Informacje o ochronie danych
Ochronę danych i poufność traktujemy bardzo poważnie. Przestrzegamy postanowień ogólnego rozporządzenia o ochronie danych UE (RODO), a także aktualnych krajowych regulacji z zakresu ochrony danych. Przed wysłaniem zgłoszenia należy starannie zapoznać się z niniejszymi informacjami o ochronie danych.
Cel i podstawa prawna systemu zgłoszeniowego
System zgłoszeniowy (BKMS® System) pozwala bezpiecznie i poufnie odbierać oraz przetwarzać zgłoszenia dotyczące naruszeń kodeksu postępowania KAEFER, a także nimi zarządzać. Przetwarzanie danych osobowych w ramach BKMS® System wynika z uzasadnionej troski o interes firmy, przejawiający się w dążeniu do wykrywania nadużyć i zapobiegania im, a tym samym do ochrony firmy KAEFER, jej pracowników i klientów. Podstawą prawną przetwarzania danych osobowych jest artykuł 6, ustęp 1f RODO. Ponadto, udzielanie informacji jest całkowicie dobrowolne.
Podmiot odpowiedzialny
Podmiotem odpowiedzialnym za ochronę danych w systemie zgłoszeniowym jest KAEFER SE & Co. KG (dalej jako: „KAEFER”). Operatorem systemu zgłoszeniowego jest wyspecjalizowana firma EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin (Niemcy), działająca w imieniu KAEFER.
Dane osobowe i informacje wprowadzane do systemu zgłoszeniowego są przechowywane w bazie danych, prowadzonej przez EQS Group GmbH w centrum danych o zaostrzonych standardach bezpieczeństwa. Siedziba rejestrowa firmy znajduje się w Niemczech. Dostęp do danych mają w KAEFER tylko pracownicy działu compliance. EQS Group GmbH ani inne osoby trzecie nie mają dostępu do danych. Zapewniają to certyfikowane procedury oraz liczne środki techniczne i organizacyjne.
Przechowywane dane są szyfrowane i zabezpieczone wielopoziomową strukturą haseł, dzięki czemu dostęp do danych ma tylko bardzo niewielka grupa wyraźnie upoważnionych pracowników KAEFER z działu compliance.
Spółka KAEFER wyznaczyła inspektora ochrony danych. Pytania dotyczące ochrony danych można kierować na adres datenschutz@kaefer.com.
Rodzaje zbieranych danych osobowych
Korzystanie z systemu zgłoszeniowego jest dobrowolne. Podczas wysyłania zgłoszenia za pośrednictwem systemu zgłoszeniowego zbierane są następujące dane osobowe i informacje:
- imię i nazwisko, jeśli sygnalista zrezygnował z anonimowości,
- informacja o zatrudnieniu w grupie KAEFER albo w podmiocie zewnętrznym,
- imiona i nazwiska oraz inne dane osobowe osób wymienionych w zgłoszeniu, jeśli takie osoby wystąpiły.
Poufność zgłoszeń
Nadesłane zgłoszenia trafiają do niewielkiej grupy wyraźnie upoważnionych i specjalnie przeszkolonych pracowników KAEFER z działu compliance i są zawsze traktowane jako poufne. Pracownicy KAEFER z działu compliance analizują sytuację i przeprowadzają dalsze dochodzenie dostosowane do poszczególnych przypadków.
Podczas przetwarzania zgłoszenia albo prowadzenia specjalnego dochodzenia może okazać się konieczne udostępnienie zgłoszenia innym pracownikom KAEFER lub powiązanych firm, np. jeżeli zgłoszenie dotyczy incydentów w spółkach zależnych. Spółki te mogą mieć siedziby poza terenem Unii Europejskiej lub Europejskiego Obszaru Gospodarczego i mogą tam obowiązywać inne przepisy w zakresie ochrony danych osobowych. Zgłoszenie jest udostępniane po zagwarantowaniu przestrzegania przepisów o ochronie danych.
pKażda osoba uzyskująca dostęp do danych jest zobowiązana do zachowania poufności.
Informowanie osób oskarżanych o naruszanie zasad compliance
Zgodnie z art. 14 RODO (ogólnego rozporządzenia o ochronie danych) firma zobowiązana jest poinformować osoby oskarżane o naruszanie zasad compliance, że zostały wskazane w zgłoszeniu, jednak dopiero wtedy, gdy ujawnienie tej informacji nie zagraża przebiegowi dochodzenia. Tożsamość sygnalisty nie zostanie ujawniona, chyba że będzie to wymagane na podstawie przepisów prawa.
Prawa osób, których dane dotyczą
Zgodnie z europejskimi przepisami o ochronie danych, sygnalista oraz wszystkie osoby wskazane w zgłoszeniu mają prawo dostępu do danych, ich poprawiania, usuwania, ograniczania przetwarzania oraz wniesienia sprzeciwu wobec przetwarzania danych osobowych. Skorzystanie z prawa do sprzeciwu wobec przetwarzania danych osobowych spowoduje niezwłoczną ocenę konieczności przechowywania tych danych w celu analizy przesłanego zgłoszenia. Niewymagane dane zostaną natychmiast usunięte. Osoba, której dane dotyczą, ma również prawo złożyć skargę do organu nadzorczego.
Okres przechowywania danych osobowych
Dane osobowe są przechowywane tak długo, jak jest to niezbędne do wyjaśnienia sytuacji i przeprowadzenia końcowej oceny przypadku albo tak długo, jak istnieje uzasadniony interes przedsiębiorstwa czy wymaga tego prawo. Po zakończeniu przetwarzania zgłoszenia dane są usuwane zgodnie z wymogami ustawowymi.
Korzystanie z portalu zgłoszeniowego
Komunikacja między komputerem sygnalisty a systemem zgłoszeniowym jest szyfrowana (SSL). W trakcie korzystania z systemu zgłoszeniowego adres IP komputera nie jest zapisywany. W celu utrzymania połączenia między komputerem a systemem zgłoszeniowym BKMS® System, na dysku twardym komputera zapisywany jest plik cookie, który zawiera jedynie ID sesji (tzw. cookie sesji). Ten plik cookie zachowuje ważność tylko do końca sesji i wygasa po zamknięciu przeglądarki.
W systemie zgłoszeniowym można skonfigurować bezpieczną skrzynkę pocztową, zabezpieczoną wybranym pseudonimem / nazwą użytkownika i hasłem. Pozwala to bezpiecznie przesłać anonimowe albo imienne zgłoszenie do działu compliance w KAEFER. System przechowuje dane wyłącznie wewnątrz systemu zgłoszeniowego, co gwarantuje wysoki poziom bezpieczeństwa. Nie jest to forma typowej komunikacji mailowej.
Informacja o wysyłaniu załączników
Wysyłając do działu Compliance KAEFER zgłoszenie albo informacje dodatkowe, można również przesłać załączniki. Jeśli zgłoszenie ma być anonimowe, należy uwzględnić następującą wskazówkę dotyczącą bezpieczeństwa: niektóre pliki zawierają ukryte dane osobowe, które mogą ujawnić tożsamość sygnalisty. Przed wysłaniem plików należy usunąć takie dane. Jeżeli usunięcie tych danych jest niemożliwe albo problematyczne, należy skopiować tekst z załącznika do tekstu zgłoszenia albo anonimowo wysłać wydrukowany dokument na adres podany w stopce, oznaczając go numerem referencyjnym nadanym na końcu procedury zgłoszeniowej.
Wersja: 01.07.2018