Privacybeleid
We nemen gegevensbescherming en vertrouwelijkheid zeer serieus en houden ons aan de huidige nationale regelgeving voor gegevensbescherming en de AVG. Lees deze informatie over gegevensbescherming zorgvuldig door voordat u een melding afgeeft.
Doel en rechtsgrondslag van het klokkenluiderssysteem
Het klokkenluiderssysteem BKMS® System wordt gebruikt om meldingen over schendingen veilig en vertrouwelijk te ontvangen, verwerken en beheren. We zijn wettelijk verplicht om een veilig klokkenluiderssysteem aan te bieden in overeenstemming met de klokkenluidersrichtlijn van de Europese Unie, (EU) 2019 / 1937. De basis voor het verzamelen van gegevens in BKMS® System is daarom het voldoen aan een wettelijke verplichting (art. 6(I)(c) AVG).
We hebben het BKMS® System beschikbaar gesteld aan alle werknemers, klanten, zakenpartners en andere personen. Er kan een breed scala aan soorten melding worden geselecteerd. Deze meldingen vallen niet noodzakelijkerwijs onder de EU-klokkenluidersrichtlijn of lokale uitvoeringswetten.
De verwerking van persoonsgegevens uit dergelijke meldingen is gebaseerd op het gerechtvaardigde belang van ons bedrijf om misbruik te ontdekken en te voorkomen en zo schade voor de AGRANA-groep, zijn werknemers en klanten te voorkomen. De rechtsgrondslag voor deze verwerking van persoonsgegevens is artikel 6(I)(f) AVG.
We behandelen elke melding strikt vertrouwelijk en we tolereren geen represailles tegen klokkenluiders. Het is echter verboden om bewust valse informatie te verstrekken of meldingen af te geven die ongegronde beschuldigingen of aantijgingen bevatten.
Over het klokkenluiderssysteem
In Duitsland wordt het klokkenluiderssysteem beheerd door EQS Group GmbH namens AGRANA Beteiligungs-AG en haar dochterondernemingen.
Persoonsgegevens en informatie die worden ingevoerd in het klokkenluiderssysteem, worden opgeslagen in een database van een streng beveiligd datacentrum van EQS Group GmbH, Bayreuther Straße 35, 10789, Berlijn. EQS Groep AG en andere derden hebben geen toegang tot de gegevens.
Alle gegevens worden gecodeerd opgeslagen met een wachtwoordbeveiliging op meerdere niveaus, zodat de toegang beperkt is tot een zeer kleine groep uitdrukkelijk bevoegde personen bij AGRANA.
Het gebruik van het klokkenluiderssysteem is vrijwillig. Houd er rekening mee dat we alleen meldingen kunnen ontvangen en onderzoeken als u bevestigt dat u deze informatie over gegevensbescherming hebt gelezen en begrepen en dat u akkoord gaat met de manier waarop alle door u ingevoerde persoonlijke gegevens worden verwerkt in overeenstemming met deze informatie over gegevensbescherming.
Verantwoordelijke partijen
De partijen die verantwoordelijk zijn voor gegevensbescherming in het klokkenluiderssysteem, zijn
- AGRANA Beteiligungs-AG en
- haar dochterondernemingen
als partijen met wederzijds autonome verantwoordelijkheid (hierna ook: “AGRANA”).
Vragen over gegevensbescherming bij AGRANA kunnen worden gemaild naar dataprotection@agrana.com.
Soort verzamelde persoonsgegevens
Het gebruik van het klokkenluiderssysteem is vrijwillig. We verzamelen de volgende persoonlijke gegevens en informatie wanneer u een melding afgeeft door gebruik te maken van het klokkenluiderssysteem:
- uw naam, als u ervoor kiest om uw identiteit bekend te maken,
- of u werkzaam bent bij AGRANA en
- de namen en andere persoonsgegevens van personen die in uw melding vermeld zijn, indien van toepassing.
Vertrouwelijke behandeling van meldingen
Binnenkomende meldingen worden ontvangen door een kleine groep uitdrukkelijk bevoegde en speciaal opgeleide medewerkers van de Compliance-organisatie en de afdeling Internal Audit van AGRANA en worden altijd vertrouwelijk behandeld. De medewerkers van het Compliance Office en de afdeling Internal Audit van AGRANA evalueren de zaak en voeren eventueel verder onderzoek uit dat in het specifieke geval vereist is.
Tijdens de verwerking van een melding of het uitvoeren van een speciaal onderzoek kan het nodig zijn om meldingen te delen met andere werknemers van AGRANA of werknemers van andere bedrijven van de groep, b.v. als de meldingen betrekking hebben op voorvallen in dochterondernemingen. Deze laatste kunnen gevestigd zijn in landen buiten de Europese Unie of de Europese Economische Ruimte, die andere verordeningen over de bescherming van persoonsgegevens kunnen hebben. We verzekeren altijd dat de toepasselijke verordeningen inzake gegevensbescherming worden nageleefd bij het delen van meldingen.
Alle personen die toegang krijgen tot de gegevens, zijn verplicht om de gegevens vertrouwelijk te behandelen.
Rechten van de betrokkenen
Op grond van de Europese wetgeving inzake gegevensbescherming hebben u en de in de melding genoemde personen recht op toegang, rectificatie, wissing, gegevensportabiliteit, beperking van de verwerking en recht van bezwaar tegen de verwerking van de persoonsgegevens. Als er sprake is van het recht om bezwaar aan te tekenen tegen de verwerking van persoonsgegevens, zullen we onmiddellijk analyseren of de opgeslagen gegevens nodig zijn voor het onderzoek van de melding. Gegevens die niet langer nodig zijn, worden zonder onnodige vertraging gewist. U hebt ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit https://edpb.europa.eu/about-edpb/about-edpb/members_en#member-at.
Bewaartermijn van persoonsgegevens
Persoonsgegevens worden bewaard zolang als nodig is om de situatie op te helderen en een afsluitende evaluatie uit te voeren of zolang het bedrijf een gerechtvaardigd belang heeft of het bewaren ervan wettelijk verplicht is. Nadat de verwerking van de melding is voltooid, worden de persoonsgegevens verwijderd in overeenstemming met de wettelijke vereisten.
Gebruik van het klokkenluiderssysteem
Communicatie tussen uw computer en het klokkenluiderssysteem gebeurt via een versleutelde verbinding (SSL). Uw IP-adres wordt niet opgeslagen tijdens uw gebruik van het klokkenluiderssysteem. Om de verbinding tussen uw computer en BKMS® System in stand te houden, wordt er een cookie op uw computer opgeslagen die alleen de sessie-ID bevat (een zogenaamde sessiecookie). Deze cookie is uitsluitend geldig tot het einde van uw sessie en vervalt wanneer u uw browser sluit.
U kunt in het klokkenluiderssysteem een beveiligde postbus aanmaken die is beveiligd met een individueel gekozen pseudoniem / gebruikersnaam en wachtwoord. Dit systeem slaat alleen gegevens op binnen het klokkenluiderssysteem, wat het bijzonder veilig maakt. Het is geen vorm van gewone e-mailcommunicatie.
Opmerking over het verzenden van bijlagen
Bij het afgeven van een melding of een aanvulling kunt u tegelijkertijd bijlagen naar de verantwoordelijke AGRANA-medewerker sturen. Houd rekening met het volgende advies over de beveiliging van gegevens als u een anonieme melding wilt afgeven: Bestanden kunnen verborgen persoonsgegevens bevatten die uw anonimiteit in gevaar kunnen brengen. Verwijder dergelijke informatie voordat u een bestand verzendt. Indien u niet in staat bent deze gegevens te verwijderen of u twijfelt over hoe u dit moet doen, kopieer dan de tekst van uw bijlage naar uw meldingstekst of verzend het afgedrukte document anoniem naar het adres dat in de voetnoot vermeld staat, waarbij u het referentienummer vermeldt dat u aan het einde van het meldingsproces ontvangt.
Principes van gegevensbeveiliging
Beperkt gebruik
De AGRANA Groep mag persoonsgegevens alleen gebruiken voor de doeleinden waarvoor ze oorspronkelijk zijn verzameld of waarvoor de betrokkene later toestemming heeft gegeven. De AGRANA Groep moet verder maatregelen nemen om ervoor te zorgen dat persoonsgegevens uitsluitend voor het aangegeven doel worden gebruikt en correct, volledig en actueel zijn.
Informatie over de beschuldigde
Op verzoek moet AGRANA de betrokken personen de mogelijkheid bieden om toegang te krijgen tot de persoonsgegevens die over hen zijn opgeslagen. Bovendien moeten de personen de mogelijkheid krijgen om onjuiste gegevens te corrigeren, te wijzigen of te verwijderen. Uw identiteit, d.w.z. die van klokkenluider, zal niet kenbaar gemaakt worden. Bovendien kunnen deze rechten alleen worden gebruikt als dit de maatregelen om de situatie op te helderen niet in gevaar brengt.
Toegang, rectificatie, wissing, gegevensportabiliteit en beperking
De klokkenluider en de personen genoemd in de melding hebben het recht op toegang, rectificatie, wissing, gegevensportabiliteit en beperking van persoonlijke gegevens en kunnen de opslag van hun persoonsgegevens te allen tijde zonder opgaaf van redenen herroepen. In dit geval zal de noodzaak van de opgeslagen gegevens voor het onderzoek van een melding onmiddellijk geëvalueerd worden. Gegevens die niet langer nodig zijn, worden zonder onnodige vertraging gewist.
Gegevensopslag
AGRANA bewaart meldingen zolang dat nodig is om vervolgmaatregelen uit te voeren, als er een gerechtvaardigd belang is of als opslag van de gegevens wettelijk verplicht is. Meldingen worden vervolgens gewist of geanonimiseerd, d.w.z. links naar uw identiteit als klokkenluider en naar personen genoemd in de melding zullen permanent en onomkeerbaar verwijderd worden.