Informacje o ochronie danych
Informacje ogólne
Traktujemy ochronę danych i poufność bardzo poważnie i przestrzegamy warunków ogólnego rozporządzenia o ochronie danych (RODO), a także krajowych regulacji w zakresie ochrony danych. Przed wysłaniem zgłoszenia należy dokładnie zapoznać się z niniejszymi informacjami o ochronie danych.
Podmiot odpowiedzialny i inspektor ochrony danych
System zgłoszeniowy jest oferowany centralnie wszystkim spółkom zależnym całej grupy Erwin Hymer Group SE. Podmiotem odpowiedzialnym za system zgłoszeniowy jest
Erwin Hymer Group SE
Holzstr. 19
D-88339 Bad Waldsee
Telefon: +49 7524 999 9342
Adres e-mail: compliance@erwinhymergrpup.com
W przypadku pytań lub uwag dotyczących ochrony danych (takich jak dostęp lub aktualizacja danych osobowych), można również skontaktować się z naszym inspektorem ochrony danych.
Stefan Fischerkeller
DDSK GmbH
Dr.-Klein-Str. 29; D-88069 Tettnang
Telefon: +49 7542 949 21 00
Adres e-mail: datenschutz@erwinhymergroup.com
Zakres przetwarzania
Rodzaje informacji i kategorie osób zaangażowanych
System zgłaszania nieprawidłowości jest tak skonstruowany, że nie ma potrzeby zbierania informacji o sygnaliście. Można również składać zgłoszenia bez podawania nazwisk osób, których te zgłoszenia dotyczą. Jest to zalecane w szczególności, gdy nie chcesz udostępniać nam swojego imienia i nazwiska, a udostępnienie tych informacji umożliwiłoby poznanie Twojej tożsamości. Jeśli za pośrednictwem systemu zgłoszeniowego składasz zgłoszenie, które wskazuje na poszczególne osoby i w związku z tym zgadzasz się na identyfikację swojej tożsamości, przetwarzamy następujące dane osobowe i informacje:
- Twoje imię i nazwisko
- Czy jesteś osobą zatrudnioną w Erwin Hymer Group SE
- Czy jesteś osobą zatrudnioną przez usługodawcę, dostawcę lub innego partnera biznesowego
- Potencjalnie nazwiska osób i inne dane osobowe dotyczące osób wymienionych w zgłoszeniu
Cel i podstawa prawna przetwarzanych danych
Cel w ramach uzasadnionego interesu (naszego lub strony trzeciej) (art. 6 ust. 1 lit. f RODO)
System zgłoszeniowy służy do bezpiecznego i poufnego przyjmowania, przetwarzania i zarządzania zgłoszeniami dotyczącymi naruszeń prawa, przepisów prawnych i naszych wewnętrznych zasad.
Przetwarzanie danych osobowych w ramach systemu zgłoszeniowego wynika z uzasadnionego interesu naszej firmy, polegającego na wykrywaniu i zapobieganiu nadużyciom, a tym samym zapobieganiu szkodom dla Erwin Hymer Group SE, wszystkich spółek powiązanych, pracowników i klientów.
Cel w zakresie udzielonej zgody (art. 6 ust. 1 lit. a RODO)
System zgłoszeniowy to dodatkowa opcja przekazywania zgłoszeń. Składając zgłoszenie za pośrednictwem systemu zgłoszeniowego można dobrowolnie zdecydować się na udostępnienie swoich danych osobowych:
- Imię i nazwisko
- Potencjalnie, czy jesteś osobą zatrudnioną przez Erwin Hymer Group SE
Zgoda może być w każdej chwili odwołana w formie pisemnej ze skutkiem na przyszłość bez podawania przyczyn. Wycofanie zgody musi być przekazane za pośrednictwem wiadomości e-mail na adres: compliance@erwinhymergroup.com. Brak udzielenia zgody lub odwołanie zgody nie wiąże się z żadnymi niekorzystnymi skutkami. Zgodność z prawem przetwarzania danych, które miało miejsce przed wycofaniem zgody, pozostaje bez zmian.
Przetwarzanie zgłoszeń
Aby chronić integralność i poufność zgłoszeń, Erwin Hymer Group SE korzysta z systemu internetowego firmy EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin, Niemcy.
Dane osobowe i informacje wprowadzone do systemu zgłoszeniowego są zapisywane w bazie danych prowadzonej przez EQS Group GmbH w centrum danych o wysokim stopniu bezpieczeństwa. Dostęp do danych ma jedynie specjalista ds. compliance grupy oraz kierownik działu prawnego. EQS Group GmbH ani jakiekolwiek inne osoby trzecie nie mają dostępu do danych. Zapewnia to certyfikowana procedura oraz zaawansowane środki techniczne i organizacyjne.
Wszystkie dane są szyfrowane i zapisywane przy zachowaniu wielopoziomowej struktury zabezpieczenia hasłem, dzięki czemu dostęp do nich jest ograniczony do ściśle określonej liczby osób, składającej się wyłącznie z osób upoważnionych wymienionych powyżej.
Przetwarzanie zgłoszeń
Przychodzące zgłoszenia są odbierane wyłącznie przez specjalistę ds. compliance grupy Erwin Hymer Group SE i zawsze traktowane jako poufne. Specjalista ds. compliance grupy Erwin Hymer Group SE analizuje sprawę i przeprowadza dalsze dochodzenie osobno dla każdego przypadku, ewentualnie współracuje z kierownikiem działu prawnego.
Odbiorcy i udostępnianie danych
W ramach przetwarzania zgłoszenia lub specjalnego dochodzenia może być konieczne udostępnienie informacji innym pracownikom Grupy Erwin Hymer Group SE lub pracownikom innych spółek grupy, a także organom śledczym, np. jeśli zgłoszenia dotyczą incydentów w spółkach zależnych. Spółki te mogą mieć siedziby poza terenem Unii Europejskiej lub Europejskiego Obszaru Gospodarczego (np. Wielka Brytania) i mogą tam obowiązywać inne przepisy w zakresie ochrony danych osobowych. Zgłoszenie udostępnia się dopiero, gdy zagwarantowane jest przestrzeganie przepisów o ochronie danych.
Każda osoba uzyskująca dostęp do danych jest zobowiązana do zachowania poufności.
Przetwarzanie danych i informacji na temat osoby obwinionejFirma jest prawnie zobowiązana do informowania osób, których dotyczy zgłoszenie, o wszelkich otrzymanych przeciwko nim zgłoszeniach, w momencie gdy ujawnienie tych informacji nie może wpłynąć na postępowanie. Podstawą do tego jest art. 14 ust. 5 lit. b RODO, zgodnie z którym informacje nie muszą być udostępniane, jeżeli może to uniemożliwić lub poważnie utrudnić realizację celów przetwarzania. Tożsamość sygnalisty nie zostanie ujawniona, chyba że wymagają tego przepisy prawa.
Korzystanie z portalu zgłoszeniowego
Komunikacja między Twoim komputerem a systemem zgłoszeniowym jest szyfrowana (SSL). W trakcie korzystania z systemu zgłoszeniowego adres IP komputera nie jest zapisywany. W celu utrzymania połączenia między komputerem a systemem zgłoszeniowym, na dysku twardym komputera zapisywany jest plik cookie, który zawiera jedynie ID sesji (tzw. cookie sesji). Ten plik cookie zachowuje ważność tylko do zakończenia sesji i wygasa po zamknięciu przeglądarki.
Konfigurowanie skrzynki pocztowej
W systemie zgłoszeniowym można skonfigurować bezpieczną skrzynkę pocztową, zabezpieczoną wybranym pseudonimem / nazwą użytkownika i hasłem. Umożliwia to bezpieczne wysłanie imiennego lub anonimowego zgłoszenia do odpowiedniego pracownika Erwin Hymer Group SE lub później do osoby badającej zgłoszenie. W systemie dane są przechowywane wyłącznie w systemie zgłoszeniowym i dzięki temu są szczególnie bezpieczne; nie jest to zwykła forma komunikacji e-mail.
Uwagi dotyczące wysyłania załączników
Po przesłaniu zgłoszenia lub dodatkowych informacji istnieje możliwość przesłania załączników do specjalisty ds. compliance grupy Erwin Hymer Group SE lub później do osoby badającej zgłoszenie. W przypadku przesłania zgłoszenia bez udostępniania danych osobowych należy zwrócić uwagę na poniższe wskazówki dotyczące bezpieczeństwa:
Pliki mogą zawierać ukryte dane osobowe, które mogą ujawnić Twoją tożsamość. Przed wysłaniem plików należy usunąć takie dane. Jeżeli usunięcie tych danych nie jest możliwe lub nie masz pewności, jak to zrobić, skopiuj tekst załącznika do tekstu zgłoszenia lub wyślij wydrukowany dokument w sposób poufny na adres podany w stopce, oznaczając go numerem referencyjnym nadanym na końcu procedury zgłoszeniowej.
Konsekwencje braku udostępnienia danych osobowych
Udostępnianie Twoich danych osobowych nie jest zasadniczo wymagane. Jeśli nie ujawnisz swoich danych osobowych lub danych dotyczących osoby obwinionej, Erwin Hymer Group SE nie będzie w stanie określić Twojej tożsamości. Przetwarzanie Twojego zgłoszenia jest możliwe również bez podania danych osobowych.
Okresy przechowywania
Dane osobowe są przechowywane tak długo, jak jest to niezbędne do wyjaśnienia sytuacji i przeprowadzenia końcowej oceny przypadku albo przez okres, w którym istnieje uzasadniony interes firmy, czy też wymaga tego prawo. Po zakończeniu przetwarzania zgłoszenia dane są usuwane zgodnie z wymogami ustawowymi.
Jeśli zgłoszenie nie może być rozstrzygnięte, będzie dalej przechowywane w systemie zgłoszeniowym (w zależności od jakości zgłoszenia). Jeżeli w grę wchodzą jakiekolwiek dane osobowe, Twoje dane zostaną usunięte ze zgłoszenia.
Prawa osoby, której dane dotyczą
Masz prawo wglądu do swoich danych osobowych. W każdej chwili możesz się z nami skontaktować z wnioskiem o dostęp. W przypadku wniosku o dostęp, który nie został złożony w formie pisemnej, możemy być zmuszeni do weryfikacji potwierdzającej, że jesteś osobą, za którą się podajesz.
Przysługuje Ci również prawo do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych, jeżeli dane prawo jest zapewnione przez odpowiednie przepisy prawa.
W przypadku przetwarzania danych na podstawie zgody, zgoda ta może być w każdej chwili wycofana. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych odbywającego się do czasu jej wycofania.
Ponadto w zakresie określonym przepisami prawa przysługuje również prawo do wniesienia sprzeciwu wobec przetwarzania danych. Wszelkie zastrzeżenia proszę kierować do: compliance@erwinhymergroup.com
W ramach prawa ochrony danych istnieje również prawo do przenoszenia danych. Osoba, której dane dotyczą, ma również prawo złożyć skargę do organu nadzorczego.