Política de Privacidade de Dados
Nós levamos a proteção de dados e confidencialidade muito a sério e cumprimos as disposições do Regulamento Geral sobre a Proteção de Dados da UE (UE-RGPD), bem como os atuais regulamentos nacionais de privacidade de dados. Leia estas informações de privacidade de dados cuidadosamente antes de enviar um comunicado.
Objetivo do sistema de comunicados e base jurídica
O sistema de comunicados (BKMS® System) serve para o propósito de receber, processar e gerenciar com segurança e confidencialidade os comunicados referentes a violações das regras de compliance da Bain & Company. O processamento de dados pessoais no BKMS® System se baseia nos interesses legítimos de nossa empresa em detectar e prevenir condutas indevidas e, assim, evitar danos à Bain & Company, seus funcionários e seus clientes. O artigo 6 (1) (f) do Regulamento Geral sobre a Proteção de Dados da UE (UE-RGPD) serve de base jurídica para este processamento de dados.
Autoridade responsável
A parte responsável pela privacidade de dados no sistema de comunicados é a
- Bain & Company e
- suas subsidiárias
como partes com responsabilidade mutuamente autônoma (doravante denominadas: “Bain & Company”). O sistema de comunicados é operado por uma empresa especializada, a EQS Group GmbH, Bayreuther Str. 35, 10789 Berlim, Alemanha, em nome da Bain & Company.
Os dados pessoais e as informações inseridas no sistema de comunicados são armazenados em um banco de dados operado pela EQS Group GmbH em um data center de alta segurança. Somente a Bain & Company tem acesso aos dados. A EQS Group GmbH e outros terceiros não têm acesso aos dados. Isso é garantido no procedimento certificado por meio de extensas medidas técnicas e organizacionais.
Todos os dados são armazenados criptografados com vários níveis de proteção por senha para que o acesso seja restrito a uma seleção muito pequena de pessoas expressamente autorizadas pela Bain & Company.
A Bain & Company nomeou um funcionário responsável pela proteção de dados. Perguntas sobre a privacidade e a proteção de dados podem ser enviadas para Harry Karaolou: Harry.Karaolou@Bain.com.
Tipo de dados pessoais coletados
O uso do sistema de comunicados ocorre de forma voluntária. Se você enviar um comunicado por meio do sistema de comunicados, nós coletamos as seguintes informações e dados pessoais:
- seu nome, se você decidir revelar sua identidade,
- se você trabalha na Bain & Company e
- os nomes de pessoas e outros dados pessoais de pessoas que você nomeia no comunicado.
Tratamento confidencial dos comunicados
Os comunicados recebidos são sempre tratados de maneira confidencial e encaminhados para uma pequena seleção de indivíduos expressamente autorizados e especialmente treinados, ou seja, os chefes funcionais dos departamentos relevantes da Bain & Company. Esses chefes funcionais da Bain & Company avaliarão o assunto e realizarão investigações adicionais exigidas pelo caso específico.
Durante o processamento de um comunicado ou a realização de uma investigação especial, pode ser necessário compartilhar os comunicados com outros funcionários da Bain & Company ou de outras empresas do grupo, por exemplo, se os comunicados se referirem a incidentes em subsidiárias. Este último caso pode ocorrer em países fora da União Europeia ou do Espaço Econômico Europeu, com diferentes regulamentos sobre a privacidade de dados pessoais. Nós sempre garantimos que os regulamentos de privacidade de dados aplicáveis sejam cumpridos ao compartilhar comunicados.
Todas as pessoas que recebem acesso aos dados são obrigadas a manter a confidencialidade.
Informações da pessoa acusada
Como princípio básico, somos obrigados por lei a informar as pessoas acusadas que recebemos um comunicado sobre elas, a menos que isso ameace investigações adicionais sobre o comunicado. Ao fazer isso, sua identidade como repórter não é revelada na medida do legalmente possível.
Direitos dos titulares dos dados
De acordo com a lei europeia de proteção de dados, você e as pessoas citadas no comunicado têm o direito de fazer uma consulta, retificação, cancelamento, restrição de processamento e se opor ao processamento de dados pessoais. Se o direito de objeção for reivindicado, examinaremos imediatamente em que medida os dados armazenados ainda são necessários para o processamento de um comunicado. Os dados que não são mais necessários são excluídos imediatamente. Além disso, você tem o direito de apresentar uma reclamação junto a uma autoridade supervisora.
Período de retenção de dados pessoais
Os dados pessoais são retidos durante o tempo necessário para esclarecer a situação e realizar uma avaliação do comunicado, enquanto houver um interesse legítimo da empresa ou quando exigido por lei. Após a conclusão do processamento do comunicado, esses dados são excluídos de acordo com os requisitos legais.
Uso do portal de comunicados
A comunicação entre o computador e o portal de comunicados ocorre por meio de uma conexão criptografada (SSL). Seu endereço IP não será armazenado enquanto você usa o sistema de comunicados. Para manter a conexão entre seu computador e o BKMS® System, é salvo no computador um cookie que contém apenas o ID da sessão (o chamado “cookie nulo”). Este cookie só é válido até o final da sua sessão e expira quando você fecha o navegador.
É possível configurar no sistema de comunicados uma caixa de correio protegida por um pseudônimo/nome de usuário e senha escolhidos individualmente. Isso permite que você envie comunicados ao funcionário responsável na Bain & Company de forma identificada ou de maneira anônima e segura. Esse sistema só armazena dados dentro do sistema de comunicados, o que o torna particularmente seguro. Não é uma forma de comunicação regular por e-mail
Observação sobre o envio de anexos
Ao enviar um comunicado ou uma informação adicional, você pode enviar anexos ao funcionário responsável da Bain & Company. Se você deseja enviar um comunicado anônimo, preste atenção ao seguinte aviso de segurança: Os arquivos podem conter dados pessoais ocultos que poderiam comprometer o seu anonimato. Remova esses dados antes de enviar. Se você não puder remover esses dados ou não souber como fazê-lo, copie o texto do seu anexo para o texto do comunicado ou envie anonimamente o documento impresso para o endereço listado no rodapé, citando o número de referência recebido no final do processo.
Data: 7 de janeiro de 2020