Política de privacidad
Nos tomamos muy en serio la confidencialidad y la protección de datos y cumplimos las disposiciones del Reglamento general de protección de datos de la UE (RGPD), así como los reglamentos nacionales vigentes de protección de datos. Antes de enviar un mensaje, lea detenidamente esta información sobre la ley de protección de datos. Nos cercioramos de que se mantenga la confidencialidad de la identidad y de la infracción denunciada.
Propósito y base legal del sistema de denuncias
El sistema de denuncias (KURZ Incident Reporting) se utiliza para recibir, procesar y administrar de forma segura y confidencial los mensajes relativos a las infracciones de las reglas de cumplimiento normativo de LEONHARD KURZ Stiftung & Co. KG y las empresas del grupo. El tratamiento de los datos personales dentro del marco de trabajo de KURZ Incident Reporting se realiza en virtud de la obligación legal establecida en la Ley alemana de protección de los informadores (HinSchG) y sirve para descubrir, solventar y prevenir irregularidades para evitar cualquier daño que pudiera afectar a LEONHARD KURZ Stiftung & Co. KG y a las empresas del grupo, así como a sus empleados y sus clientes. La base legal del tratamiento de los datos personales es el artículo 6, párrafo 1, frase 1, letra f del RGPD, junto con el artículo 10 de HinSchG. Los datos personales se tratan exclusivamente con el fin de comprobar y tramitar la denuncia del informador.
Responsable del tratamiento
El responsable del tratamiento para la protección de datos en el sistema de denuncias es
- LEONHARD KURZ Stiftung & Co. KG y
- sus filiales
como partes con responsabilidad mutuamente autónoma (en lo sucesivo: «KURZ»). El sistema de denuncias está administrado por una empresa especializada, EQS Group GmbH, Bayreuther Str. 35, 10789, Berlín, Alemania, en nombre de KURZ. Con EQS Group GmbH, Bayreuther Str. 35, 10789 Berlín, se ha concluido un contrato de tratamiento por encargo de conformidad con el artículo 28 del RGPD.
Los datos personales y la información que se introducen en el sistema de denuncias se almacenan en una base de datos gestionada por EQS Group GmbH en un centro de datos de alta seguridad. Solo los empleados de KURZ pueden ver los datos. Ni EQS Group GmbH ni terceros tienen acceso a los datos. Esto se garantiza en el procedimiento certificado a través de medidas técnicas y organizativas exhaustivas.
Todos los datos se almacenan cifrados con varios niveles de protección por contraseña y se someten a un sistema de permisos de forma que el acceso está restringido a un grupo muy pequeño de personas de KURZ expresamente autorizadas.
Siempre que estemos legalmente obligados a ello (casos excepcionales conforme al artículo 9 de HinSchG), transmitimos los datos a organismos externos, como por ejemplo, autoridades o fiscalías.
KURZ ha designado a un responsable de protección de datos. Las consultas relacionadas con la protección de datos en MKM Datenschutz GmbH pueden enviarse a DSB@Kurz.de.
Tipo de datos personales recopilados
El uso del sistema de denuncias de irregularidades es voluntario. Cuando envía un mensaje desde el sistema de denuncias de irregularidades, recopilamos los siguientes datos e información personal:
- su nombre, si ha decidido revelar su identidad,
- si es usted empleado de KURZ y,
- si procede, los nombres y otros datos personales de los individuos que usted mencione en su mensaje.
Tratamiento confidencial de los mensajes
Un pequeño grupo de empleados expresamente autorizados y con formación específica de la organización de cumplimiento normativo de KURZ son quienes reciben los mensajes, que tratan siempre de manera confidencial. Los empleados designados de la organización de cumplimiento normativo de KURZ evalúan el caso y realizan las investigaciones necesarias para cada caso concreto.
Al procesar un mensaje o realizar una investigación especial, es posible que sea necesario compartir los mensajes con otros empleados de KURZ o con empleados de otras empresas del grupo, p. ej., si los mensajes se refieren a incidentes ocurridos en las filiales. Es posible que estas filiales tengan su domicilio social en países que no pertenezcan a la Unión Europea o al Espacio Económico Europeo y que tengan normativas diferentes en relación con la protección de datos personales. Al compartir los mensajes, siempre garantizamos que se cumplan las normativas aplicables de protección de datos.
Todas aquellas personas que reciban acceso a los datos estarán obligadas a mantener la confidencialidad.
Información sobre los acusados
Estamos obligados por ley a informar a las partes acusadas de cualquier denuncia recibida contra ellas tan pronto como la divulgación de esta información no comprometa la investigación. Su identidad como alertador no se revelará, salvo que estemos obligados legalmente a ello.
Derechos de los interesados
De acuerdo con la legislación europea en materia de protección de datos, usted y las personas mencionadas en el mensaje tienen los derechos de acceso, rectificación, eliminación y limitación del tratamiento, el derecho a la portabilidad de los datos, así como el derecho de oposición al tratamiento de sus datos personales. No obstante, el derecho de acceso a los datos almacenados en el marco de la protección del informador solo existe siempre que, mediante el acceso, no se divulgue información que deba mantenerse en secreto debido al interés legítimo superior de un tercero. Si se ejerce el derecho de oposición al tratamiento de los datos personales, se evaluará inmediatamente si los datos almacenados son necesarios para el análisis de un mensaje. Los datos que ya no sean necesarios se eliminarán de inmediato.
También tiene el derecho de presentar una reclamación ante la autoridad supervisora.
La autoridad supervisora competente para LEONHARD KURZ Stiftung & Co KG es:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Teléfono: +49 (0) 981 180093-0
Correo electrónico: poststelle@lda.bayern.de
Plazo de conservación de los datos personales
Los datos personales se conservarán el tiempo que sea necesario para esclarecer la situación y realizar una evaluación concluyente. De conformidad con el artículo 11, párrafo 5, frase 1 de HinSchG, la documentación se elimina tres años tras el cierre del procedimiento de denuncia. Para dar cumplimiento a lo exigido por HinSchG y otras disposiciones legales, los datos se pueden conservar durante un período de tiempo más prolongado, siempre que sea necesario y proporcional.
Uso del sistema de denuncias
La comunicación entre su computadora y el sistema de denuncias se realiza por medio de una conexión cifrada (SSL). Su dirección IP no se guardará cuando utilice el sistema de denuncias. Para mantener la conexión entre su computadora y KURZ Incident Reporting, en su computadora se guardará una «cookie» que solo contiene el identificador de la sesión (denominada «cookie de sesión»). Esta «cookie» solo será válida hasta que finalice la sesión y expirará cuando cierre el navegador.
El sistema de denuncias le ofrece la posibilidad de configurar un buzón protegido con un nombre de usuario/seudónimo y una contraseña elegidos libremente. Con él, podrá enviar mensajes al responsable de KURZ, ya sea indicando su nombre o de forma anónima y segura. Este sistema solo almacena datos dentro del sistema de denuncias, por lo que es especialmente seguro. No se trata de una forma de comunicación normal por correo electrónico.
Nota sobre el envío de archivos adjuntos
Al enviar un mensaje o información adicional, puede enviar al mismo tiempo archivos adjuntos al empleado responsable de KURZ. Si desea enviar un mensaje anónimo, tenga en cuenta la siguiente advertencia de seguridad: Los archivos pueden contener datos personales ocultos que comprometan su anonimato. Borre esos datos antes de enviar un archivo. Si no es capaz de eliminarlos o tiene dudas sobre cómo hacerlo, copie el texto del archivo adjunto en el texto del mensaje o envíe de manera anónima el documento impreso a la dirección indicada en el pie de página, especificando el número de referencia que recibirá al final del proceso de envío del mensaje.
Versión: 01.01.2024