关于数据保护的信息
我们非常重视数据保护和保密,并严格遵守欧盟《通用数据保护条例》(EU-GDPR)以及适用的国家数据保护条例的规定。发送报告前,请认真阅读此数据保护信息。
举报系统的目的和法律基础
举报系统(BKMS® System)用于安全保密地接收、处理和管理关于违反 Pfeiffer Vacuum 合规守则的报告。在 BKMS® System 框架内处理个人数据以本企业的合理利益为基础,旨在揭露和防止滥用行为,从而避免对 Pfeiffer Vacuum 及其员工和客户造成损害。我们处理个人数据的法律依据是 GDPR(《一般数据保护条例》)第 6(1)(f) 条。
责任方
举报系统中负责数据保护的各方为
- Pfeiffer Vacuum Technology AG 和
- 其子公司
作为具有相互独立责任的各方(以下也称:“Pfeiffer Vacuum”)。举报系统系统由专业企业——EQS Group GmbH(Bayreuther Str.35,10789 Berlin,德国)代表 Pfeiffer Vacuum 进行运维。
输入至举报系统中的个人数据和信息将被存储在由 EQS Group GmbH 运维的高度安全的数据中心的数据库中。只有 Pfeiffer Vacuum 可以看到这些数据。EQS Group GmbH 与其他第三方无法访问数据。通过全方位技术和组织措施,我们在认证程序中对此予以确保。
所有数据均通过多层密码保护获得加密储存,以使只有 Pfeiffer Vacuum 获得明确授权的一小部分人员有权进行访问。
Pfeiffer Vacuum 任命了一名数据保护专员。有关 Pfeiffer Vacuum 数据保护的问题可以发送给 gds – Gesellschaft für Datenschutz Mittelhessen mbH, datenschutz@gdsm.de。
所收集个人数据的类型
该举报系统的使用采取自愿原则。如果通过举报系统发送检举报告,我们将收集以下个人数据和信息:
- 您的姓名(如果您选择公开自己的身份),
- 您是否为 Pfeiffer Vacuum 雇用员工,以及
- 您在报告中提及人员的姓名和其他个人数据。
报告的机密处理
仅 Pfeiffer Vacuum 合规组织和单位中少数经明示授权、经过特别培训的员工将收到提交的报告,且报告将始终保密处理。Pfeiffer Vacuum 合规组织和单位的员工对事件进行评估,并针对特定情况采取所需的进一步调查。
在报告处理或专项调查过程中,可能需要将报告转发给 Pfeiffer Vacuum 的其他员工或其他集团企业的员工,例如当报告涉及子公司中的活动时。子公司可能位于欧盟或欧洲经济区之外的国家,这些国家各有不同的个人数据保护法规。我们将始终确保共享报告时遵守适用的数据保护法规。所有拥有数据访问权限的人员均有保密义务。
有关被告方的信息
当信息披露不会再危及调查的情况下,我们在法律上有义务向被举报方告知所收到的任何针对其的报告的存在。您作为举报人的身份将不会被透露,除非我们有法律义务这样做。
数据主体的权利
根据欧洲数据保护法,您以及报告中所指明的人员有权访问、更正、删除、限制处理并拒绝处理个人数据。如果行使个人数据处理拒绝权,会立即对为审核报告所存储数据的必要性进行评估。不再需要的数据将被立即删除。您也有权向主管监督机构提出申诉。
个人数据的保存期限
个人数据将被保留,直到澄清情况并完成最终评估为止,或企业方面存在合法利益或法律要求保留。在报告处理结束后,数据将按照法定要求被删除。
举报门户的使用
您计算机和举报系统之间的通信通过加密连接(SSL)进行。您的 IP 地址不会在使用举报系统时被存储。为了保持您计算机和 BKMS® System 之间的连接,将在您的电脑上储存一个 Cookie,仅包含会话 ID(所谓的会话 Cookie)。此 Cookie 有效期只至您的会话结束,并在您关闭浏览器时到期。
您可以在举报系统中设置信箱,并以自行选择的假名/用户名和密码进行保密。由此您可以将报告以实名或匿名方式安全地发送给 Pfeiffer Vacuum 的相关责任员工。此系统仅在举报系统中保存数据,这使得其尤为安全。这并非普通的电子邮件通信形式。
附件发送注意事项
当发送报告或补充资料时,您可以同时向负责的 Pfeiffer Vacuum 员工发送附件。如果您希望发送匿名检举报告,请注意以下安全提示:文件可能包含隐藏的个人数据,这将会损害您的匿名性。发送前请删除此类数据。如果无法删除这些数据或不确定如何操作,则可将附件内容复制到检举报告文本框内,或以匿名方式将文档打印件发送至脚注中列出的报告收件人处,同时注明报告流程结束时获取的参考编号。
版本:2019 年 7 月