Maklumat mengenai Privasi Data
Matlamat Exyte Group adalah untuk menyediakan persekitaran online yang selamat dan mudah digunakan dan mengambil kira hak, perlindungan, dan jangkaan pemaklum kami ("Pemaklum"), suspek ("Suspek") dan orang lain yang terlibat.
Kami mematuhi peruntukan EU General Data Protection Regulation (EU-GDPR) dan juga peraturan privasi data negara semasa.
Sila baca maklumat privasi data ini dengan teliti sebelum menghantar laporan.
Berikutan ini kami akan menerangkan secara terperinci bagaimana kami melindungi identiti dan data peribadi anda, data peribadi yang anda berikan kepada kami dan cara kami mengendalikan data peribadi tersebut (jika ada).
Kami juga akan memberi anda maklumat lebih lanjut seperti yang disyaratkan oleh undang-undang yang berkenaan dan untuk kemudahan anda.
Pengawal Data Peribadi
Pengawal data yang bertanggungjawab untuk data yang dihantar melalui laman web ini melalui BKMS® System ("sistem pelaporan") adalah
Exyte Management GmbH
Löwentorstraße 42
70376 Stuttgart, Germany
("Exyte" atau “kami”).
Exyte dan sekutunya adalah sebahagian daripada Kumpulan Syarikat Exyte ("Exyte Group").
Sistem pelaporan dikendalikan oleh EQS Group GmbH ("EQS Group"), Bayreuther Str.35, 10789 Berlin, di Jerman, bagi pihak Exyte sebagai pemproses data.
Untuk tujuan ini, Exyte dan EQS Group menyimpulkan perjanjian pemprosesan data mengikut artikel 28 General Data Protection Regulation ("GDPR"). EQS Group melaksanakan langkah-langkah teknikal dan organisasi untuk mencegah akses EQS Group ke data yang disediakan melalui Sistem Pelaporan.
Data peribadi dan maklumat yang dimasukkan ke dalam sistem pelaporan disimpan dalam pangkalan data yang dikendalikan oleh EQS Group di pusat data keselamatan tinggi.
Hanya Exyte mempunyai akses kepada data. EQS Group dan pihak ketiga yang lain tidak mempunyai akses kepada data.Ini dipastikan dalam prosedur yang diperakui melalui langkah-langkah teknikal dan organisasi yang luas.
Semua data disimpan dienkripsi
Walaupun Exyte adalah Pengawal, hanya sejumlah kecil personel dari jabatan Compliance Exyte akan mempunyai akses kepada data, yang dikemukakan melalui BKMS® System.
Tujuan sistem pelaporan dan asas undang-undang
Sistem pelaporan berfungsi untuk tujuan menerima, memproses dan menguruskan laporan mengenai pelanggaran undang-undang, peraturan dan peraturan Exyte.
Jika anda seorang Pemaklum dan anda memilih untuk kekal tanpa nama, kami tidak memproses sebarang data peribadi tentang anda.
Jika anda memutuskan untuk memberikan kami identiti anda - contohnya, data peribadi, kami akan memproses data peribadi anda berdasarkan persetujuan anda mengikut artikel 6 (1) (a) General Data Processing Regulation (2016/679) (“GDPR”).
Anda mempunyai hak untuk membatalkan persetujuan tersebut pada bila-bila masa, dalam hal ini kami akan memadamkan data peribadi anda atau tanpa nama petunjuk kepada identiti anda. Pemprosesan data peribadi anda sebelum anda membatalkan persetujuan anda kekal sah.
Sekiranya anda mendedahkan identiti anda, kami akan melayan data peribadi anda sebagai sulit. Namun, berdasarkan undang-undang perlindungan data, kami umumnya diwajibkan untuk mengungkapkan pemprosesan data termasuk anda sebagai sumber kepada tertuduh dalam tempoh satu bulan selepas pendaftaran laporan (Artikel 14 (3)(a) GDPR). Kami akan memanjangkan tempoh tersebut selagi terdapat risiko bahawa maklumat tersebut boleh menjejaskan keupayaan kami untuk menyiasat atau mengumpul bukti. Kami tidak akan memberikan identiti anda kepada tertuduh jika kepentingan sah anda untuk kekal tanpa nama melebihi kepentingan tertuduh untuk menerima maklumat di atas.
Tidak memberikan identiti atau data peribadi anda atau membatalkan persetujuan anda tidak akan mengakibatkan sebarang kerugian untuk anda.
Selain daripada pemaklum pemprosesan data peribadi adalah berdasarkan kepentingan Exyte yang sah untuk mengesan dan mencegah salah laku dan dengan itu mengelakkan kerosakan kepada Exyte, pekerja dan pelanggannya. Artiket 6(1)(f) GDPR berfungsi sebagai asas undang-undang untuk pemprosesan data ini.
Siasatan mangenai kelakuan jenayah pekerja Jerman adalah berdasarkan Artikel 88 (1) 1 GDPR dengan Artikel 26 (I)(2) German Federal Data Protection Law (“BDSG”).
Selanjutnya kami dapat memproses data peribadi untuk mencegah kelakuan jenayah atau mempertahankan terhadap atau membuat tuntutan undang-undang menurut Artikel 24(1)1) BDSG.
Maklumat yang akan diberikan melalui sistem pelaporan
Sistem pelaporan ditubuhkan untuk merekod dan menindaklanjuti tuduhan serius. Ia tidak bertujuan untuk mendaftarkan penyelewengan kecil.
Untuk tujuan ini, kami menetapkan kategori tertentu untuk melaporkan dalam sistem pelaporan. Walau bagaimanapun, jika pelanggaran tersebut tidak sesuai dengan salah satu kategori, tetapi anda menganggap bahawa pelanggaran itu cukup serius untuk menjamin penyiasatan, anda boleh menyerahkan laporan di bawah "Kasalahan lain yang mempunyai tahap keparahan yang serupa". Dalam kes sedemikian, sila jelaskan keseriusan pelanggaran tersebut.
Jenis data peribadi yang dikumpul
Penggunaan sistem pelaporan berlaku secara sukarela.
Jika anda menghantar laporan melalui sistem pelaporan dan memutuskan untuk memberikan identiti anda kepada kami, kami mengumpul data dan maklumat peribadi berikut:
- nama anda,
- sama ada anda bekerja di Exyte, dan
- nama orang dan data peribadi orang lain yang anda namakan dalam laporan anda, serta
- data peribadi lain dan maklumat yang anda sertakan dalam laporan anda.
Catatan tambahan mengenai penghantaran lampiran
Semasa menghantar laporan atau penambahan kepada laporan, anda boleh menghantar lampiran secara serentak kepada pegawai Compliance yang bertanggungjawab di Exyte. Jika anda ingin menghantar laporan tanpa nama, sila ambil perhatian tentang nasihat keselamatan berikut:
Fail boleh mengandungi data peribadi tersembunyi (contohnya, data meta) yang boleh menjejaskan ketanpanamaan anda. Keluarkan data ini sebelum menghantar.
Pengendalian laporan dan pemindahan secara sulit
Laporan masuk diterima oleh sebilangan kecil kakitangan yang diberi kuasa dan terlatih khas jabatan Compliance Exyte dan selalu dikendalikan secara sulit. Kakitangan Jabatan Compliance Exyte akan menilai perkara tersebut dan menjalankan siasatan lanjut yang diperlukan pada kes tertentu.
Kami mungkin akan berkongsi laporan anda dengan organisasi compliance serantau, yang berkerja di entiti Exyte yang berbeza daripada Exyte Group. Pegawai Compliance ini hanya melaporkan kepada Jabatan Compliance Korporat dan tertakluk kepada kewajipan kerahsiaan, juga untuk menyimpan maklumat daripada entiti yang menggaji.
Semasa pemprosesan laporan atau menjalankan penyiasatan khas, ia mungkin perlu untuk berkongsi maklumat termasuk data peribadi dengan kakitangan Exyte dan Exyte Group atau kakitangan syarikat kumpulan lain yang tertakluk kepada atau terlibat oleh Jabatan Compliance, contohnya, jika laporan itu merujuk kepada kejadian di anak syarikat. Yang terakhir ini mungkin berpusat di negara-negara di luar European Union atau European Economic Area dengan peraturan yang berbeza mengenai privasi data peribadi.
Kami sentiasa memastikan bahawa peraturan privasi data yang berkenaan dipatuhi semasa berkongsi data dan perlindungan yang diperlukan mengikut peraturan privasi data diambil, jika perlu.
Sila hubungi Exyte sebagai pengawal atau pegawai perlindungan data untuk menerima senarai penuh entiti, di mana jabatan compliance Exyte mengekalkan pegawai compliance atau entiti lain dalam Exyte Group atau maklumat tentang perlindungan.
Setelah selesai penyiasatan dengan hasil daripada perlakuan jenayah atau salah laku yang serius, kami boleh memindahkan data kepada pihak berkuasa yang bertanggungjawab untuk siasatan lanjut.
Jika anda menyerahkan laporan anda dalam bahasa yang tidak dituturkan oleh pegawai compliance, kami mungkin menggunakan sub-pemproses untuk tujuan penterjemahan. Sub-pemproses tersebut tertakluk kepada kerahsiaan dan arahan kami.
Semua orang yang menerima akses kepada data peribadi anda wajib mengekalkan kerahsiaan.
Maklumat kepada subjek penyiasatan
Sebagai prinsip asas, kami menjalankan penyiasatan kami sebagai telus yang mungkin dan diwajibkan secara sah dan akan memaklumkan kepada tertuduh seperti yang dikehendaki oleh undang-undang perlindungan data yang berkenaan. Kami mungkin menahan diri daripada memaklumkan kepada orang yang terlibat sekiranya kejayaan penyiasatan dapat diancam dengan mendedahkan siasatan.
Jika anda dituduh, kami akan sentiasa memberi anda peluang untuk memberikan versi peristiwa dan sudut pandangan anda sebelum mengambil sebarang langkah undang-undang atau memberikan maklumat kepada pihak berkuasa, melainkan kejayaan penyiasatan itu boleh diancam dengan mendedahkan siasatan.
Tempoh pengekalan data peribadi
Data peribadi dikekalkan selama disperlukan untuk menjelaskan kejadian seperti yang diterangkan dalam undang-undang dan melakukan penilaian laporan atau kepentingan sah perusahan itu, atau dikehendaki oleh undang-undang. Setelah menyelesaikan penyiasatan, kami dapat menyimpan data peribadi untuk pemprosesan undang-undang, statut batasan atau undang-undang lain.
Keputusan dan akibat yang diambil disebabkan oleh penyiasatan dapat disimpan selama diperlukan tertakluk kepada undang-undang yang terpakai, terutamanya undang-undang buruh, untuk mentadbir tuntutan undang-undang Exyte.
Penggunaan sistem pelaporan
Komunikasi antara komputer anda dan sistem pelaporan berlaku melalui sambungan yang disulitkan (SSL). Alamat IP anda tidak akan disimpan semasa penggunaan sistem pelaporan. Untuk mengekalkan sambungan antara komputer anda dan BKMS® System, cookie disimpan di komputer anda yang hanya mengandungi ID sesi (apa yang disebut cookie null). Cookie ini hanya sah sehingga akhir sesi anda dan tamat tempoh apabila anda menutup pelayar anda.
Ia adalah mungkin untuk menubuhkan peti mel terjamin dalam sistem pelaporan dengan nama pengguna dan kata laluan yang dipilih secara individu. Ini membolehkan anda menghantar balasan kepada pekerja yang bertanggungjawab di Exyte sama ada dengan nama atau dengan cara yang selamat tanpa nama. Sistem ini hanya menyimpan data di dalam sistem pelaporan, yang menjadikan komunikasi terutamanya selamat.
Laporan penyerahan melalui telefon
Ketanpanamaan anda juga akan dilindungi semasa anda menyerahkan laporan anda melalui telefon. Exyte mahupun EQS Group tidak akan mempunyai akses kepada nombor telefon anda. Penerangan anda mengenai kejadian itu akan direkodkan dalam BKMS® System.
Selepas itu, fail bunyi yang dienkripsi akan ditranskripsikan oleh pekerja Exyte yang bertanggungjawab ke dalam penulisan dan fail bunyi tersebut akan dihapuskan. Jika anda telah menyediakan peti mel terjamin pada akhir penyerahan laporan melalui telefon, anda boleh menerima maklum balas dalam bentuk rakaman suara oleh pekerja Exyte yang bertanggungjawab, dan anda boleh menambah maklumat pada laporan anda, jika perlu.
Sebagai alternatif, anda boleh mengakses peti mel terjamin anda melalui aplikasi web, menyemak maklum balas, dan membuat penambahan dalam bentuk bertulis. Untuk melindungi kerahsiaan laporan atau penambahan anda, anda tidak boleh mendengarnya pada telefon anda atau dalam peti mel terjamin berasaskan web.
Hak anda
Atas permintaan kami akan memaklumkan kepada anda sama ada Exyte menyimpan sebarang data peribadi mengenai anda, dan jika ya, yang mana.
Di bawah syarat undang-undang, anda mungkin mempunyai hak untuk menuntut bahawa Exyte membetulkan, menyekat pemprosesan, atau menghapus data peribadi ini.
Anda selanjutnya berhak untuk membantah pemprosesan data peribadi anda, yang diproses berdasarkan Artikel 6(1)(f) GDPR, dalam hal ini kami hanya akan meneruskan pemprosesan, jika kepentingan sah kami untuk memproses data anda menimpa minat, hak atau kebebasan anda untuk berhenti memproses data peribadi anda atau untuk menjalankan atau mempertahankan tuntutan undang-undang.
Anda juga behak untuk menerima daripada kami data peribadi mengenai anda yang telah anda berikan kepada kami, dalam format yang berstruktur, biasa digunakan, dan boleh dibaca mesin. Anda mempunyai hak untuk menghantar (atau telah menghantar) data peribadi tersebut kepada pengawal lain.
Anda juga berhak untuk membuat aduan kepada pihak berkuasa penyeliaan yang kompeten untuk perkara-perkara perlindungan data. Bagi Exyte Management GmbH, pihak berkuasa yang berwibawa adalah "“Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg“ in Baden-Württemberg, Germany.
Hubungan
Untuk soalan umum atau cadangan mengenai perlindungan data, sila hubungi Pasukan Perlindungan Data Exyte di privacy@exyte.net dan ethics@exyte.net.
Pengawal data yang bertanggungjawab dan entiti Jerman lain akan melantik Pegawai Perlindungan Data.
Jika anda mempunyai sebarang kebimbangan, aduan, atau cadangan mengenai pemprosesan data peribadi anda, sila hubungi Pegawai Perlindungan Data kami di
Exyte Management GmbH
Data Protection Officer
Compliance
Löwentorstraße 42
70376 Stuttgart
Germany
E-mel: privacy@exyte.net
Versi:08/2021