Politik for databeskyttelse
Vi tager databeskyttelse og -diskretion meget alvorligt og overholder de gældende databeskyttelseslove (EU-GDPR) samt nationale databeskyttelseslove. Du bedes læse disse informationer om databeskyttelse omhyggeligt igennem, før du indgiver en rapport.
Formålet med whistleblowing-systemet og retsgrundlaget
Whistleblowing-systemet (BKMS® System) anvendes til at modtage, behandle og håndtere rapporter om overtrædelser af compliance-regler i Yokohama Europe GmbH sikkert og fortroligt. Behandlingen af personoplysninger ved hjælp af BKMS® System er baseret på firmaets berettigede interesse i at opdage og undgå misbrug og derved undgå skader for Yokohama Europe GmbH og firmaets medarbejdere og kunder. Retsgrundlaget for denne databehandling er art. 6, stk. 1, litra f, GDPR.
Ansvarlig myndighed
Den ansvarlige for databeskyttelse i whistleblowing-systemet er
- Yokohama Europe GmbH, Monschauerstr. 12, 40549 Düsseldorf.
Whistleblowing-systemet drives af det specialiserede firma EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin i Tyskland, på vegne af Yokohama Europe GmbH.
Personoplysninger og -data, der indtastes i whistleblowing-systemet, gemmes i en database, der drives af EQS Group GmbH, i et datacenter med høj sikkerhed. Kun Yokohama Europe GmbH har adgang til disse data. EQS Group GmbH og andre parter har ikke adgang til dataene. Dette sikres med en certificeret procedure med udvidede tekniske og organisatoriske forholdsregler.
Alle data gemmes med kryptering og med beskyttelse af adgangskoden på flere niveauer, hvilket sikrer, at adgangen begrænses til et meget lille udvalg af specielt autoriserede personer hos Yokohama Europe GmbH.
Yokohama Europe GmbH har udnævnt en databeskyttelsesrådgiver. Spørgsmål om databeskyttelse og personlige oplysninger kan sendes til datenschutz.solingen@bechtle.com.
De indsamlede personoplysningers type
Brug af whistleblowing-systemet foregår på frivillig basis. Hvis du indgiver en rapport via whistleblowing-systemet, samler vi følgende personoplysninger og -data:
- dit navn, hvis du vælger at afsløre din identitet,
- om du er medarbejder hos Yokohama Europe GmbH og
- navnene på personerne og andre personoplysninger for personer, du angiver i din rapport.
Fortrolig håndtering af rapporter
Indgående rapporter modtages af en lille gruppe specielt autoriserede og uddannede medarbejdere hos compliance-afdelingen hos Yokohama Europe GmbH og bliver altid behandlet fortroligt. Medarbejderne i compliance-afdelingen hos Yokohama Europe GmbH vurderer sagen og udfører uddybende undersøgelser, som kræves i det enkelte tilfælde.
Ved behandling af en rapport eller udførelse af specielle undersøgelser kan det være nødvendigt at dele rapporterne med andre medarbejdere hos Yokohama Europe GmbH eller ansatte i andre firmaer i gruppen, hvis rapporterne f.eks. omhandler hændelser i andre afdelinger. De sidstnævnte kan også have et registreret kontor i lande uden for den Europæiske Union eller Det Europæiske Økonomiske Samarbejdsområde, hvor andre love i forhold til beskyttelse af personoplysninger kan være gældende. Vi sørger altid for, at gældende forordninger vedrørende databeskyttelse opfyldes, når rapporterne deles.
Alle personer, som får adgang til dataene, har pligt til at behandle dem fortroligt.
Information om den beskyldte person
Rent principielt er vi forpligtet af loven til at informere de beskyldte personer om, at vi har modtaget en rapport om dem, medmindre dette udgør en fare for yderligere undersøgelser af rapporten. Din identitet som whistleblower vil dermed ikke blive afsløret så vidt det er juridisk muligt.
De registreredes rettigheder
Ifølge EU’s databeskyttelseslovgivning har du og de personer, der er nævnt i rapporten, ret til indsigt, berigtigelse, sletning, begrænsning af behandlingen og ret til indsigelse mod behandlingen af personoplysninger om dem. Hvis retten til indsigelse udøves, kontrollerer vi omgående, i hvilket omfang de gemte data stadig er nødvendige for at behandle rapporten. Oplysninger, der ikke længere er nødvendige, slettes omgående. Du har desuden ret til at indgive en klage til en myndighed.
Tilbageholdelsesperiode for personoplysninger
Personoplysninger gemmes, så længe det er nødvendigt for at afklare situationen og for at foretage en evaluering af rapporten, eller så længe som et firmas lovmæssige interesse eksisterer, eller så længe det kræves i henhold til lovgivningen. Når rapporten er blevet behandlet, slettes disse oplysninger i overensstemmelse med de gældende lovkrav.
Brug af rapport-portalen
Kommunikationen mellem din computer og whistleblowing-systemet foregår via en krypteret forbindelse (SSL). Din IP-adresse gemmes ikke, mens du bruger whistleblowing-systemet. For at opretholde forbindelsen mellem din computer og BKMS® System gemmes en cookie på din computer, som kun indeholder en session-ID (en såkaldt null-cookie). Denne cookie gælder kun indtil sessionens afslutning og udløber, når du lukker din browser.
Du kan oprette en postkasse i whistleblowing-systemet, som er sikret med et individuelt valgt pseudonym/brugernavn og en adgangskode. Dette gør det muligt at sende rapporter til de ansvarlige medarbejdere hos Yokohama Europe GmbH enten med navns nævnelse eller på en anonym og sikker måde. Systemet gemmer kun data i whistleblowing-systemet, hvilket gør det ekstremt sikkert. Det kan ikke sammenlignes med almindelig e-mail-kommunikation.
Bemærkning vedrørende afsendelse af bilag
Hvis du indgiver en rapport eller en tilføjelse, kan du også samtidigt sende bilag til den ansvarlige medarbejder hos Yokohama Europe GmbH. Hvis du vil sende en anonym rapport, skal du bemærke følgende råd om din sikkerhed: Filer kan indeholde skjulte personoplysninger, som kan være til fare for din anonymitet. Fjern disse data før afsendelse. Hvis du ikke kan fjerne disse data eller ikke rigtig ved, hvordan du skal gøre det, skal du kopiere bilagets tekst ind i rapportteksten eller sende det udskrevne dokument anonymt til adressen i fodnoten med angivelse af referencenummereret, du modtog ved afslutningen på rapporteringsforløbet.
Version: 13/11/2020