Meddelelse om databeskyttelse
Vi tager databeskyttelse og fortrolighed meget alvorligt og overholder bestemmelserne i EU's generelle databeskyttelsesforordning (EU-GDPR) samt gældende nationale databeskyttelseslove og -bestemmelser. Læs venligst denne meddelelse om databeskyttelse omhyggeligt, før du indsender en rapport.
Ansvarlig enhed og databeskyttelsesrådgiver
Den ansvarlige for databeskyttelse i whistleblower-systemet er
Fujifilm Europe GmbH (FE(DE))
Balcke-Dürr-Allee 6
D 40882 Ratingen
Tyskland
Vores organisation har udpeget en databeskyttelsesansvarlig. Spørgsmål om databeskyttelse og privatlivets fred kan sendes til privacyoffice_eu@fujifilm.com.
Bemærk venligst, at når rapporter vælges at blive sendt direkte til Fujifilm Italia S.p.A. (FFIT) eller Fujifilm Healthcare Italia S.p.A. (HCIT), begge beliggende på S.S.11 Padana Superiore 2/B, 20063 Cernusco Sul Naviglio (MI) ITALIEN, vil disse enheder fungere som uafhængige dataansvarlige med hensyn til behandling af personoplysninger i whistleblowersystemet. FE(DE) vil derefter behandle sådanne rapporter og respektive personoplysninger efter instruks fra FFIT/HCIT. Som uafhængige dataansvarlige er FFIT og HCIT ansvarlige for at sikre korrekt håndtering og beskyttelse af dataene i overensstemmelse med gældende databeskyttelseslove og -bestemmelser. Forespørgsler om databeskyttelse hos FFIT eller HCIT kan sendes til privacy_ffit@fujifilm.com.
Whistleblower-systemet drives på vores vegne af en virksomhed, der er specialiseret i dette område, EQS Group GmbH, Karlstraße 47, D-80333 München i Bayern.
Personlige data
Personlige data og oplysninger, der indtastes i rapporteringssystemet, gemmes i en database, der drives af EQS i et højsikkerhedsdatacenter. Kun vores organisation har adgang til dataene. EQS og andre tredjeparter har ikke adgang til dataene. Dette sikres i den certificerede proces ved hjælp af omfattende tekniske og organisatoriske foranstaltninger.
Alle data gemmes i krypteret form med adgangskodebeskyttelse på flere niveauer og er underlagt et autorisationskoncept, så adgangen er begrænset til en meget snæver gruppe af udtrykkeligt autoriserede modtagere.
Formål med whistleblowerordningen og retsgrundlag
Whistleblowersystemet (BKMS® System) bruges til at modtage, behandle og administrere rapporter om overholdelse og juridiske overtrædelser vedrørende FEDE og alle FUJIFILM-virksomheder i Europa, Mellemøsten og Afrika ("FUJIFILM i EMEA") på en sikker og fortrolig måde. Vi behandler dine personoplysninger i det omfang, det er nødvendigt for at opfylde juridiske forpligtelser. Dette omfatter især meddelelser om fakta, der er relevante i henhold til strafferet, konkurrencelovgivning og arbejdsret (artikel 6, stk. 1, litra c, i GDPR).
Endelig behandles dine personoplysninger, hvis det er nødvendigt for at beskytte organisationens eller en tredjeparts legitime interesser (art. 6, stk. 1, litra f i GDPR). Vi har en legitim interesse i at behandle personoplysningerne for at forebygge og opdage overtrædelser inden for organisationen, for at kontrollere interne processer for deres lovlighed og for at opretholde organisationens integritet.
Typen af de indsamlede personoplysninger
Brugen af BKMS® System sker på frivillig basis. Hvis du indsender en rapport via BKMS® System, indsamler vi følgende personlige data og oplysninger:
- dit navn, hvis du vælger at afsløre din identitet,
- om du er ansat af FUJIFILM i EMEA, og
- navne på personer og andre personlige oplysninger om personer, som du nævner i din rapport.
Fortrolig håndtering af rapporter
Indkommende rapporter modtages af et lille udvalg af udtrykkeligt autoriserede og specialuddannede medarbejdere i FEDE's Compliance-afdeling eller FFIT/HCIT's lokale compliance officer og håndteres altid fortroligt. Medarbejderne i FEDE's compliance-afdeling eller FFIT/HCIT's lokale compliance officer vil evaluere sagen og udføre enhver yderligere undersøgelse, der kræves i den specifikke sag.
Under behandlingen af en rapport kan det blive nødvendigt at dele rapporter med yderligere medarbejdere hos FUJIFILM i EMEA eller medarbejdere i andre koncernvirksomheder, f.eks. hvis rapporterne henviser til hændelser i disse andre virksomheder. Sidstnævnte kan være baseret i lande uden for Den Europæiske Union eller Det Europæiske Økonomiske Samarbejdsområde med forskellige regler for beskyttelse af personoplysninger. Vi sikrer altid, at de gældende regler om databeskyttelse overholdes, når vi deler rapporter.
Alle personer, der får adgang til data, er forpligtet til at opretholde fortrolighed.
Oplysninger om den anklagede person
Som et grundlæggende princip er vi ifølge loven forpligtet til at informere de anklagede personer om, at vi har modtaget en indberetning, der vedrører dem, medmindre det truer den videre efterforskning af indberetningen. I den forbindelse afsløres din identitet som whistleblower ikke, så vidt det er juridisk muligt.
De registreredes rettigheder
I henhold til europæisk databeskyttelseslovgivning har du og de personer, der er nævnt i rapporten, ret til adgang, berigtigelse, sletning og begrænsning af behandlingen samt til at gøre indsigelse mod behandlingen af personoplysninger om dem. Hvis indsigelsesretten gøres gældende, vil vi straks undersøge, i hvilket omfang de lagrede data stadig er nødvendige for behandlingen af en rapport. Data, der ikke længere er nødvendige, slettes straks. Derudover har du ret til at indgive en klage til en tilsynsmyndighed.
Opbevaringsperiode for persondata
Personoplysningerne opbevares, så længe det er nødvendigt for at afklare situationen og foretage en evaluering af rapporten, eller der foreligger en legitim interesse for organisationen, eller det er påkrævet ved lov. Når behandlingen af rapporten er afsluttet, slettes disse data i overensstemmelse med de lovbestemte krav.
Brug af rapporteringsportalen
Kommunikationen mellem din computer og BKMS® System foregår via en krypteret forbindelse (SSL). Din IP-adresse bliver ikke gemt under din brug af rapporteringssystemet. For at opretholde forbindelsen mellem din computer og BKMS® -systemet gemmes der en cookie på din computer, som kun indeholder sessions-id'et (en såkaldt sessionscookie). Denne cookie er kun gyldig indtil afslutningen af din session og udløber, når du lukker din browser.
Det er muligt at oprette en postkasse i BKMS® System, der er sikret med et individuelt valgt pseudonym/brugernavn og adgangskode. Dette giver dig mulighed for at sende rapporter til den ansvarlige FEDE- eller FFIT/HCIT-medarbejder enten med navn eller på en anonym, sikker måde. Dette system gemmer kun data inden for BKMS® System, hvilket gør det særligt sikkert. Det er ikke en form for almindelig e-mail-kommunikation.
Bemærk om at sende vedhæftede filer
Når du indsender en rapport eller en tilføjelse, kan du samtidig sende vedhæftede filer til den ansvarlige FEDE- eller FFIT/HCIT-medarbejder. Hvis du ønsker at indsende en anonym rapport, skal du være opmærksom på følgende sikkerhedsråd: Filer kan indeholde skjulte personlige data, der kan kompromittere din anonymitet. Fjern disse data, før du sender filer. Hvis du ikke er i stand til at fjerne disse data eller er usikker på, hvordan du gør det, kan du kopiere teksten i din vedhæftede fil ind i din rapporttekst eller sende det trykte dokument anonymt til den adresse, der er anført i sidefoden, med angivelse af det referencenummer, du har modtaget ved afslutningen af rapporteringsprocessen.
Version: 04. juli 2024