung weisen wir darauf hin, dass die Anwendung dieser Richtlinie auf eine Person nicht darauf abzielt, Ihren Status oder Ihre Stellung, der/die sich aus Ihrer Geschäftsbeziehung mit uns ergibt, zu ändern.

Das Unternehmen der CME Group, das Sie beschäftigt oder beauftragt, ist für die Verwendung der über die oben beschriebenen Kanäle erfassten personenbezogenen Daten verantwortlich und in den Ländern, in denen dies eine relevante Unterscheidung darstellt, der für die Verarbeitung Verantwortliche.

2. Welche personenbezogenen Daten werden erhoben und warum?

In diesem Abschnitt wird dargelegt, wie und warum personenbezogene Daten im Zusammenhang mit den Aktivitäten am Arbeitsplatz zur Reaktion auf COVID-19 verarbeitet werden und welche Arten von personenbezogenen Daten bei den einzelnen Aktivitäten erhoben werden können. Diese Aktivitäten können von der CME Group oder durch Dritte durchgeführt werden. Bitte beachten Sie, dass diese Reaktionsaktivitäten je nach Standort variieren können.

Antragsformular für die künftige Rückkehr ins Büro

Mitarbeiter, die in Einrichtungen der CME Group zurückkehren, müssen Informationen angeben, ganz gleich, ob die Rückkehr freiwillig oder unfreiwillig ist.  Die Informationen, die im Rahmen Ihrer Rückkehr ins Büro erfasst werden, sind unter Mitteilungen zu COVID-19 und zur Rückkehr ins Büro aufgeführt.  Auf dieser Seite finden Sie die neuesten Informationen für jede CME-Niederlassung.   

Screening-Fragebogen

Bevor Sie Zutritt zu den Einrichtungen der CME Group bekommen, können wir Sie bitten, einen Screening-Fragebogen (der „Fragebogen“) auszufüllen, um zu bestimmen, ob Sie möglicherweise Symptome von COVID-19 aufweisen oder kürzlich COVID-19 ausgesetzt waren.  Der Fragebogen enthält mehrere Fragen zu Ihrem Gesundheitszustand, zu Ihren letzten Reisen und zu Ihrem möglichen Kontakt mit Personen, die an COVID-19 erkrankt sind oder sein könnten. Wo dies gesetzlich zulässig ist, kann der Fragebogen Sie auch auffordern, Ihren Impfstatus zu bestätigen.  Der Zweck des Fragebogens besteht darin, der CME Group zu helfen, diejenigen zu schützen, die ins Büro kommen, und andere Mitarbeiter/-innen und Besucher/-innen vor Ort zu schützen. Bei Ihrer Ankunft in einer Einrichtung der CME Group werden Sie möglicherweise aufgefordert, Ihren Zugangspass vorzuzeigen.  Weitere Informationen finden Sie unter „Ansatz in Bezug auf die Rückkehr ins Büro“. 

Temperatur-Screening

Wir können Ihre Temperaturdaten verarbeiten.  Insbesondere können wir Personen beim Zugang zu unseren Einrichtungen auf erhöhte Körpertemperatur untersuchen, um festzustellen, ob Sie möglicherweise Symptome von COVID-19 aufweisen. 

Mitarbeiter, die das Handelsparkett der CME Group betreten, werden gebeten, sich einem Temperatur-Screening zu unterziehen.

Bei der Durchführung eines Temperatur-Screenings erfassen wir Ihre Körpertemperatur, wie sie von unserem Temperaturmessgerät zum Zeitpunkt der Messung angezeigt wird. Wenn wir Temperaturmessgeräte einsetzen, verwenden wir eine spezielle Kamera, die Ihre Körpertemperatur misst und, falls die Technologie feststellt, dass Sie Fieber haben könnten, ein Videobild von Ihnen anfertigt. Die Geräte, die wir zur Aufnahme und Speicherung von Bildern verwenden, zeichnen nur dann Temperaturwerte auf, wenn die Messung darauf hindeutet, dass eine Person möglicherweise eine erhöhte Temperatur hat.  Das Gerät zeichnet keine Geräusche auf, und die CME Group wird das Bild, das es aufnimmt und das bei Personen mit erhöhter Temperatur einen Temperaturwert enthält, nicht mit anderen Informationen verknüpfen, die Sie identifizieren.

Sobald das Temperaturmessgerät Ihre Körpertemperatur ermittelt hat, zeigt es durch ein grünes, rotes oder blaues Licht an, ob Ihnen Zugang zu den Einrichtungen der CME Group gewährt wird. Diese Anzeige ist nur für die Mitarbeiter von CME Group Global Security sichtbar. Wenn Ihre Temperatur über 100,4 Grad Fahrenheit/37,8 Grad Celsius liegt, leuchtet ein rotes Licht auf, und Sie können in einen privaten Bereich geführt werden, um vom Personal des CME-Gesundheitszentrums untersucht zu werden. Das Personal des CME-Gesundheitszentrums kann Informationen in Bezug auf die ursprüngliche Beurteilung protokollieren.

Bei Mitarbeitern mit einer Temperatur von mehr als 37,8 Grad Celsius (100,4 Grad Fahrenheit) können wir Ihre Temperatur mit Ihrem Namen und Ihrer Mitarbeiteridentifikations-/Zugangsausweisnummer in Verbindung bringen und Ihnen den Zugang zur Einrichtung verweigern. Die CME Group kann Informationen protokollieren, um Aufzeichnungen über Mitarbeiter/-innen zu führen, denen der Zugang zu einer Einrichtung der CME Group verweigert wurde.

Kontaktpersonen-Nachverfolgung

Falls ein/ Mitarbeiter/-in positiv auf COVID-19 getestet wird, werden wir Methoden zur Kontaktpersonen-Nachverfolgung anwenden, um andere Mitarbeiter/-innen, mit denen die infizierte Person am Arbeitsplatz in Kontakt gekommen sein könnte, zu identifizieren und zu benachrichtigen. Wir können die Informationen, die wir im Rahmen des Screening-Fragebogens erhalten haben, verwenden, um den/die Mitarbeiter/-in zu kontaktieren, der/die positiv getestet wurde. Wir werden den/die Mitarbeiter/-in befragen und die Sitzpläne sowie die Aktivitätsaufzeichnungen des Zugangsausweises nutzen. Wir werden die Identität der infizierten Person in der Regel nicht gegenüber anderen Mitarbeitern/-innen oder Besuchern/-innen preisgeben. Die Kontaktpersonen-Nachverfolgung außerhalb der Einrichtungen der CME Group wird den zuständigen Behörden überlassen.

Besprechungen und Kommunikation

Um die in dieser Datenschutzrichtlinie beschriebenen Aktivitäten zur Reaktion auf COVID-19 durchführen zu können, werden wir eventuell bestimmte Ergebnisse mit Ihnen besprechen oder Fragen beantworten, die Sie uns stellen. Bei der Kontaktpersonen-Nachverfolgung kann es beispielsweise erforderlich sein, mit Ihnen über Bereiche des Arbeitsplatzes zu sprechen, die Sie betreten haben, oder über andere Mitarbeiter/-innen, mit denen Sie Kontakt hatten. Diese Kommunikation kann persönlich, per Telefon oder über elektronische Nachrichten erfolgen. 

 Bitte beachten Sie, dass wir Websites oder Anwendungen verwenden können, um unsere Aktivitäten zur Reaktion auf COVID-19 durchzuführen und die in diesem Abschnitt beschriebenen personenbezogenen Daten zu erfassen. Die Website oder Anwendung kann auch bestimmte Daten darüber erfassen, wie Sie auf die Website oder Anwendung zugegriffen oder sie genutzt haben, z. B. Ihre IP-Adresse, Geräte-ID oder andere dauerhafte Kennungen.

Wir können auch Informationen von Dritten erhalten, z. B. von Labors, die COVID-19-Tests durchführen. Ihre Weitergabe von personenbezogenen Daten an Dritte unterliegt den Datenschutzrichtlinien dieser Dritten.

Dokumentation in Bezug auf Leistungen

Um die in Reaktion auf COVID-19 angebotenen Leistungen zu verwalten, können wir Daten über Ihre Gesundheit oder die Gesundheit der Personen in Ihrem Haushalt erheben, sofern dies gesetzlich zulässig ist. Das Human Resources Benefits Department der CME Group oder ein externer Urlaubsverwalter kann einen Nachweis über die Ergebnisse des COVID-19-Tests für Sie oder Ihr Familienmitglied und/oder andere erforderliche Unterlagen anfordern. Wir werden diese Informationen direkt von Ihnen einholen. Weitere Informationen finden Sie unter Mitteilungen zu COVID-19 und zur Rückkehr ins Büro.

3. Wird die CME Group Informationen über meinen Impfstatus erheben?

Die CME Group erhebt Informationen über den Impfstatus der Mitarbeiter/-innen in Übereinstimmung mit den geltenden Rechtsvorschriften. Die CME Group wird Impfdaten erheben, um lokale Vorschriften bezüglich Masken und Abstandsmaßnahmen einzuhalten, die Richtlinie der CME Group zur bezahlten Freistellung im Zusammenhang mit COVID-19 umzusetzen und alle von Regierungen und anderen Aufsichtsbehörden verhängten Impfvorschriften zu erfüllen. 

4. Unter welchen Umständen könnten personenbezogene Daten an Dritte weitergegeben werden?

Im Allgemeinen geben wir die in dieser Datenschutzrichtlinie beschriebenen personenbezogenen Daten nur an nicht der CME Group angehörende Dritte weiter, (a) wenn dies gesetzlich vorgeschrieben ist (z. B. wenn eine Meldung an die örtlichen Gesundheitsbehörden erforderlich ist), oder (b) die wir beauftragen, uns bei unseren Aktivitäten zur Reaktion auf COVID-19 zu unterstützen, wie z. B. unsere Dienstleister, medizinisches Personal, das Temperatur-Screenings durchführt oder Mitarbeiter/-innen mit Symptomen berät, oder Anwendungsanbieter, die Fragebogenantworten erfassen.

Innerhalb der CME Group werden wir die in dieser Datenschutzrichtlinie beschriebenen personenbezogenen Daten nur an Mitarbeiter/-innen von CME Group HR, CME Group Business Continuity Management, CME Group Global Security und des CME Group Healthcare Center sowie an Ihre(n) Vorgesetzte(n)/Manager/-in weitergeben, soweit dies für die Erreichung der in dieser Datenschutzrichtlinie beschriebenen Zwecke erforderlich ist.  Ihr(e) Vorgesetzte(r)/Manager/-in und die oben genannten Mitarbeiter/-innen der CME Group müssen möglicherweise andere Mitarbeiter/-innen über Ihre Situation informieren. Ihr Impfstatus wird nur einem begrenzten Kreis von Mitarbeitern/-innen des CME Group Healthcare Centers und der Personalabteilung der CME Group mitgeteilt, um die in dieser Richtlinie beschriebenen Aktivitäten durchzuführen und die von den örtlichen Behörden und anderen Aufsichtsbehörden vorgeschriebenen Meldepflichten zu erfüllen.

5. Auf welcher Rechtsgrundlage erfolgt die Verarbeitung personenbezogener Daten durch die CME Group (nur EU/Vereinigtes Königreich)?

Es ist uns ein Anliegen, personenbezogene Daten einschließlich Daten zu Ihrer Gesundheit, die sich aus den in dieser Richtlinie umrissenen Aktivitäten ergeben, nur soweit zu nutzen, wie dies relevant, notwendig und nach geltendem lokalem Recht zulässig ist. Sofern nicht anders angegeben, verarbeiten wir personenbezogene Daten auf folgenden Rechtsgrundlagen:

  • Zur Wahrung unserer berechtigten Interessen gemäß Artikel 6(1)(f) der EU DSGVO/UK GDPR z. B. zur Erfüllung unseres legitimen Bedürfnisses, Ihre Eignung für den Zugang zu unseren Einrichtungen zu prüfen, um Ihre Gesundheit und Sicherheit, die unserer Kollegen/-innen und anderer Besucher/-innen zu schützen und um mit Ihnen zu kommunizieren. Beachten Sie, dass unsere Verpflichtungen im Rahmen der Arbeitssicherheitsvorschriften je nach Region, in der wir tätig sind, unterschiedlich sein können.
  • Um die Einhaltung der arbeitsrechtlichen Arbeitssicherheitsverpflichtungen der CME Group zu gewährleisten, insbesondere Artikel 6(1)(c) und 9(2)(b) der EU DSGVO/UK GDPR.
  • Aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9(2)(i) EU DSGVO/UK GDPR müssen wir möglicherweise Ihre personenbezogenen Daten, einschließlich sensibler Daten, verarbeiten. 

Die besonderen Kategorien von personenbezogenen Daten, die wir im Rahmen dieser Richtlinie verarbeiten, sind:

Wenn wir Ihre personenbezogenen Daten für andere Zwecke im Zusammenhang mit Ihrem Beschäftigungsverhältnis verarbeiten, z. B. in Verbindung mit der Führung von Krankheits- und anderen Abwesenheitslisten, werden wir dies in Übereinstimmung mit der Datenschutzrichtlinie für Mitarbeiter/-innen der CME Group tun.

6. Wie lange werden im Rahmen dieser Datenschutzrichtlinie erhobene personenbezogene Daten gespeichert?

Wir werden Ihre Anträge und Antworten auf den Fragebogen sowie Informationen zum Impfstatus so lange speichern, wie es für die Erfüllung der in dieser Datenschutzrichtlinie beschriebenen Zwecke erforderlich ist.

Wir speichern Ihren Temperatur-Messwert nicht über den Arbeitstag hinaus, an dem wir den Messwert erhalten haben.

Bei anderen Daten, die im Rahmen dieser Datenschutzrichtlinie erhoben werden, speichert die CME Group personenbezogene Daten für die Dauer der Geschäftsbeziehung, für die Dauer der Reaktion der CME Group auf COVID-19 oder, falls erforderlich, in Übereinstimmung mit den internen Richtlinien zur Verwaltung und Speicherung von Unterlagen.

Um eine angemessene Aufbewahrungsfrist für personenbezogene Daten festzulegen, berücksichtigt die CME Group den Umfang, die Art und Sensibilität der personenbezogenen Daten, das Gefährdungspotenzial durch unerlaubte Nutzung oder Weitergabe von personenbezogenen Daten, die Zwecke, für die sie die personenbezogenen Daten verarbeitet, und ob diese Zwecke auch anderweitig erfüllt werden können, sowie die anwendbaren rechtlichen Vorschriften. Wir werden auch die Anforderungen und Leitlinien der zuständigen Gesundheitsbehörden und Regierungen berücksichtigen.

Die in dieser Datenschutzrichtlinie beschriebenen personenbezogenen Daten werden gemäß den in der Datenschutzrichtlinie für Mitarbeiter/-innen der CME Group beschriebenen Richtlinien gespeichert und gelöscht.

7. Einwilligung (nur Nicht-EU/Vereinigtes Königreich)

Sofern das in Ihrem Land geltende Recht vorschreibt, dass wir Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten einholen müssen, beachten Sie bitte, dass Ihre Teilnahme an den Aktivitäten zur Reaktion auf COVID-19 als Zustimmung zu der in dieser Richtlinie beschriebenen Verarbeitung gilt.

8. An wen können Sie sich bei Fragen wenden?

Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder unserem Umgang mit Ihren personenbezogenen Daten haben oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an die Kontaktdaten, die Sie unter Datenschutzrichtlinie für Mitarbeiter/-innen der CME Group finden.