Политика защиты персональных данных
Мы очень серьезно подходим к вопросам защиты данных и конфиденциальности и соблюдаем положения Общего регламента ЕС о защите данных (EU-GDPR), а также действующие национальные положения о конфиденциальности данных. Прежде чем отправить сообщение, внимательно прочтите эту информацию о конфиденциальности данных.
Предназначение системы информирования и правовая база
Система информирования (BKMS® System) служит для защищенных и конфиденциальных приема, обработки и управления сообщениями о нарушениях правил нормативно-правового соответствия (комплаенс) компании Bain & Company. Обработка персональных данных в системе BKMS® System основана на законном интересе нашего предприятия к обнаружению и предотвращению неправомерного поведения и, таким образом, к избежанию ущерба для компании Bain & Company, ее сотрудников и клиентов. Статья 6, пункт f первого подпараграфа EU-GDPR служит правовой основой для такой обработки данных.
Ответственный орган
Сторона, ответственная за конфиденциальность данных в системе информирования:
- Bain & Company и
- ее дочерние компании
в качестве сторон с взаимной автономной ответственностью (далее по тексту также: «Bain & Company»). Система информирования управляется специализированным предприятием EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin в Германии, от имени Bain & Company.
Личные данные и информация, введенные в систему информирования, хранятся в базе данных, управляемой предприятием EQS Group GmbH в центре обработки и хранения данных, имеющем высокую степень безопасности. Доступ к этим данным имеет только Bain & Company. EQS Group GmbH и прочие третьи лица не имеют доступа к этим данным. Такой порядок обеспечивается сертифицированной процедурой при помощи целого ряда технических и организационных мер.
Все данные хранятся в зашифрованном состоянии с несколькими уровнями защиты по паролю, вследствие чего доступ ограничен очень узким кругом специально уполномоченных лиц компании Bain & Company.
В штате Bain & Company имеется специалист по защите данных. Вопросы по защите и конфиденциальности данных можно направить Гарри Караолу по следующему адресу электронной почты: Harry.Karaolou@Bain.com.
Тип собираемых личных данных
Использование системы информирования осуществляется на добровольной основе. Если вы отправляете сообщение через систему информирования, мы собираем следующие личные данные и информацию:
- ваше имя, если вы предпочитаете раскрыть свою личность,
- являетесь ли вы сотрудником Bain & Company, и
- имена и прочие личные данные лиц, которых вы называете в своем сообщении.
Конфиденциальная обработка сообщений
Входящие сообщения всегда обрабатываются в конфиденциальном порядке и направляются узкому кругу прямо уполномоченных и специально подготовленных сотрудников: функциональным руководителям соответствующих департаментов Bain & Company. Функциональные руководители Bain & Company оценивают суть сообщения и производят то или иное дальнейшее расследование, как того требует специфика рассматриваемого дела.
В рамках обработки сообщения или специального расследования может возникнуть необходимость в предоставлении сообщений дополнительным сотрудникам Bain & Company или сотрудниками других предприятий группы, напр., если эти сообщения относятся к происшедшему в дочерних компаниях. Последние могут базироваться в странах за пределами Европейского Союза или Европейского экономического пространства, в которых существуют свои положения о конфиденциальности личных данных. В любом случае мы гарантируем, что при такой передаче сообщений соблюдаются соответствующие правила конфиденциальности данных.
Все официальные лица, получающие доступ к данным, обязаны соблюдать конфиденциальность.
Информирование обвиняемого лица
В качестве основного принципа мы в соответствии с законом обязаны информировать обвиняемое лицо о том, что получили сообщение о нем, если это не ставит под угрозу дальнейшие расследования в отношении этого сообщения. При этом ваша личность как информатора не будет раскрыта, насколько это возможно в рамках закона.
Права субъектов данных
Согласно европейскому законодательству о защите данных вы и лица, указанные в сообщении, имеете право на изучение, исправление, удаление, ограничение обработки и возражение против обработки таких личных данных. Если будет заявлено право на возражение, то мы незамедлительно проверим, в какой степени сохраненные данные остаются необходимыми для обработки сообщения. Данные, которые больше не требуются, немедленно удаляются. Кроме этого, вы имеете право подать жалобу в надзорный орган.
Срок хранения личных данных
Личные данные хранятся до тех пор, пока существует необходимость прояснить ситуацию и произвести оценку сообщения или существует законная заинтересованность предприятия, или это требуется по закону. После того, как обработка сообщения завершена, эти данные удаляются в соответствии с требованиями законодательства.
Использование портала информирования
Связь между вашим компьютером и системой информирования происходит через шифрованное соединение (SSL). Во время использования вами системы информирования ваш IP-адрес не сохраняется. Для того, чтобы поддерживать связь между вашим компьютером и системой BKMS® System, на вашем компьютере хранится файл cookie, который содержит всего лишь идентификатор сеанса (так называемый нулевой файл cookie сеанса). Этот файл cookie действует только до окончания сеанса и перестает функционировать после закрытия окна браузера.
В рамках системы информирования можно зарегистрировать почтовый ящик, защищенный индивидуально выбранным псевдонимом/именем пользователя и паролем. Это позволяет отправлять сообщения ответственному сотруднику Bain & Company как от своего имени, так и анонимно, безопасным способом. Эта система сохраняет данные только внутри системы информирования, что делает ее особенно безопасной. Она не является формой регулярного обмена электронными письмами.
Примечание по отправке приложений
При передаче сообщения или дополнения к нему вы можете одновременно отправить приложения в адрес ответственного сотрудника Bain & Company. Если вы хотите отправить анонимное сообщение, примите к сведению следующую информацию о безопасности использования: Файлы могут содержать скрытые личные данные, которые могут негативно сказаться на вашей анонимности. Удалите эти данные перед отправкой. Если вы не можете удалить эти данные или не знаете, как это сделать, скопируйте текст своего приложения в текст сообщения или отправьте распечатанный документ анонимно по указанному в нижнем колонтитуле адресу, сделав ссылку на номер сообщения (контрольный номер), полученный в конце процесса отправки сообщения.
Дата: 7 января 2020 г.