Zásady ochrany osobních údajů
Ochranu osobních údajů a jejich důvěrnost bereme velmi vážně a dodržujeme ustanovení Obecného nařízení EU o ochraně osobních údajů (GDPR), jakož i platných národních předpisů o ochraně osobních údajů. Před podáním hlášení na naší platformě pro oznamovatele Tell us! si prosím pozorně přečtěte tyto zásady ochrany osobních údajů (dále jen „platforma pro oznamovatele“).
S platformou pro oznamovatele nabízíme možnost hlásit konkrétní důkazy o porušení zákonných ustanovení nebo Kodexu chování skupiny Lorenz.
1. Správce údajů
Správcem údajů pro platformu pro oznamovatele je Lorenz Snack-World Holding GmbH, Adelheidstr. 4/5, 30171 Hannover, Německo (dále jen „Lorenz“), která přijímá a zpracovává hlášení pro firmy ze skupiny Lorenz jako nezávislá a důvěrná kancelář pro hlášení.
Pro upřesnění je třeba poznamenat, že původní odpovědnost za nápravu a sledování zjištěného porušení vždy zůstává na příslušné firmě ze skupiny.
2. Kontaktní údaje organizace pro ochranu osobních údajů
Kontaktní údaje organizace pro ochranu osobních údajů firmy Lorenz jsou: datenschutz@lbsnacks.de
3. Účely zpracování dat
Platforma pro oznamovatele slouží k bezpečnému a důvěrnému přijímání, zpracování a správě hlášení o porušení zákonných ustanovení a Kodexu chování skupiny Lorenz.
Platformu pro oznamovatele spravuje specializovaná firma EQS Group GmbH, Bayreuther Str. 35, 10789 Berlín, Německo. Tato firma může používat osobní údaje jako tzv. zpracovatel pouze k plnění úkolů, které převzala, a je povinna dodržovat příslušná ustanovení o ochraně údajů.
Údaje zadané do platformy pro oznamovatele jsou uloženy v databázi provozované firmou EQS Group GmbH ve vysoce zabezpečeném datovém centru v Německu. Údaje mohou prohlížet pouze oprávněné osoby ve firmě Lorenz. EQS Group GmbH a další třetí strany nemají k údajům uloženým na platformě pro oznamovatele přístup. To je zajištěno v certifikovaném postupu rozsáhlými technickými a organizačními opatřeními.
Všechna data jsou uložena zašifrovaná s několika úrovněmi ochrany heslem, takže přístup je omezen na velmi malý výběr výslovně oprávněných osob ve firmě Lorenz.
4. Právní základ zpracování údajů
Právním základem pro toto zpracování osobních údajů je čl. 6 odst. 1 písm. c) GDPR ve spojení s oddílem 10 německého zákona o ochraně oznamovatelů (HinSchG) nebo pro firmy ve skupině Lorenz, které nepodléhají zákonné povinnosti zavést platformu pro oznamovatele, článek 6(1)(f) GDPR (oprávněný zájem). Naším oprávněným zájmem je v tomto ohledu odhalování, zastavení a prevence nezákonného a protiprávního jednání ve firmách skupiny Lorenz nebo proti nim a s tím související prevence škod způsobených naší firmě, našim zaměstnancům, spotřebitelům, zákazníkům, poskytovatelům služeb a dodavatelům.
Pokud v jednotlivých případech potřebujeme získat váš výslovný souhlas se zpracováním informací, např. podle § 9 odst. 3 HinSchG, potom jsou relevantními právními základy čl. 6 odst. 1 písm. a) GDPR a § 26 odst. 2 německého spolkového zákona o ochraně údajů (BDSG).
5. Typ shromažďovaných osobních údajů
Používání platformy pro oznamovatele je dobrovolné. Pokud podáte hlášení prostřednictvím platformy pro oznamovatele, shromažďujeme vámi zadané osobní údaje. To zahrnuje mimo jiné:
- vaše jméno, odhalíte-li svou totožnost;
- zda jste, či nejste zaměstnáni ve firmě skupiny Lorenz;
- jména a další osobní údaje osob, které jste uvedli ve svém hlášení, je-li to relevantní.
6. Zpracování a důvěrné nakládání s hlášeními
Příchozí hlášení přijímá malý výběr výslovně oprávněných a speciálně vyškolených referentů portálu Tell us! ve firmě Lorenz a vždy se s nimi zachází důvěrně. Po obdržení hlášení referenti portálu Tell us! firmy Lorenz nejprve vyhodnotí, zda věc vyžaduje hloubkové vyšetřování, a pokud ano, provedou další vyšetřování, které si konkrétní případ může vyžádat.
7. Kategorie příjemců
Referenti portálu Tell us! firmy Lorenz mohou do vyšetřování zapojit také externí vyšetřovací specialisty, jako jsou právníci, auditoři nebo soudní znalci, kteří jsou vázáni smluvními nebo právními závazky firmy Lorenz k zachování důvěrnosti zveřejněných informací.
V závislosti na tom, jak je vaše hlášení zpracováváno, mohou v průběhu zpracování, v případě odpovídající zákonné povinnosti nebo v rámci oprávněného zájmu firmy Lorenz, přicházet v úvahu následující další příjemci:
- Další firmy skupiny Lorenz;
- Orgány činné v trestním řízení.
Pokud se vaše hlášení týká firmy skupiny Lorenz se sídlem mimo Evropskou unii (EU) nebo Evropský hospodářský prostor (EHP), vždy zajistíme, aby byla při předávání osobních údajů dodržována příslušná ustanovení o ochraně údajů nařízení GDPR. Hlášení obsahující osobní údaje obecně předáváme firmám z naší skupiny se sídlem mimo EU/EHP pouze tehdy, pokud je to nezbytné pro uplatnění, výkon nebo obhajobu právních nároků (čl. 49 odst. 1 písm. e) nařízení GDPR) nebo pokud jsme k tomu obdrželi váš výslovný souhlas (čl. 49 odst. 1 písm. a) nařízení GDPR). To se týká zejména předávání údajů, které by mohly odhalit vaši totožnost oznamovatele a které jsme oprávněni předávat firmám z naší skupiny v souladu s článkem 9 odst. 3 HinSchG pouze tehdy, pokud je to nezbytné pro následná opatření a vy jste s přenosem dříve souhlasili.
8. Informování obviněné strany
V souladu s platnými zákony na ochranu údajů jsme obecně povinni informovat obviněné strany o všech hlášeních obdržených proti nim, jakmile zveřejnění těchto informací již neohrozí vyšetřování. V této souvislosti také zajišťujeme, že vaše totožnost oznamovatele bude zveřejněna pouze tehdy, pokud jsme k tomu v jednotlivých případech oprávněni v souladu s článkem 9 HinSchG.
9. Doba uchování osobních údajů
Osobní údaje se uchovávají po dobu nezbytně nutnou pro prošetření a vyřešení příslušného hlášení, včetně nápravy případných zjištěných nedostatků a řešení případných následných soudních sporů. V této souvislosti upozorňujeme na skutečnost, že v souladu s § 11 odst. 5 HinSchG jsme povinni uchovávat dokumentaci týkající se předmětného hlášení po dobu tří let. Po uplynutí této doby budou osobní údaje vymazány, pokud nejsme povinni uchovávat údaje po delší dobu z důvodu zákonných, úředních nebo smluvních povinností uchovávání.
10. Práva subjektů údajů
Pokud jsou zpracovávány vaše osobní údaje, jste subjektem údajů ve smyslu GDPR a máte vůči správci následující práva:
- Právo přístupu: Máte právo požadovat informaci, zda jsou zpracovávány osobní údaje, které se vás týkají; pokud tomu tak je, máte právo na přístup k informacím o těchto osobních údajích a k informacím podrobně uvedeným v článku 15 GDPR.
- Právo na opravu: Máte právo požadovat bez zbytečného odkladu opravu nepřesných osobních údajů, které se vás týkají, a v případě potřeby doplnění neúplných osobních údajů (článek 16 GDPR).
- Právo na omezení zpracování: Máte právo požádat o omezení zpracování, pokud platí jedna z podmínek uvedených v článku 18 GDPR, např. pokud jste vznesli námitku proti zpracování, můžete požadovat, aby námitce bylo po dobu šetření vyhověno.
- Právo na výmaz: Máte právo požadovat, aby osobní údaje, které se vás týkají, byly bezodkladně vymazány, pokud platí jeden z důvodů podrobně uvedených v článku 17 GDPR, např. pokud údaje již nejsou potřebné pro sledované účely a zákonná ustanovení o uchovávání nebrání vymazání.
- Právo na přenositelnost údajů: Podle článku 20 GDPR máte právo získat osobní údaje, které se vás týkají a které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu, abyste je mohli přenést buď sami, nebo, je-li to technicky proveditelné, prostřednictvím nás třetí straně.
- Právo vznést námitku: Máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, z důvodů týkajících se vaší konkrétní situace v rámci požadavků článku 21 GDPR.
- Právo odvolat souhlas: Souhlas, který nám byl udělen, máte právo kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování založená na souhlasu před jeho odvoláním.
- Práva týkající se automatizovaného rozhodování: V jednotlivých případech ani profilování nepoužíváme automatizované rozhodování. Pokud tak učiníme, jsme ze zákona povinni učinit opatření, abyste mohli ovlivnit rozhodnutí (článek 22 GDPR).
- Právo podat stížnost u dozorového úřadu: Aniž jsou dotčeny jakékoli jiné správní nebo soudní opravné prostředky, máte právo podat stížnost u dozorového úřadu, zejména v členském státě vašeho obvyklého bydliště, místa výkonu práce nebo místa údajného porušení, pokud se domníváte, že zpracování vašich osobních údajů porušuje ustanovení o ochraně údajů.
Upozorňujeme na skutečnost, že výše uvedená práva subjektu údajů mohou být omezena právem EU nebo platným vnitrostátním právem.
Chcete-li uplatnit výše uvedená práva, kontaktujte naši organizaci pro ochranu údajů na adrese datenschutz@lbsnacks.de.
11. Používání systému nahlašování
Komunikace mezi vaším koncovým zařízením a platformou pro oznamovatele probíhá prostřednictvím šifrovaného spojení (SSL). Vaše IP adresa se během používání systému nahlašování neukládá. Aby bylo zachováno spojení mezi vaším koncovým zařízením a BKMS® Incident Reporting, je ve vašem zařízení uložen soubor cookie, který obsahuje pouze ID relace (tzv. null cookie). Tento soubor cookie je platný pouze do konce dané relace a jeho platnost vyprší po zavření prohlížeče.
V rámci platformy pro oznamovatele si můžete zřídit chráněnou poštovní schránku s individuálně zvoleným pseudonymem/ uživatelským jménem a heslem. To vám umožní posílat hlášení odpovědným referentům portálu Tell us! firmy Lorenz buď jménem, nebo anonymním, bezpečným způsobem. Tento systém ukládá data pouze uvnitř platformy pro oznamovatele, díky čemuž je obzvláště bezpečný. Nejedná se o formu běžné e-mailové komunikace.
12. Poznámka k odesílání příloh
Při podání hlášení nebo doplnění můžete odpovědným referentům portálu Tell us! firmy Lorenz současně odesílat přílohy. Chcete-li podat anonymní hlášení, přečtěte si níže uvedené bezpečnostní upozornění:
Soubory mohou obsahovat skryté osobní údaje, které by mohly ohrozit vaši anonymitu. Před odesláním čehokoli taková data odstraňte. Pokud nemůžete tyto údaje odstranit nebo si nejste jisti, zkopírujte text přílohy do textu svého hlášení nebo zašlete vytištěný dokument anonymně na adresu příjemce hlášení (viz níže) s uvedením referenčního čísla, které obdržíte na konci procesu hlášení:
Lorenz Snack-World Holding GmbH
Referent portálu Tell us!
Adelheidstr. 4/5
D-30171 Hannover, Německo
Verze: červen 2023