Informacje o ochronie danych
Firmy należące do grupy Webasto, tj. Webasto SE oraz spółki powiązane / zależne, zgodnie z §§ 15 i nast. niemieckiej ustawy o spółkach (AktG) (razem jako „Webasto”) traktują ochronę danych i poufność bardzo poważnie i przestrzegają warunków obowiązujących przepisów o ochronie danych, w szczególności ogólnego rozporządzenia o ochronie danych UE (RODO), niemieckiej ustawy o ochronie danych (BDSG) oraz krajowych regulacji w zakresie ochrony danych. Przed wysłaniem zgłoszenia należy dokładnie zapoznać się z poniższymi informacjami o ochronie danych.
Cel i podstawa prawna systemu zgłoszeniowego
System zgłoszeniowy służy do bezpiecznego i poufnego odbierania i przetwarzania zgłoszeń dotyczących naruszeń obowiązujących przepisów, regulacji zewnętrznych, polityk wewnętrznych oraz do zarządzania tymi zgłoszeniami. Przetwarzanie danych osobowych w ramach systemu zgłoszeniowego wynika z uzasadnionej troski o interes Webasto, przejawiający się w dążeniu do wykrywania nieprawidłowości i nadużyć i zapobiegania im, a tym samym do ochrony firmy Webasto, jej pracowników, klientów i partnerów handlowych. Podstawą prawną przetwarzania danych osobowych jest artykuł 6, ustęp 1f RODO.
Podmioty odpowiedzialne
Stronami odpowiedzialnymi za ochronę danych w systemie zgłoszeniowym są
- Webasto SE oraz
- jej spółki powiązane zgodnie z §§ 15 i nast. AktG
jako podmioty o wzajemnie niezależnej odpowiedzialności (Webasto, patrz wyżej). Operatorem systemu zgłoszeniowego jest wyspecjalizowana firma EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin (Niemcy), działająca w imieniu Webasto SE.
Dane osobowe
Termin „dane osobowe” oznacza informacje, które dotyczą danej osoby i pozwalają ją zidentyfikować. Obejmuje to takie dane, jak imię i nazwisko, adres, adres pocztowy, numer telefonu, adres IP, typ przeglądarki, system operacyjny komputera, strona internetowa, przez którą wszedł sygnalista, a także data, godzina i odwiedzane strony internetowe.
Przetwarzanie danych osobowych przez system zgłoszeniowy
Dane osobowe i informacje wprowadzone do systemu zgłoszeniowego przechowywane są w bazie danych obsługiwanej przez EQS Group GmbH w centrum danych o zaostrzonych standardach bezpieczeństwa. Dostęp do danych ma wyłącznie kilku pracowników specjalnie upoważnionych przez Webasto. EQS Group GmbH ani inne osoby trzecie nie mają do nich dostępu. Zapewniają to certyfikowana procedura oraz liczne środki techniczne i organizacyjne.
Przechowywane dane są szyfrowane i zabezpieczone wielopoziomową strukturą haseł w ramach systemu uprawnień, dzięki czemu dostęp do nich ma tylko niewielka grupa jednoznacznie upoważnionych osób z firmy Webasto. Firma Webasto wyznaczyła inspektora ochrony danych grupy.
Pytania dotyczące ochrony danych i egzekwowania swoich praw można kierować do inspektora ochrony danych grupy na adres e-mail: dataprotection@webasto.com.
Rodzaj zbieranych danych osobowych
Korzystanie z systemu zgłoszeniowego jest dobrowolne. Podczas wysyłania zgłoszenia za pośrednictwem systemu zgłoszeniowego zbierane są następujące dane osobowe i informacje:
- Imię i nazwisko sygnalisty w przypadku rezygnacji z anonimowości
- Informacje o tym, czy sygnalista jest pracownikiem Webasto
- Imiona i nazwiska oraz inne dane osób wymienionych w zgłoszeniu, o ile dotyczy.
Poufne przetwarzanie zgłoszeń
Nadesłane zgłoszenia trafiają do wąskiej grupy wyraźnie uprawnionych i specjalnie przeszkolonych pracowników będących członkami organizacji prawnej / organizacji ds. compliance w firmie Webasto, i są zawsze traktowane jako poufne. Pracownicy z organizacji prawnej / organizacji ds. compliance Webasto analizują sytuację i przeprowadzają dalsze postępowanie dotyczące konkretnego przypadku.
Podczas przetwarzania zgłoszenia lub prowadzenia specjalnego postępowania może pojawić się konieczność udostępnienia zgłoszenia innym pracownikom Webasto, np. jeżeli zgłoszenie odnosi się do incydentów w spółkach zależnych. Takie podmioty mogą mieć siedziby poza terenem Unii Europejskiej lub Europejskiego Obszaru Gospodarczego, gdzie mogą obowiązywać inne przepisy o ochronie danych osobowych. Zgłoszenie udostępnia się dopiero, gdy zagwarantowane jest przestrzeganie przepisów o ochronie danych.
Każda osoba uzyskująca dostęp do danych jest zobowiązana do zachowania poufności.
Informacje na temat osoby której zgłoszenie dotyczy
Firma jest prawnie zobowiązana poinformować osoby których zgłoszenie dotyczy o wszelkich zgłoszeniach skierowanych przeciwko nim w chwili, gdy ujawnienie tych informacji nie wpłynie negatywnie na prowadzone postępowanie. Tożsamość sygnalisty nie zostanie ujawniona, chyba że wymagają tego przepisy prawa.
Prawa osób, których dane dotyczą
W oparciu o rozporządzenie o ochronie danych (RODO) sygnalista oraz wszystkie osoby wskazane w zgłoszeniu mają prawo dostępu do danych, ich poprawiania, usuwania, ograniczania przetwarzania oraz do wniesienia sprzeciwu wobec przetwarzania danych osobowych. Skorzystanie z prawa do sprzeciwu wobec przetwarzania danych osobowych spowoduje niezwłoczną ocenę konieczności przechowywania tych danych w celu analizy przesłanego zgłoszenia. Wycofanie zgody na przetwarzanie danych nie ma wpływu na wcześniejsze przetwarzanie danych. Zgodę na przetwarzanie danych można wycofać w dowolnym momencie, bez podawania powodu, kontaktując się z inspektorem ochrony danych grupy Webasto (dataprotection@webasto.com). Niewymagane dane zostaną natychmiast usunięte. Osoba, której dane dotyczą, ma również prawo złożyć skargę do organu nadzorczego.
Okres przechowywania danych osobowych
Dane osobowe są przechowywane tak długo, jak jest to niezbędne do wyjaśnienia sytuacji i przeprowadzenia końcowej oceny przypadku albo przez okres, w którym istnieje uzasadniony interes firmy Webasto, czy też wymaga tego prawo, dochodzenie prowadzone przez organy publiczne albo postępowanie sądowe. Po zakończeniu przetwarzania zgłoszenia dane są usuwane zgodnie z lokalnymi wymogami ustawowymi.
Korzystanie z systemu zgłoszeniowego
Komunikacja między komputerem sygnalisty a systemem zgłoszeniowym jest szyfrowana (SSL). W trakcie korzystania z systemu zgłoszeniowego adres IP komputera nie jest zapisywany. W celu utrzymania połączenia między komputerem a systemem zgłoszeniowym, na dysku twardym komputera zapisywany jest plik cookie, który zawiera jedynie ID sesji (tzw. cookie sesji). Ten plik cookie zachowuje ważność tylko do zakończenia sesji i wygasa po zamknięciu przeglądarki.
W systemie zgłoszeniowym można stworzyć skrzynkę pocztową zabezpieczoną wybranym pseudonimem / nazwą użytkownika i hasłem. Pozwala ona bezpiecznie wysyłać imienne albo anonimowe zgłoszenia do odpowiedniego pracownika firmy Webasto. System przechowuje dane wyłącznie wewnątrz systemu zgłoszeniowego, co gwarantuje wysoki poziom bezpieczeństwa. Nie jest to forma typowej komunikacji mailowej.
Informacja o wysyłaniu załączników
Do zgłoszenia albo uzupełnienia zgłoszenia wysyłanego odpowiedniemu pracownikowi Webasto można dołączyć załączniki. Jeśli zgłoszenie ma zostać wysłane anonimowo, należy wziąć pod uwagę następujące wskazówki dotyczące bezpieczeństwa: Pliki mogą zawierać ukryte dane osobowe, co zagraża anonimowości. Przed wysłaniem pliku należy usunąć wszelkie informacje tego rodzaju. Jeżeli usunięcie tych danych jest niemożliwe albo problematyczne, należy skopiować tekst z załącznika do tekstu zgłoszenia albo anonimowo wysłać wydrukowany dokument na adres podany w stopce, oznaczając go numerem referencyjnym nadanym na końcu procedury zgłoszeniowej.
Wersja: czerwiec 2021