データプライバシーに関する通知
通報を送る前に、データプライバシーに関するこの情報をよくお読みください。
当社はデータ保護および機密性保持に真摯に取り組んでおり、EU一般データ保護規則(以下「EU GDPR」という)の条項および国内で適用されるデータ保護規則を忠実に守っています。このプライバシーポリシーは、あなたが告発システム経由で通報を送る際に、WS Audiologyおよびそのグループ会社が、個人データをどのように収集、処理、保持するのか、またデータ主体としてのあなたの権利について説明します。
データ管理者
このプライバシーポリシーにおける「WS Audiology」、「当社は」、「当社を」または「当社の」という言及は、親会社がデンマークで登記されており、かつ複数の国に実体を置くWS Audiology Groupを指します。当社は、個人データの収集方法と、個人データがWS Audiologyによって使用される目的を管理します。WS Audiologyは、適用される欧州データ保護法の目的に即した「データ管理者」です。
連絡先
個人データの使用に関して質問や苦情がある場合は、直接こちらまでご連絡ください:
WS Audiology Denmark A/S
Nymøllevej 6
3540 Lynge
デンマーク
Reg.no. 15771100
電話: +45 44 35 56 00
また、個人データ保護に関する質問への回答を担当のデータ保護責任者 (DPO) に直接問い合わせることもできます。次のEメールアドレスを使用してください: dpo@wsa.com.
どの個人データが収集・処理されますか、またデータの情報源は何ですか?
通報システムの使用は自由意志に基づいて行われます。告発システム経由で通報を送る場合、当社は次の個人データと情報を収集します:当社は、あなたの名前、肩書、所属部門、拠点の所在国、希望する使用言語、あなたがWS Audiologyに雇用されているか否か、また通報内で挙げられた人物の名前とその他個人データといった一般的情報を収集し、処理します。これらの情報に加えて、当社は通報の事案に関する情報も収集します。
当社が収集・処理するすべてのデータは、あなたがBKMS通報ページに入力したり、または書面や電子メールといったその他手段によって通報を入力したりする際に、あなたから直接入手したデータです。
当社があなたの個人データを必要とする理由と、その法的根拠とは?
当社はWS Audiologyのコンプライアンス規定違反に関する通報を、告発通報システム (BKMS® Incident Reporting) 経由で安全かつ極秘に受信し、処理・管理するために提供されるデータを使用します。この通報システムは、専門会社であるEQS Group GmbH (所在地:Bayreuther Str.35、10789 Berlin, Germany) が、WS Audiologyの代理で運営しています。
BKMS® System内の個人データは、不正行為を発見・防止し、ひいてはWS Audiology、その社員および顧客の名誉棄損を回避するために、会社の正当な利益に基づき処理されます。EU GDPRの第6条第1項 (f) が、このデータ処理の法的根拠となります。
個人データを受信/個人データにアクセスするのは誰ですか?
通報システムに入力された個人データおよび情報は、高度なセキュリティを誇るデータセンターにおいてEQS Group GmbHが管理するデータベースに保管されます。データへのアクセスが可能なのはWS Audiologyのみです。EQS Group GmbHとその他の第三者はデータにアクセスできません。このことは、広範囲にわたる技術的および組織的な措置によって認証された手続きにおいて保証されます。すべてのデータは、複数レベルのパスワード保護と共に暗号化されて保存されるため、アクセスできるのはWS Audiology内で明示的に権限を与えられた少数の人物に限られています。
送られた通報は、WS Audiologyの法務部門およびコンプライアンス部門内の明示的に権限を与えられ、かつ特殊なトレーニングを受けた一部の社員によって受信され、常に極秘に取り扱われます。WS Audiology法務部門およびコンプライアンス部門の社員が問題を評価し、具体的な事例で要するさらなる調査を実施します。
通報を処理する過程で、あるいは特別調査を実施する中で、通報の事案が子会社に関連するような場合は、WS Audiology内のその他社員またはその他グループ会社の社員と通報を共有することが必要になる場合があります。後者は、個人データのプライバシーに関して異なる規制があるEU非加盟国、または欧州経済領域圏外の国に基づく可能性があります。通報を共有する場合、当社は適用されるデータ保護規則が遵守されようを常に保証します。データへのアクセス権を得る人物はすべて、守秘義務を守ることが義務付けられています。
告発された人物に関する情報
当社は、基本方針として通報のさらなる調査を脅かさない限り、告発された人物に、当該人物に関する通報を受け取ったことを通知することが法律で義務付けられています。こうすることで、告発者としての身元は法的に可能な限り開示されることはありません。
当社が個人データを保持する期間は?
個人データは、状況を明らかにし、通報内容の評価を実施するために必要な限り、あるいは会社の正当な関心が存在する、または法律で義務付けられている限り保持されます。通報の処理が終了した後、このデータは法的要件に従って削除されます。
通報ポータルの利用
お使いのコンピューターと通報システム間の通信は、暗号化された接続 (SSL) を介して行われます。通報システムを利用している間、あなたのIPアドレスは保存されません。コンピューターとBKMS® System間の接続を維持するために、セッションID(いわゆるnull cookie)を含むCookieがお使いのコンピューターに保存されます。このクッキーはセッションが終了するまでの間に限って有効であり、ブラウザを閉じると無効になります。
通報システム内で、あなたが個人的に選択する仮名/ユーザーネームおよびパスワードによって保護されるメールボックスを設置することが可能です。これによってWS Audiologyの担当社員宛てに、氏名を開示して、または匿名形式で、安全に通報を送ることができます。このシステムはデータを通報システム内にのみ保管するため、非常に安全です。通常の電子メールによる通信とは異なります。
添付ファイルを送る際の注意点
通報または補足情報を送る際に、同時にWS Audiology担当社員に添付ファイルを送ることもできます。匿名で通報を送りたい場合は、以下の安全に関するご注意に気を付けてください:ファイルには、匿名性を危うくする個人機密情報が含まれている可能性があります。ファイルを送信する前にこのデータを削除してください。このデータを削除できない場合や削除方法が分からない場合は、添付ファイルの内容をメッセージのテキストにコピーするか、または通報を送る手順の最後に受信する整理番号を明記した上で、印刷した文書を匿名でフッターに記載されている宛先に送ってください。
あなたの権利
欧州データ保護法に従って、あなたおよび通報内で名指した人物は、特定の権利を有します。あなたは当社にいつでも連絡できます。またあなたの個人データの処理に関していつでも質問したり、当社があなたに関して保持しているデータのコピーを受け取ったり、またはあなたの個人データを別の人物に送るよう当社に要求することができます。さらに、あなたに関して誤ったデータまたは不十分なデータを訂正するように当社に求めたり、あるいはあなたのデータを削除したりすることも要求できます。削除権が要求された場合、当社は保存されたデータがどの程度まで通報処理にまだ必要であるかを、速やかに調査します。すでに不要となったデータは、すぐに削除されます。加えて、あなたは該当するデータ保護機関に対して、当社による個人データ処理について不服を申し立てる権利も常に有しています。これらの機関の連絡先情報:https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
このプライバシーポリシーの最終更新日は 2021年5月です。