Informácie o ochrane osobných údajov
Tieto informácie o ochrane osobných údajov popisujú, ako spoločnosť BAUHAUS spracováva osobné údaje pri prevádzke systému podávania hlásení a pri spracovávaní hlásení a stanovujú, aké práva na ochranu údajov máte a ako nás môžete v tejto veci s otázkami o ochrane údajov kontaktovať.
I. Prevádzkovateľ a jeho pracovník na ochranu osobných údajov
Ktorá spoločnosť BAUHAUS je prevádzkovateľom spracovávania údajov podľa čl. 4 (7) GDPR závisí od toho, ktorú spoločnosť si podávateľ hlásenia vyberie. Podávateľom hlásenia vybraná spoločnosť je adresátom hlásenia a zároveň aj prevádzkovateľom údajov.
Táto spoločnosť je ďalej označovaná ako „my“ alebo „nás“ alebo „BAUHAUS“ z pohľadu prevádzkovateľa zodpovedného za spracovanie údajov.
Systém podávania hlásení je na technickej úrovni prevádzkovaný špecializovanou spoločnosťou EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin v Nemecku) v mene spoločnosti BAUHAUS, ale tento poskytovateľ služieb nemá nezašifrovaný prístup k žiadnym údajom uloženým v systéme podávania hlásení. Systém automaticky pošle hlásenie príslušnému oddeleniu Compliance príslušnej spoločnosti BAUHAUS.
V prípade špeciálnych otázok pre Slovensko môžete tiež priamo kontaktovať pracovníka na ochranu osobných údajov zaslaním e-mailu na adresu osobneudaje@bauhaus-sk.sk. Takto diskutované témy a obsah sú dôverné. V prípade všeobecných otázok o ochrane osobných údajov a uplatňovaní vašich práv ako dotknutej osoby obráťte sa na interné oddelenie na ochranu osobných údajov BAUHAUS spolu s podrobnými informáciami o vašom zistení na adresu osobneudaje@bauhaus-sk.sk.
II. Cookies
Komunikácia medzi vaším počítačom a systémom podávania hlásení prebieha cez šifrované spojenie. IP adresa sa počas používania systému podávania hlásení neukladá. Aby sa zachovalo spojenie medzi vaším počítačom a systémom, uloží sa súbor cookie, ktorý obsahuje iba ID relácie. Súbor je platný len do konca vašej relácie a po zatvorení prehliadača sa vymaže. Súbor cookie je potrebný na prevádzku webového formulára na podávanie hlásenia, a preto ho automaticky nastavujeme.
III. Spracovanie údajov a účel
Konkrétne spracovanie údajov, ktoré prebieha, závisí vo veľkej miere od toho, aké informácie BAUHAUS v budúcnosti dostane vo forme hlásení. Spracovanie údajov, ktoré je vykonávané pomocou systému podávania hlásení, slúži na bezpečné a dôverné prijímanie, spracovanie a správu hlásení o (podozrení) porušení zákonov alebo závažných porušení predpisov. Osobné údaje a ďalšie informácie, ktoré nám poskytnete prostredníctvom systému podávania hlásení sú uložené v databáze prevádzkovanej spoločnosťou EQS Group GmbH, v dátovom centre s vysokým stupňom zabezpečenia. Údaje môže vidieť iba interné oddelenie podávaných hlásení spoločnosti, ktorú si podávateľ hlásenia vyberie. Je to zabezpečené certifikovaným postupom, prostredníctvom rozsiahlych technických a organizačných opatrení.
Aké údaje spracovávame pomocou systému podávania hlásení, závisí vo veľkej miere od hlásení, ktoré sú nám v každom jednotlivom prípade zasielané. Podávatelia hlásenia musia vždy uviesť krajinu, v ktorej je hlásenie podávané a aký druh podozrenia z porušenia (napríklad korupcie) je podávaný. Vo formulári na podanie hlásenia sú podávatelia hlásenia tiež požiadaní, aby opísali podozrenie z porušenia a oznámili informácie, ktoré môžu byť užitočné pre vyšetrovanie. Ak je podávateľ hlásenia v konkrétnom prípade uvedený, zhromažďujeme aj meno podávateľa hlásenia a ďalšie kontaktné údaje, mená osôb uvedených v hláseniach a informácie o ich účasti na podozrení z porušenia, ako aj o príslušnosti k spoločnosti BAUHAUS. Zhromažďujeme aj referenčné číslo priradené ku každému podanému hláseniu. Ak si v systéme podávania hlásení nastavíte poštovú schránku, spracuje sa vybraný pseudonym a zvolené heslo v hašovanej forme, ako aj ID priradené k poštovej schránke.
Osobné údaje, ktoré zjavne nie sú relevantné pre spracovanie konkrétneho hlásenia, sa okamžite vymažú. Osobné údaje tiež začierňujeme, pokiaľ je to potrebné, na ochranu identity podávateľov hlásenia a na ochranu osôb uvedených v hláseniach (napríklad pred interným poslaním na spracovanie hlásenia).
IV. Oznámenie obvinenej osobe
Sme zo zákona povinní podľa čl. 14 GDPR informovať obvinené strany o všetkých hláseniach o nich hneď, keď zverejnenie týchto informácií neohrozí vyšetrovanie. Vaša identita ako podávateľa hlásenia nebude zverejnená, pokiaľ zákon nevyžaduje inak.
V. Dôverné spracovanie a posielanie hlásení
Prichádzajúce hlásenia prijíma malý počet výslovne oprávnených osôb a vždy sa s nimi zaobchádza dôverne. Po prijatí hlásenia, jeho obsah vyhodnotíme a vykonáme ďalšie vyšetrovanie, ktoré si môže konkrétny prípad vyžiadať. Počas spracovania hlásenia alebo vyšetrovania môže byť potrebné zapojiť zamestnancov BAUHAUS, vrátane zamestnancov pridružených spoločností, advokátskych kancelárií, poradenských firiem alebo v mimoriadnych prípadoch orgány činné v trestnom konaní. Ak je to potrebné pre spracovanie hlásenia alebo vyšetrenie záležitosti, môžeme nechať preložiť texty. Všetky osoby s prístupom k údajom sú zmluvne alebo zo zákona povinné zachovávať mlčanlivosť.
VI. Informácie o možnosti podávať anonymné hlásenia
Ak si chcete pri podávaní hlásenia chrániť svoju anonymitu, na technickej úrovni vás chráni systém podávania hlásení. Uistite sa, že informácie, ktoré zadávate do formulára na podávanie hlásenia a žiadne nahrané dokumenty neobsahujú odkazy na vašu identitu. Ak používate funkciu poštovej schránky, informácie, ktoré sa vás týkajú, už vo všeobecnosti nie sú anonymné, ale skôr pseudonymné.
VII. Informácie o odoslaní príloh
Pri podávaní hlásenia alebo doplnku, k predchádzajúcemu hláseniu môžete do systému nahrať prílohy. Ak si prajete podať anonymné hlásenie, vezmite na vedomie bezpečnostné upozornenie.
VIII. Informácie o možnosti zriadenia poštovej schránky
Po podaní hlásenia máte možnosť zriadiť si elektronickú poštovú schránku v rámci systému podávania hlásení, ktorá je zabezpečená individuálne zvoleným pseudonymom a heslom. Heslo sa uloží ako hash; poštová schránka je zašifrovaná a má priradené ID. Ak dôjde k strate prihlasovacích údajov, nie je možné ich obnoviť. Podávatelia hlásenia môžu použiť poštovú schránku na zobrazenie informácií o stave spracovania, poskytovanie dodatočných informácií, nahrávanie súborov a čítanie alebo tlačenie hlásení. Ak si neželáte oznámiť nám svoje meno, uistite sa, že váš pseudonym a akékoľvek informácie, ktoré si s nami vymieňate, neumožňujú odvodiť vašu identitu, a že svoje meno neoznamujete počas komunikácie s nami.
IX. Právny základ
Spracovávanie osobných údajov, ako je opísané v týchto informáciách o ochrane osobných údajov, zakladáme na našom záujme odhaliť a predchádzať nekalým praktikám, a tým predchádzať materiálnym a nemateriálnym škodám a rizikám zodpovednosti pre spoločnosť BAUHAUS (čl. 6 ods. 1 písm. f) GDPR a v prípade nemeckej spoločnosti BAUHAUS v súvislosti s § 30, 130 zákona o správnych deliktoch (OWiG)). Ak sa na tento účel vyžaduje spracovanie osobitných kategórií osobných údajov, vykonávame takéto spracovanie údajov navyše na základe čl. 9 ods. 2 písm. f) GDPR. Ak sa prijaté hlásenie týka zamestnanca spoločnosti BAUHAUS, spracovanie slúži aj na zabránenie trestným činom alebo iným porušeniam právnych predpisov v súvislosti s pracovnoprávnym vzťahom.
V rámci vyšetrovania podozrenia z porušenia a následného riešenia spracováva BAUHAUS v jednotlivých prípadoch údaje za účelom uplatňovania a obhajoby našich záujmov, práv a nárokov založených na našich oprávnených záujmoch pri uplatňovaní a obhajovaní našich záujmov, práv a nárokov v súlade s čl. 6 ods. 1 písm. f) GDPR. Ak sa na tento účel vyžaduje spracovanie osobitných kategórií osobných údajov na uplatňovanie, výkon alebo ochranu právnych nárokov, vykonávame takéto spracovanie údajov navyše na základe čl. 9 ods. 2 písm. f) GDPR.
Osobné údaje spracovávame aj prostredníctvom systému podávania hlásení na základe zákonných povinností, čl. 6 ods. 1 písm. c) GDPR (v súvislosti so smernicou (EÚ) 2019/1937 a zodpovedajúcimi (budúcimi) vnútroštátnymi implementáciami). Napríklad sme povinní vymazať údaje, ak už nemáme právny základ na ich uchovávanie.
Ak sa ako podávateľ hlásenia v čase predloženia hlásenia nachádzate mimo EÚ/EHP, prenos údajov sa nevyhnutne uskutoční v priebehu predloženia vášho hlásenia. Takýto prenos údajov sa v tomto prípade uskutočňuje na základe čl. 49 ods. 1 písm. d) GDPR.
X. Zdroje tretích strán
Vo všeobecnosti dostávame od podávateľa hlásenia informácie o osobách, ktoré sú podozrivé zo spáchania priestupku. V takýchto prípadoch je oznamovateľ zdrojom údajov definovaných v čl. 14 ods. 2 písm. f) GDPR. Môže byť tiež potrebné zbierať údaje od spoločnosti BAUHAUS, kde je zamestnaná osoba podozrivá zo spáchania nahláseného porušenia, alebo od iných spoločností BAUHAUS. Ak je to v konkrétnom prípade relevantné a nevyhnutné, využívame aj verejne dostupné údaje.
XI. Doba uloženia
Ako dlho sa budú údaje uchovávať, nie je možné vo všeobecnosti určiť, pretože je potrebné posúdiť konkrétny prípad. Osobné údaje sa uchovávajú tak dlho, ako je to potrebné na objasnenie situácie a vykonanie konečného posúdenia hlásenia v konkrétnom prípade alebo po dobu, kým je prevažujúci oprávnený záujem na strane BAUHAUS alebo pokiaľ je ich uchovávanie vyžadované zákonom. Osobné údaje, ktoré zjavne nie sú relevantné pre spracovanie konkrétneho hlásenia, sa okamžite vymažú. Osobné údaje tiež začierňujeme, pokiaľ je to potrebné, na ochranu identity podávateľov hlásenia a na ochranu osôb uvedených v hláseniach (napríklad pred interným poslaním na spracovanie hlásenia, pokiaľ takéto údaje nie sú potrebné na spracovanie).
XII. Práva dotknutej osoby
Ako dotknutá osoba máte nasledujúce práva na ochranu osobných údajov, ktoré sú podmienené splnením príslušných podmienok:
- Právo na prístup (čl. 15 GDPR)
- Právo na opravu (čl. 16 GDPR)
- Právo na vymazanie (čl. 17 GDPR)
- Právo na obmedzenie spracovania (čl. 18 GDPR)
- Právo na prenosnosť údajov (čl. 20 GDPR)
- Právo podať sťažnosť dozornému orgánu (čl. 77 GDPR)
Máte tiež právo namietať (čl. 21 GDPR), pokiaľ spracovávame údaje na základe čl. 6 ods. 1 písm. f) GDPR. Upozorňujeme, že v prípade spracovania údajov na iné účely, ako je priama reklama, musia byť uvedené dôvody, ktoré vyplývajú z vašej konkrétnej situácie. O svojej námietke nás môžete informovať zaslaním e-mailu nášmu pracovníkovi na ochranu osobných údajov na Slovensku (osobneudaje@bauhaus-sk.sk). Toto bude postúpené príslušnému úradu.
Verzia z decembra 2021