Informatie over gegevensbescherming
OHB zet zich in voor de bescherming van de persoonlijke rechten van iedereen van wie OHB persoonsgegevens verwerkt. Daarom willen we in deze privacyverklaring een aantal van de belangrijkste vragen over de verwerking van uw gegevens beantwoorden. OHB houdt zich aan de bepalingen van de Algemene Verordening Gegevensbescherming (AVG) van de EU, de Duitse federale wet op de gegevensbescherming en andere toepasselijke nationale voorschriften op het gebied van gegevensbescherming. Lees deze privacyverklaring zorgvuldig door voordat u een rapport verstuurt.
Doel en juridische grondslag van het klokkenluiderssysteem
Ons platform We.Create.Integrity. is gebaseerd op het internetgebaseerde klokkenluiderssysteem van EQS Group GmbH (BKMS® System). Een beschrijving van het basisprincipe van het BKMS® System vindt u hier: https://www.eqs.bkms-system.com/de/. We.Create.Integrity. is bedoeld voor het veilig en vertrouwelijk ontvangen, verwerken en beheren van rapporten over schendingen van de principes van goed ondernemingsbestuur en zakelijk gedrag van de OHB Groep. De rechtsgrondslag voor de verwerking van persoonsgegevens in het kader van We.Create.Integrity. is het gerechtvaardigde belang (artikel 6, (1) (f) AVG) van ons bedrijf bij het ontdekken en voorkomen van misstanden en daarmee het voorkomen van schade voor OHB, haar medewerkers en zakelijke partners, mits de belangen van de betrokkenen niet zwaarder wegen dan dit belang.
Verantwoordelijke partijen
De partij verantwoordelijk voor gegevensbescherming in het klokkenluiderssysteem is
OHB SE
Manfred-Fuchs-Platz 2-4
28359 Bremen
We.Create.Integrity. wordt namens OHB SE beheerd door een gespecialiseerd bedrijf, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlijn in Duitsland.
Persoonsgegevens en andere gegevens die worden ingevoerd op het portaal We.Create.Integrity. worden opgeslagen in een database die wordt beheerd door EQS Group GmbH in een streng beveiligd datacentrum. Alleen geautoriseerde personen van de OHB-groep kunnen de gegevens inzien. EQS Group GmbH en andere derden hebben geen toegang tot de gegevens. Dit wordt in de gecertificeerde procedure verzekerd door uitgebreide technische en organisatorische maatregelen.
Alle gegevens worden versleuteld opgeslagen met meerdere niveaus van wachtwoordbeveiliging, zodat de toegang beperkt is tot een zeer kleine selectie van uitdrukkelijk geautoriseerde personen bij OHB.
Vragen over de verwerking van uw persoonsgegevens of verzoeken om informatie, rectificatie of verwijdering moeten worden gericht aan onze functionaris voor gegevensbescherming.
Via e-mail:
datenschutz@ohb.de
Via mail:
OHB SE
Functionaris voor gegevensbescherming
Manfred-Fuchs-Platz 2-4
28359 Bremen
Type verzamelde persoonsgegevens
Het gebruik van het portaal We.Create.Integrity. is op vrijwillige basis. Als u een rapport verstuurt via het portaal We.Create.Integrity., verzamelen we de volgende persoonsgegevens en informatie:
- uw naam, als u kiest om uw identiteit kenbaar te maken;
- of u werkzaam bent bij een bedrijf van de OHB-groep;
- de namen en andere persoonsgegevens van personen die u in uw rapport vermeldt, indien van toepassing.
Vertrouwelijke behandeling van rapporten
Binnenkomende rapporten worden ontvangen door een kleine selectie van uitdrukkelijk geautoriseerde en speciaal opgeleide medewerkers van de nalevingsorganisatie van OHB en worden altijd vertrouwelijk behandeld. De medewerkers van de nalevingsorganisatie van OHB zullen de kwestie evalueren en voeren eventueel verder onderzoek uit dat nodig is voor de specifieke zaak.
Tijdens het verwerken van een rapport of het uitvoeren van een speciaal onderzoek, kan het nodig zijn om rapporten te delen met andere medewerkers van OHB, medewerkers van andere bedrijven van de groep (bijv. als de rapporten betrekking hebben op voorvallen in dochterondernemingen) of met advocatenkantoren of adviesbureaus. De laatste kunnen gevestigd zijn in landen buiten de Europese Unie of de Europese Economische Ruimte, met verschillende regels over de bescherming van persoonsgegevens. Bij het delen van rapporten houden we ons altijd aan de toepasselijke regelgeving inzake gegevensbescherming.
Iedereen die toegang krijgt tot de gegevens, is verplicht tot geheimhouding.
Informatie over de beklaagde
We zijn wettelijk verplicht om de beklaagden op de hoogte te stellen van alle rapporten die tegen hen zijn ontvangen, zodra de openbaarmaking van deze informatie het onderzoek niet langer in gevaar brengt. Uw identiteit als klokkenluider wordt niet bekendgemaakt, tenzij we hier wettelijk toe verplicht zijn.
Rechten van de betrokkenen
Op grond van de Europese wetgeving inzake gegevensbescherming hebben u en de in het rapport genoemde personen recht op toegang, rectificatie, wissing, beperking van de verwerking en bezwaar tegen de verwerking van uw persoonsgegevens. Als het recht om bezwaar te maken tegen de verwerking van de persoonsgegevens wordt uitgeoefend, zal de noodzaak om de gegevens op te slaan voor onderzoek van een rapport onmiddellijk worden geëvalueerd. Gegevens die niet langer nodig zijn, worden onmiddellijk verwijderd. U hebt ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit.
Bewaartermijn van persoonsgegevens
Persoonsgegevens worden bewaard zolang als nodig is om de situatie op te helderen en een eindbeoordeling van het rapport uit te voeren of zolang er een legitiem belang van het bedrijf bestaat of het bewaren ervan wettelijk verplicht is. Nadat de verwerking van het rapport is voltooid, worden de gegevens verwijderd in overeenstemming met de wettelijke vereisten.
Gebruik van het klokkenluiderssysteem
Communicatie tussen uw computer en het klokkenluidersysteem vindt plaats via een versleutelde verbinding (SSL). Uw IP-adres wordt niet opgeslagen tijdens uw gebruik van het portaal We.Create.Integrity. Om de verbinding tussen uw computer en het portaal We.Create.Integrity. in stand te houden, wordt er een cookie op uw computer opgeslagen die alleen de sessie-ID bevat (een zogenaamde sessiecookie). Deze cookie is slechts geldig tot het einde van uw sessie en vervalt wanneer u uw browser sluit.
Het is mogelijk om binnen het portaal We.Create.Integrity een elektronische postbus aan te maken die is beveiligd met een individueel gekozen pseudoniem/gebruikersnaam en wachtwoord. Hiermee kunt u rapporten anoniem of veilig naar de bevoegde persoon bij OHB versturen. Dit systeem slaat alleen gegevens op binnen het portaal We.Create.Integrity., waardoor het bijzonder veilig is. Het is geen vorm van reguliere e-mailcommunicatie.
Opmerking over het verzenden van bijlagen
Als u een rapport of een aanvulling indient, kunt u tegelijkertijd bijlagen versturen naar de bevoegde examinator bij OHB. Als u een anoniem rapport wilt versturen, volg dan onderstaande veiligheidsaanwijzing: Bestanden kunnen verborgen persoonsgegevens bevatten die uw anonimiteit in gevaar kunnen brengen. Verwijder al dergelijke informatie voordat u een bestand verzendt. Als u dergelijke gegevens niet kunt verwijderen of niet zeker weet hoe u dat moet doen, kopieert u de tekst van uw bijlage in de tekst van uw rapport of stuurt u het afgedrukte document anoniem naar het in de voettekst vermelde adres, onder vermelding van het referentienummer dat u aan het einde van het rapporteringsproces hebt ontvangen.
Versie: Januari 2022