Information sur la protection des données
OHB s'engage à protéger les droits personnels de quiconque dont les données à caractère personnel sont traitées par OHB. Par conséquent, nous souhaitons répondre à quelques-unes des principales questions concernant le traitement de vos données dans la présente déclaration de protection des données. OHB respecte les dispositions du règlement général européen sur la protection des données à caractère personnel (« RGPD ») ainsi que la loi allemande sur la protection des données et aux règlementations nationales en vigueur. Veuillez lire très attentivement cette déclaration de protection des données avant de soumettre une alerte.
Objet et cadre juridique du système de recueil d'alerte
Notre plateforme We.Create.Integrity. s'appuie sur le système de recueil d'alerte sur Internet de EQS Group GmbH (BKMS® System). Vous trouverez une description du principe de base du fonctionnement du BKMS® System ici : https://www.eqs.bkms-system.com/de/. We.Create.Integrity. est conçu pour recevoir, traiter et gérer de manière sûre et confidentielle toute alerte concernant des violations des principes de bonne gouvernance d'entreprise et de conduite des affaires d'OHB. La base juridique du traitement des données à caractère personnel dans le cadre de We.Create.Integrity. est l'intérêt légitime (art. 6 al. 1 point f du RGPD) de notre entreprise à découvrir et à prévenir les abus et à éviter ainsi des dommages à OHB, à ses employés et à ses partenaires commerciaux, à moins que les intérêts de la personne concernée ne l'emportent sur cet intérêt.
Parties responsables
La partie responsable de la protection des données au sein du système de recueil d'alerte est
OHB SE
Manfred-Fuchs-Platz 2-4
28359 Bremen
We.Create.Integrity. est géré par une entreprise spécialisée, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin en Allemagne, pour le compte d'OHB SE.
Les données à caractère personnel et les informations saisies sur le portail We.Create.Integrity. sont conservées dans une base de données gérée par EQS Group GmbH, dans un centre de données hautement sécurisé. Seules les personnes autorisées du groupe OHB peuvent voir les données. EQS Group GmbH et d'autres tiers n'ont pas accès à ces données. Ceci est garanti dans la procédure certifiée par le biais de nombreuses mesures techniques et organisationnelles.
Toutes les données sont sauvegardées chiffrées et protégées en accès par des mots de passe à plusieurs niveaux, de sorte que l'accès est restreint à un nombre très limité de personnes expressément autorisées chez OHB.
Les questions concernant le traitement de vos données à caractère personnel ou les demandes d'information, de rectification ou d’effacement doivent être adressées à notre responsable de la protection des données du groupe.
Par e-mail :
datenschutz@ohb.de
Par voie postale :
OHB SE
Responsable de la protection des données
Manfred-Fuchs-Platz 2-4
28359 Bremen
Type de données à caractère personnel collectées
L'utilisation du portail We.Create.Integrity. se fait sur la base du volontariat. Si vous soumettez une alerte sur le portail We.Create.Integrity., nous recueillons les données et informations à caractère personnel suivantes :
- Votre nom si vous décidez de révéler votre identité
- Si vous êtes salarié d’une entreprise du groupe OHB
- Les noms et autres données à caractère personnel des personnes que vous citez dans votre alerte, le cas échéant.
Traitement confidentiel des alertes
Celles-ci sont reçues par un petit nombre de salariés sélectionnés, dotés d'autorisations expresses et spécialement formés, membres de l'organisation de conformité chez OHB, et sont toujours traitées dans la plus stricte confidentialité. Les employés de l'organisation de conformité d'OHB évaluent l'affaire et effectuent toute enquête supplémentaire requise par le cas d'espèce.
Dans le cadre du traitement d'une alerte ou de la conduite d'une enquête spéciale, il pourra s'avérer nécessaire de partager des alertes avec d'autres salariés d'OHB ou des salariés d'autres entreprises du groupe, par exemple si les alertes se rapportent à des incidents ayant eu lieu dans des filiales, ou avec des cabinets juridiques ou des sociétés de conseil. Ces dernières peuvent être basées dans des pays situés en dehors de l'Union européenne ou de l'Espace économique européen, appliquant des règlements différents sur la protection des données à caractère personnel. Lors de la transmission d'alertes, nous respectons toujours les règlementations de protection des données pertinentes.
Toute personne obtenant l'accès aux données est tenue de les maintenir confidentielles.
Informations relatives à la personne mise en cause
Nous sommes légalement tenus d'informer les parties mises en cause de toutes alertes reçues à leur encontre dès que la divulgation de cette information ne risque plus de compromettre l'enquête. Votre identité de lanceur d'alerte ne sera pas divulguée à moins que nous ne soyons légalement contraints de le faire.
Droits des personnes concernées
Conformément à la législation européenne sur la protection des données, vous et les personnes mentionnées dans l'alerte jouissent d'un droit d'accès, de rectification, d'effacement, de restriction du traitement et d'objection au traitement de vos données à caractère personnel. Si le droit d'objecter au traitement des données à caractère personnel est exercé, la nécessité de stocker les données pour examiner une alerte sera immédiatement évaluée. Les données qui ne servent plus seront immédiatement supprimées. Vous avez également le droit de porter plainte auprès d'une autorité de contrôle.
Durée de conservation des données à caractère personnel
Les données à caractère personnel sont conservées aussi longtemps que nécessaire pour clarifier la situation et procéder à une évaluation finale de l'alerte ou aussi longtemps qu'il y a un intérêt légitime de la part de l'entreprise ou que la conservation est requise par la loi. Après l'achèvement du traitement de l'alerte, ces données seront supprimées en conformité avec les exigences réglementaires.
Utilisation du système de recueil d'alerte
La communication entre votre ordinateur et le système de recueil d'alerte s'effectue par le biais d'une connexion cryptée (SSL). Votre adresse IP ne sera pas stockée au cours de votre utilisation du portail We.Create.Integrity. Pour maintenir la connexion entre votre ordinateur et le portail We.Create.Integrity., un cookie est enregistré sur votre ordinateur qui ne contient que l'identifiant de la session (ce qu'on appelle un cookie de session). Ce cookie est valide uniquement jusqu'à la fin de votre session et expire lorsque vous fermez votre navigateur.
Vous pouvez installer une boîte de dialogue électronique au sein du portail We.Create.Integrity., qui est protégée à l'aide d'un nom d'utilisateur/pseudonyme et d'un mot de passe choisis individuellement. Ceci vous permet d'envoyer des alertes à la personne compétente chez OHB soit nominativement, soit de manière sûre et anonyme. Ce système enregistre uniquement des données à l'intérieur du portail We.Create.Integrity., ce qui le rend particulièrement sûr. Il ne s'agit pas d'une forme traditionnelle de communication par e-mail.
Note sur l'envoi d'annexes
Lorsque vous soumettez une alerte ou un ajout, vous pouvez en même temps envoyer des annexes à l'examinateur compétent chez OHB. Si vous souhaitez soumettre une alerte anonymement, veuillez tenir compte de la consigne de sécurité suivante : Veuillez noter que les fichiers peuvent contenir des données à caractère personnel cachées risquant de compromettre votre anonymat. Veillez à effacer ces informations avant d'envoyer un fichier. Si vous ne parvenez pas à retirer ces données, ou si vous n'êtes pas sûr de la manière de procéder, veuillez copier le texte de votre annexe dans le message de l'alerte ou envoyer une copie imprimée du document anonymement à l'adresse figurant dans la note de bas de page, en spécifiant le numéro de référence reçu à la fin du processus d'alerte.
Version : janvier 2022