Політика конфіденційності
Ми дуже відповідально підходимо до питань захисту даних і конфіденційності й дотримуємося чинних національних положень про захист даних, а також Загального регламенту ЄС із захисту даних (GDPR). Перш ніж відправити повідомлення, уважно прочитайте цю інформацію про захист даних.
Мета й правова основа системи інформування
Система інформування BKMS® System використовується для безпечного та конфіденційного отримання, опрацювання й адміністрування повідомлень, що стосуються різного роду порушень. За законом ми зобов’язані запровадити безпечну систему інформування відповідно до Директиви Європейського Союзу щодо захисту прав викривачів, (EU) 2019 / 1937. Таким чином, правовою основою для збору даних у системі BKMS® System є виконання правового зобов’язання (ст. 6, п. (I), пп. (c) GDPR).
Ми зробили систему BKMS® System доступною для всіх працівників, клієнтів, ділових партнерів та інших осіб. Пропонується можливість вибрати потрібну категорію з широкого діапазону категорій повідомлень. Ці повідомлення не обов’язково підпадають під дію директиви ЄС щодо викривачів чи місцевого імплементаційного законодавства.
Опрацювання персональних даних із таких повідомлень базується на обґрунтованій зацікавленості нашої компанії у виявленні зловживань, запобіганні їм і, таким чином, уникненні шкоди для AGRANA Group, її працівників та клієнтів. Правовою основою такого опрацювання персональних даних є ст. 6, п. (I), пп. (f) GDPR.
Ми поводимося з кожним повідомленням суворо конфіденційно та не дозволяємо жодних репресій проти інформаторів. Проте наголошуємо: заборонено відправляти завідомо неправдиву інформацію або повідомлення, що містять необґрунтовані звинувачення чи голослівні твердження.
Про систему інформування
У Німеччині системою інформування керує компанія EQS Group GmbH від імені AGRANA Beteiligungs-AG та її дочірніх компаній.
Персональні дані та введена в систему інформування інформація зберігаються в базі даних центру опрацювання й зберігання даних із високим рівнем безпеки, яким керує компанія EQS Group GmbH, юр. адреса: Bayreuther Straße 35, 10789 Berlin. EQS Group GmbH та інші треті сторони не мають доступу до цих даних.
Усі дані зберігаються зашифрованими з декількома рівнями захисту паролем, тож доступ до них обмежений дуже вузьким колом спеціально уповноважених осіб в AGRANA.
Користування системою інформування є добровільним. Просимо врахувати, що ми можемо прийняти й розглянути повідомлення лише в тому випадку, якщо ви підтверджуєте, що прочитали і зрозуміли цю інформацію про захист даних та визнаєте спосіб опрацювання всіх введених вами персональних даних відповідно до наведеної інформації про захист даних.
Відповідальні сторони
Сторонами, відповідальними за захист даних у системі інформування, є:
- AGRANA Beteiligungs-AG та
- її дочірні компанії
як сторони з взаємною автономною відповідальністю (далі — «AGRANA»).
Запити, що стосуються захисту даних в компанії AGRANA, можна надсилати на адресу dataprotection@agrana.com.
Тип персональних даних, що підлягають збору
Користування системою інформування є добровільним. Коли ви відправляєте повідомлення за допомогою системи інформування, ми збираємо наступні персональні дані та інформацію:
- ваше ім'я, якщо ви вирішили розкрити свою особистість,
- чи є ви працівником AGRANA, та
- імена та інші персональні дані осіб, яких ви називаєте в повідомленні, якщо такі є.
Конфіденційне опрацювання повідомлень
Вхідні повідомлення надходять до вузького кола прямо уповноважених і спеціально навчених працівників підрозділу з комплаєнс та відділу внутрішнього аудиту компанії AGRANA і за будь-яких умов опрацьовуються конфіденційно. Працівники офісу з питань комплаєнс та відділу внутрішнього аудиту компанії AGRANA оцінюють суть повідомлення й проводять подальше розслідування, як того може вимагати конкретний випадок.
Під час опрацювання повідомлення або проведення спеціального розслідування може виникнути необхідність поділитися повідомленнями з іншими працівниками AGRANA або працівниками інших компаній групи, наприклад, якщо повідомлення стосуються інцидентів у дочірніх компаніях. Останні можуть базуватися в країнах за межами Європейського Союзу та Європейського економічного простору, в яких можуть існувати власні, відмінні положення про захист персональних даних. При передачі повідомлень у ці країни ми за будь-яких умов забезпечуємо відповідність застосовним положенням про захист даних.
Усі особи, які отримують доступ до даних, зобов'язані дотримуватися конфіденційності.
Права суб'єктів даних
Відповідно до європейського законодавства про захист даних ви та особи, зазначені в повідомленні, маєте право на доступ, виправлення, стирання, портативність та обмеження опрацювання ваших персональних даних, а також право на заперечення проти їх опрацювання. Якщо право заперечувати проти опрацювання персональних даних застосоване, необхідність збережених даних для розгляду повідомлення буде негайно піддана оцінці. Дані, що більше не потрібні, будуть стерті без зайвих зволікань. Ви також маєте право подати скаргу до наглядового органу https://edpb.europa.eu/about-edpb/about-edpb/members_en#member-at.
Термін зберігання персональних даних
Персональні дані зберігаються упродовж терміну, необхідного для з'ясування ситуації та проведення підсумкової оцінки, або доти, доки існує обґрунтована зацікавленість із боку компанії, або доки таке зберігання вимагається законом. Після того, як опрацювання повідомлення завершено, персональні дані видаляються відповідно до вимог законодавства.
Використання системи інформування
Зв'язок між вашим комп'ютером та системою інформування відбувається через шифроване з'єднання (SSL). Під час використання вами системи інформування ваша IP-адреса не фіксуватиметься. Щоб підтримувати зв'язок між вашим комп'ютером і системою BKMS® System, на вашому комп'ютері зберігається файл cookie, який містить лише ідентифікатор сеансу (так званий файл cookie сеансу). Він дійсний тільки до кінця сеансу і припиняє дію, коли ви закриваєте браузер.
У системі інформування ви можете створити безпечну поштову скриньку, захищену індивідуально обраним псевдонімом / іменем користувача та паролем. У цій системі дані зберігаються лише всередині самої системи інформування, що робить її особливо безпечною. Вона не є формою регулярного обміну електронними листами.
Примітка з приводу відправлення додатків
При відправленні повідомлення чи доповнення ви можете одночасно відправити додатки відповідальному працівнику AGRANA. Якщо ви бажаєте відправити анонімне повідомлення, зверніть увагу на такі вказівки з безпеки: Файли можуть містити приховані персональні дані, які можуть поставити під загрозу вашу анонімність. Перш ніж відправити файл, вилучіть усю подібну інформацію. Якщо ви не маєте змоги вилучити ці дані або не впевнені, що знаєте, як це зробити, скопіюйте текст додатку в текст самого повідомлення або відправте роздрукований документ анонімно на адресу, вказану в колонтитулі, зробивши посилання на номер повідомлення, отриманий в кінці процесу відправлення повідомлення.
Принципи захисту даних
Обмежене використання
AGRANA Group може використовувати персональні дані лише для тих цілей, для яких вони були з самого початку зібрані, або для цілей, щодо яких особа, про яку йдеться, дала свою згоду згодом. Група AGRANA має надалі вживати заходів для того, щоб забезпечити використання персональних даних виключно для зазначеної мети, їх правильне зберігання, повноту й актуальність.
Інформація про обвинувачених
AGRANA повинна на запит надати зацікавленим особам можливість доступу до їхніх персональних даних, що зберігаються. Крім того, цим особам повинна бути надана можливість виправити, змінити або видалити дані, що не відповідають дійсності. Ваша особистість, тобто особистість інформатора, не підлягатиме розкриттю. Крім того, такі права можуть бути використані лише в тому випадку, якщо це не ставить під загрозу заходи зі з'ясування ситуації.
Доступ, виправлення, стирання, портативність та обмеження даних
Інформатор та особи, названі в повідомленні, мають право на доступ, виправлення, стирання, портативність та обмеження персональних даних, а також можуть у будь-який час відкликати згоду на зберігання їхніх персональних даних без пояснення причин. У цьому випадку необхідність збережених даних для розгляду повідомлення буде негайно піддана оцінці. Дані, що більше не потрібні, будуть стерті без зайвих зволікань.
Зберігання даних
AGRANA зберігає повідомлення доти, доки це необхідно для виконання подальших заходів, якщо існує обґрунтоване зацікавлення або якщо зберігання даних вимагається законом. Згодом повідомлення видаляються або анонімізуються, тобто будь-які посилання на вашу особистість як інформатора та на названих у повідомленні осіб будуть видалені без можливості відновлення й безповоротно.