Informacija apie duomenų apsaugą
Mes labai rimtai žiūrime į duomenų apsaugą ir konfidencialumą ir laikomės ES bendrojo duomenų apsaugos reglamento (ES BDAR) bei vadovaujamės dabartiniais nacionaliniais duomenų apsaugos įstatymais. Prieš perduodami pranešimą, atidžiai perskaitykite šią informaciją apie duomenų apsaugą.
Pranešimų apie pažeidimus sistemos paskirtis ir teisinis pagrindas
Pranešimų apie pažeidimus pranešimų apie pažeidimus sistema („BKMS® System“) skirta saugiai ir konfidencialiai priimti, tvarkyti ir administruoti pranešimus apie KAEFER verslo etikos kodekso pažeidimus. Asmens duomenų tvarkymas per „BKMS® System“ sistemą pagrįstas teisėtu mūsų įmonės interesu, siekiant atskleisti ir užkirsti kelią piktnaudžiavimams, siekiant išvengti žalos padarymo KAEFER, jos darbuotojams ir klientams. Šio asmens duomenų tvarkymo teisinis pagrindas yra ES BDAR 6 straipsnio 1 dalies 1 punkto f papunktis. Nepriklausomai nuo to, dalijimasis informacija vyksta visiškai savanorišku pagrindu.
Atsakingoji šalis
Už duomenų apsaugą pranešimų apie pažeidimus sistemoje atsakinga šalis yra KAEFER SE & Co. KG (toliau taip pat: „KAEFER“). Pranešimų apie pažeidimus sistemą KAEFER pavedimu valdo specializuota įmonė „EQS Group GmbH“, Bayreuther Str. 35, 10789 Berlin, Vokietija.
Į pranešimų apie pažeidimus sistemą įrašyti asmeniniai duomenys ir informacija laikomi aukšto saugumo duomenų centre esančioje duomenų bazėje, kurią didelio saugumo duomenų centre valdo „EQS Group GmbH“. Įmonės registruota buveinė yra Vokietijoje. Prieigą prie duomenų turi tik KAEFER atitikties organizacijos darbuotojai. „EQS Group GmbH“ ir kitos trečiosios šalys prieigos prie duomenų neturi. Tai užtikrinama naudojant sertifikuotą procedūrą ir išsamias technines ir organizacines priemones.
Visi duomenys laikomi šifruoti bei apsaugoti kelių lygių slaptažodžiais, taip garantuojant, kad prieigą turėtų tik labai mažas kiekis žmonių, kuriuos aiškiai įgalioja KAEFER atitikties organizacija.
KAEFER paskyrė duomenų apsaugos pareigūną. Su duomenų apsauga susijusias užklausas galima siųsti KAEFER el. pašto adresu datenschutz@kaefer.com.
Renkamų asmeninių duomenų pobūdis
Pranešimų apie pažeidimus sistema naudojama savanoriškai. Jei naudodami pranešimų apie pažeidimus sistemą perduodate pranešimą, mes surenkame tokius asmeninius duomenis:
- Jūsų vardą, jei pasirenkate atskleisti savo tapatybę,
- ar dirbate KAEFER grupėje, ar išorės subjekte, ir
- jei taikoma, jūsų pranešime įvardijamų asmenų vardus ir kitus asmeninius duomenis.
Konfidencialus pranešimų apdorojimas
Pateiktus pranešimus gauna mažas skaičius specialiai įgaliotų ir apmokytų KAEFER atitikties organizacijos darbuotojų. Pranešimai visada apdorojami konfidencialiai. Pirmiau minėti KAEFER atitikties organizacijos darbuotojai įvertina klausimą ir vykdo visus kitus tyrimus, kurių konkrečiu atveju reikia.
Apdorojant pranešimą arba vykdant specialųjį tyrimą gali būti reikalinga pasidalinti pranešimais su kitais KAEFER darbuotojais arba kitų grupės įmonių darbuotojais, pavyzdžiui, jei pranešimai susiję su veikla dukterinėse įmonėse. Pastarieji gali būti valstybėse už Europos Sąjungos ar Europos ekonominėje erdvės ribų, kuriose galioja kiti asmens duomenų saugumo reikalavimai. Visada pasirūpiname, kad dalinantis pranešimais būtų laikomasi galiojančių duomenų apsaugos įstatymų.
Visi prieigą prie duomenų gaunantys asmenys įpareigojami išlaikyti konfidencialumą.
Informacija apie galimai su atitikties klausimais susijusius asmenis
Jei paminimos pavardės asmenų, kurie, kaip įtariama, yra susiję su atitikties klausimais, esame įpareigoti pagal BDAR (Bendrasis duomenų apsaugos reglamentas) 14 str. informuoti šiuos asmenis, kad gavome pranešimą apie juos, iškart kai šios informacijos atskleidimas nebekelia pavojaus tyrimui. Jūsų kaip pranešėjo apie pažeidimą tapatybė neatskleidžiama, išskyrus atvejus, kai esame teisiškai įpareigoti tai padaryti.
Duomenų subjekto teisės
Pagal Europos duomenų apsaugos teisės aktus jūs ir pranešime nurodyti asmenys turite teisę į informaciją, jos ištaisymą, ištrynimą, duomenų tvarkymo apribojimą ir teisę prieštarauti dėl asmens duomenų tvarkymo. Jei pasinaudojama teise nesutikti dėl asmens duomenų tvarkymo, nedelsiant įvertinamas saugomų duomenų reikalingumas pranešimui nagrinėti. Duomenys, kurie daugiau nereikalingi, naikinami iš karto. Jūs taip pat turite teisę pateikti skundą priežiūros institucijai.
Asmeninių duomenų saugojimo laikotarpis
Asmens duomenys yra saugomi, kol reikia išnagrinėti situaciją ir atlikti baigiamąjį vertinimą arba kol yra teisėtas įmonės interesas, arba, jei saugoti būtina pagal teisinius aktus. Pabaigus pranešimo apdorojimą, duomenys yra ištrinami pagal įstatymuose pateiktus reikalavimus.
Pranešimų apie pažeidimus sistemos naudojimas
Komunikacija tarp Jūsų kompiuterio ir pranešimų apie pažeidimus sistemos vyksta per užšifruotą ryšį (SSL). Kai naudojatės pranešimų apie pažeidimus sistema, Jūsų IP adresas nėra įrašomas. Siekiant palaikyti ryšį tarp Jūsų kompiuterio ir „BKMS® System“, jūsų kompiuteryje saugomas slapukas, kuriame yra tik sesijos ID (vadinamasis sesijos slapukas). Šis slapukas galioja tik iki sesijos pabaigos ir nustoja galioti, kai uždarote naršyklės langą.
Įmanoma sukurti apsaugotą pašto dėžutę pranešimų apie pažeidimus sistemoje, kuri yra apsaugota asmeniškai pasirinktu slapyvardžiu / vartotojo vardu ir slaptažodžiu. Tai leis jums siųsti pranešimus atitinkamai atsakingam KAEFER atitikties organizacijai pagal vardą ir pavardę arba anoniminiu ir saugiu būdu. Ši sistema duomenis saugo tik pranešimų apie pažeidimus sistemos viduje, todėl yra itin saugi. Tokio saugumo negalima net lyginti su įprastine bendravimo el. paštu forma.
Pastaba dėl priedų siuntimo
Kai perduodate pranešimą ar papildomus duomenis, galite KAEFER atitikties organizacijai siųsti priedus. Jei norite perduoti anonimišką pranešimą, atkreipkite dėmesį į šį saugos nurodymą: failuose gali būti paslėptų asmeninių duomenų, kurie gali pakenkti jūsų anonimiškumui. Pašalinkite tokius duomenis prieš siųsdami. Jei negalite jų pašalinti arba nesate tikri, kaip tai padaryti, nukopijuokite priedo tekstą į pranešimo tekstą arba anonimiškai nusiųskite atspausdintą dokumentą aplanke nurodytu adresu, pacituodami pranešimo proceso pabaigoje gautą pranešimo numerį.
Versija: 2018 m. liepos 1 d.