Pernyataan Kerahasiaan
Dräger berkomitmen untuk melindungi hak-hak pribadi siapapun yang data pribadinya diproses oleh Dräger. Oleh karena itu, kami ingin menjawab beberapa dari pertanyaan paling penting mengenai pengolahan data Anda dalam pernyataan kerahasiaan ini. Dräger mematuhi ketentuan Peraturan Pengamanan Data Umum Uni Eropa (EU-GDPR) dan juga Undang-Undang Pengamanan Data Federal Jerman (BDSG) dan, selain dari itu, juga mempertimbangkan peraturan-peraturan pengamanan data nasional yang berlaku saat ini. Mohon untuk membaca pernyataan kerahasiaan ini secara hati-hati sebelum mengirimkan laporan.
Tujuan dan dasar hukum Integrity Channel
Dräger Integrity Channel merupakan portal pelapor pelanggaran (whistleblower) berbasis internet oleh EQS Group GmbH (BKMS® System). Anda dapat menemukan deskripsi tentang prinsip operasi dasar BKMS® System di sini: https://www.eqs.bkms-system.com/en. Integrity Channel dirancang dengan aman dan secara rahasia menerima, memproses, dan mengelola laporan apa pun sehubungan dengan pelanggaran atas prinsip-prinsip tata kelola perusahaan dan perilaku bisnis yang baik. Dasar hukum pengelolaan data pribadi dalam Integrity Channel adalah kepentingan perusahaan kami yang sudah dijustifikasi dalam menemukan serta mencegah penyalahgunaan dan karenanya menghindari kerugian bagi Dräger, karyawannya serta mitra bisnis lainnya, kecuali jika kepentingan subjek data melebihi kepentingan ini.
Otoritas yang bertanggung jawab
Pihak yang bertanggung jawab atas pengamanan data dalam sistem pelaporan pelanggaran adalah
- Drägerwerk AG & Co. KGaA
- Moislinger Allee 53-55
- 23558 Lübeck.
Integrity Channel dioperasikan atas nama Drägerwerk AG & Co. KGaA oleh perusahaan spesialis, EQS Group GmbH, Karlstraße 47, 80333 Munich di Jerman.
Data dan informasi pribadi yang masuk ke dalam Integrity Channel tersimpan dalam basis data dari sebuah pusat data berkeamanan tinggi yang dioperasikan oleh EQS Group GmbH. Hanya Drägerwerk AG & Co. KGaA yang dapat melihat data. EQS Group GmbH dan pihak ketiga lainnya tidak memiliki akses ke data. Hal ini dijamin dalam prosedur bersertifikasi melalui langkah-langkah teknis dan keorganisasian secara ekstensif.
Semua data yang disimpan dienkripsi dengan beberapa tingkat perlindungan kata sandi sehingga akses dibatasi pada sejumlah kecil orang yang secara tegas mendapatkan otorisasi dari Drägerwerk AG & Co. KGaA.
Pertanyaan mengenai pemrosesan data pribadi Anda atau permintaan untuk informasi, rektifikasi atau penghapusan harus dikirimkan kepada petugas pengamanan data Grup kami.
- Melalui email:
- dataprivacy@draeger.com
- Melalui surat:
- Drägerwerk AG &Co. KGaA
- Group data protection officer
- Moislinger Allee 53-55
- 23558 Lübeck, Germany
Jenis data pribadi yang dikumpulkan
Penggunaan Integrity Channel ini berdasarkan pada kesukarelaan. Ketika Anda mengirimkan laporan melalui Integrity Channel, kami mengumpulkan data dan informasi pribadi:
- nama Anda, jika Anda memilih memberitahukan identitas Anda,
- apakah Anda bekerja di Dräger, dan
- nama orang dan data pribadi lainnya dari orang yang Anda sebutkan dalam laporan Anda, jika cocok.
Penanganan laporan secara rahasia
Laporan yang masuk diterima oleh sejumlah kecil karyawan organisasi kepatuhan Drägerwerk AG & Co. KGaA yang secara jelas mendapat otorisasi dan dilatih khusus serta selalu ditangani dengan kerahasiaan. Karyawan dari organisasi kepatuhan Dräger mengevaluasi situasi dan melaksanakan investigasi lebih lanjut yang diperlukan oleh kasus spesifik.
Ketika memproses laporan atau melakukan investigasi khusus, mungkin perlu untuk membagikan laporan itu kepada karyawan lain di Dräger atau karyawan dari perusahaan grup lainnya (misalnya jika laporan tersebut merujuk pada insiden yang terjadi di cabang perusahaan). Dalam sejumlah kasus, mereka juga mungkin merasa perlu untuk meneruskan informasi kepada perusahaan hukum atau perusahaan konsultasi. Yang disebutkan terakhir ini mungkin berbasis di negara-negara di luar Uni Eropa atau Area Perekonomian Eropa dengan peraturan berbeda mengenai perlindungan data pribadi. Ketika membagikan laporan, kami selalu memperhatikan peraturan pengamanan data yang berlaku.
Semua orang yang menerima akses ke data diwajibkan untuk menjaga kerahasiaan.
Informasi mengenai tertuduh
Kami secara sah diwajibkan untuk menginformasikan pihak-pihak tertuduh mengenai laporan yang diterima yang menuduh mereka sesegera pengungkapan informasi ini tidak lagi membahayakan investigasi. Identitas Anda sebagai pelapor pelanggaran tidak akan diungkapkan kecuali jika secara hukum kami harus melakukannya.
Hak-hak para subjek data
Sesuai dengan undang-undang pengamanan data Eropa, Anda dan orang-orang yang disebut namanya dalam laporan memiliki hak atas informasi, memperbaiki, menghapus, membatasi pemrosesan dan menyatakan keberatan atas pemrosesan data pribadi Anda. Jika hak menyatakan keberatan atas pemrosesan data pribadi digunakan, perlunya penyimpanan data untuk pemeriksaan laporan atau untuk alasan-alasan legal akan segera dievaluasi. Data yang tidak lagi diperlukan akan langsung dihapus. Anda juga memiliki hak untuk mengajukan banding kepada otoritas pengawasan.
Periode penyimpanan data pribadi
Data pribadi disimpan sepanjang diperlukan untuk menjelaskan situasi serta melaksanakan penilaian akhir atau sepanjang adanya kepentingan sah perusahaan atau penyimpanan disyaratkan oleh hukum. Setelah proses pelaporan diselesaikan, data akan dihapus sesuai dengan persyaratan undang-undang.
Penggunaan portal pelapor pelanggaran (whistleblower)
Komunikasi antara komputer Anda dan sistem pelapor pelanggaran (whistleblower) dilakukan melalui koneksi terenkripsi (SSL). Alamat IP Anda tidak akan disimpan pada saat Anda menggunakan portal pelapor pelanggaran (Integrity Channel). Untuk menjaga koneksi antara komputer Anda dan sistem pelapor pelanggaran, cookie/kuki yang hanya memuat ID sesi (disebut sebagai kuki sesi) disimpan di komputer Anda. Cookie ini berlaku sampai akhir sesi Anda dan kedaluwarsa ketika Anda menutup peramban Anda.
Anda dapat membuka kotak komunikasi dalam portal pelapor pelanggaran (Integrity Channel) yang aman dengan nama samaran/nama pengguna serta kata sandi yang dipilih sendiri. Hal ini memungkinkan Anda untuk mengirimkan laporan dengan aman kepada karyawan yang bertanggung jawab di Dräger baik dengan menggunakan nama Anda ataupun anonim, dan tetap berhubungan. Sistem ini hanya menyimpan data di dalam portal pelapor pelanggaran (Integrity Channel) yang membuatnya sungguh aman. Ini bukan merupakan bentuk komunikasi email biasa.
Catatan mengenai pengiriman lampiran
Ketika mengirimkan laporan awal atau tambahan, Anda dapat menyertakan lampiran untuk karyawan Dräger yang bertanggung jawab. Jika Anda ingin mengirim laporan anonim, harap memperhatikan kebijakan mengenai kerahasiaan berikut: file mungkin mengandung data pribadi tersembunyi yang dapat memberikan risiko pada anonimitas Anda. Buanglah data-data itu sebelum file dikirimkan. Jika Anda tidak dapat membuang data-data itu atau tidak yakin bagaimana melakukannya, salinlah teks dari lampiran Anda ke pesan laporan Anda atau kirim dokumen yang sudah dicetak secara anonim ke alamat yang dituliskan di bagian bawah, dengan menuliskan nomor referensi yang Anda terima di akhir proses pelaporan.
Versi: Februari 2020