Datenschutzerklärung
Der Schutz und die Vertraulichkeit Ihrer personenbezogenen Daten sind für uns von größter Bedeutung. In dieser Datenschutzerklärung sind unsere Verpflichtungen und Ihre Rechte in Bezug auf die Verarbeitung personenbezogenen Daten im Zusammenhang mit der Verwaltung des Hinweisgeber-Systems der Lactalis Gruppe (im Folgenden „Hinweisgeber-Plattform“) festgehalten.
1. Definitionen
Was sind personenbezogene Daten?
Als personenbezogene Daten gelten grundsätzlich sämtliche Informationen, welche es ermöglichen, Sie zu identifizieren. Dabei kann es sich um Informationen handeln, welche eine direkte Identifikation ermöglichen, wie beispielsweise Ihr Vor- und Nachname, oder es handelt sich um Informationen, welche eine indirekte Identifikation zulassen, wie Ihr Geburtsdatum oder Ihre Postanschrift.
Worum geht es bei der Verarbeitung personenbezogener Daten?
Die Verarbeitung personenbezogener Daten bezeichnet einzelne Vorgänge oder eine Reihe von Vorgängen zur Verarbeitung personenbezogener Daten wie z. B. das Erheben, Erfassen, Speichern, Verändern, Übermitteln oder Löschen personenbezogenen Daten.
Die Lactalis Gruppe stellt ihren Mitarbeitenden eine Hinweisgeber-Plattform zur Verfügung, über welche eine Meldung gesetzeswidriger Unregelmäßigkeiten oder Vorfälle, die gegen die konzerninternen Verfahren und Regeln oder gegen die Antikorruptionspolitik der Lactalis Gruppe (Lact@Policy Antikorruption) zur Korruption und Bestechung verstoßen, sicher eingereicht werden können.
Eine Liste der Kategorien finden Sie auf der Hinweisgeber-Plattform, in den Nutzungsbedingungen der Plattform sowie in den Häufigen Fragen, welche über den Compliance-Bereich und die Plattform selbst zugänglich sind.
Um den Schutz von Hinweisgebern zu gewährleisten, wählte die Lactalis Gruppe eine sichere externe Plattform, das BKMS® System, die den Schutz und die Vertraulichkeit personenbezogener Daten von Hinweisgebern gewährleistet.
Weitere Informationen über die Hinweisgeber-Plattform finden Sie unter „Häufige Fragen“ oder über die Lact@Policy Hinweisgeber-Plattform, die den Mitarbeitenden auf der Homepage und im Compliance-Bereich zur Verfügung steht.
2. Wer ist für die Verarbeitung personenbezogener Daten verantwortlich?
Verantwortlich für die Hinweisgeber-Plattform und die entsprechende Verarbeitung personenbezogener Daten ist die Lactalis Gruppe mit Sitz in 10 rue Adolphe Beck 53000 Laval, Frankreich, (nachfolgend "Lactalis").
Die Hinweisgeber-Plattform wird auf dem BKMS® System gehostet und von einem spezialisierten Unternehmen, der EQS Group GmbH, Karlstraße 47, 80333 Munich, im Auftrag von Lactalis verwaltet.
Die im BKMS® System erfassten Daten, einschließlich der personenbezogenen Daten, werden in einer von der EQS Group GmbH verwalteten Datenbank in einem sicheren und zertifizierten Rechenzentrum gespeichert. Nur Mitglieder des Compliance-Ausschusses der Gruppe haben Zugriff auf diese Daten. Ein Zugriff auf die Daten durch die EQS Group GmbH oder weitere Drittparteien, ist nicht möglich.
Um maximale Sicherheit für jeden Meldenden zu garantieren, werden sämtliche Daten verschlüsselt und mit mehreren Passwortschutzebenen gespeichert. Hierdurch wird der Zugriff auf eine sehr begrenzte Anzahl von Personen beschränkt, welche über eine ausdrückliche Genehmigung Compliance-Ausschusses der Gruppe verfügen müssen.
3. Ziele der Verarbeitung personenbezogener Daten
Die Nutzung der Hinweisgeber-Plattform ist freiwillig. Bei Meldungen über die Hinweisgeber-Plattform werden folgende personenbezogene Daten erhoben:
- Ihren Namen.
- Die Art Ihrer Beschäftigung bei Lactalis oder einem der Unternehmen der Lactalis Gruppe (fest oder befristet angestellt).
- Die Namen und ggf. weitere personenbezogene Daten der von Ihrer Meldung betroffenen Personen.
- Die Einreichung anonymer Hinweise ist nicht möglich.
Wir erheben und verarbeiten diese personenbezogenen Daten mit folgenden Zielen:
- Sammeln und Bearbeiten von Hinweisen, welche über die Hinweisgeber-Plattform eingereicht werden.
- Beantwortung von Fragen oder Informationsanfragen von Hinweisgebern oder der von der Meldung betroffenen Person(en) zur Verwaltung der Hinweisgeber-Plattform oder zur entsprechenden Verarbeitung ihrer personenbezogenen Daten.
- Bearbeitung von Anfragen von Hinweisgebern oder der von der Meldung betroffenen Person(en) zur Ausübung ihrer Rechte in Bezug auf ihre personenbezogenen Daten: Recht auf Widerspruch, Recht auf Löschung, Recht auf Berichtigung, Recht auf Einschränkung der Datenverarbeitung und Recht auf Datenübertragbarkeit.
4. Vertraulicher Umgang mit Hinweisen
Hinweise, die über die Hinweisgeber-Plattform eingehen, werden von einer sehr begrenzten Anzahl von Personen geprüft (Mitglieder des Compliance-Ausschusses der Gruppe und nach Genehmigung des Ausschusses von internen oder externen Experten), die alle über besondere Genehmigungen verfügen und einer erhöhten Vertraulichkeitsverpflichtung unterliegen. Alle Meldungen werden stets streng vertraulich behandelt. Die Mitglieder des Compliance-Ausschusses der Gruppe prüfen, ob die Meldung zulässig ist, und nehmen gegebenenfalls eine genauere Untersuchung vor.
Bei der Bearbeitung einer Meldung kann es erforderlich sein, die gesammelten Informationen ganz oder teilweise mit anderen Mitarbeitenden der Lactalis Gruppe zu teilen, die ausdrücklich von Compliance-Ausschusses der Gruppe ermächtigt sein müssen. Diese können außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ansässig sein und anderen Vorschriften zum Schutz personenbezogener Daten unterstehen. Die Einhaltung der zum Zeitpunkt der Übermittlung dieser Daten geltenden Datenschutzvorschriften ist stets gewährleistet.
5. Informationen über die von der Meldung betroffenen Personen
Gemäß den geltenden Vorschriften zum Schutz personenbezogener Daten werden von einer zulässigen Meldung betroffene natürliche Personen vom Compliance-Ausschuss innerhalb eines Monats nach der Speicherung ihrer Daten darüber informiert, dass ihre personenbezogenen Daten verarbeitet werden. Im Zuge dieses Prozesses werden jedoch keine Informationen über die Identität der meldenden Person weitergegeben.
Diese Informationen können sich verzögern, wenn sie die Integrität oder die Notwendigkeit der Untersuchung gefährden könnten, z. B. wenn das Risiko besteht, dass Beweise vernichtet werden. Die betroffenen natürlichen Personen werden informiert, sobald das Risiko beseitigt ist.
6. Dauer der Speicherung personenbezogener Daten und Rechtsgrundlage für die Verarbeitung
Die über die Hinweisgeber-Plattform erhobenen personenbezogenen Daten werden so lange gespeichert, wie dies aus folgenden Gründen unbedingt erforderlich ist:
Zweck der Datenverarbeitung | Dauer der Datenspeicherung | Rechtsgrundlage |
---|
Erfassung und Bearbeitung von Meldungen, die über die Hinweisgeber-Plattform eingereicht werden | Personenbezogene Daten aus Meldungen, die vom Datenverarbeitungsverantwortlichen als außerhalb des Geltungsbereichs der Hinweisgeber-Plattform einstuft werden, werden unverzüglich vernichtet oder anonymisiert. Wird eine Meldung, die in den Geltungsbereich der Hinweisgeber-Plattform fällt, nicht weiterverfolgt, dann werden alle personenbezogenen Daten aus dieser Meldung innerhalb von zwei Monaten nach dem Abschlussbericht des Compliance-Ausschusses der Gruppe vernichtet oder anonymisiert. Werden disziplinarische oder gerichtliche Verfahren gegen einen Betroffenen oder den Urheber einer missbräuchlichen Meldung eingeleitet, dann werden die personenbezogene Daten aus der Meldung so lange gespeichert, bis das Verfahren abgeschlossen ist oder der Rückgriff auf Rechtsmittel gegen die Entscheidung verjährt ist. Aufgrund von gesetzlichen Verpflichtungen der Lactalis Gruppe (z. B. zur Erfüllung buchhalterischer, sozialer oder steuerlicher Pflichten) kann es sein, dass personenbezogene Daten aus einer Meldung vorübergehend gespeichert werden müssen. | Gesetzliche Verpflichtung |
Verwaltung von Informationsanfragen | Personenbezogene Daten werden so lange gespeichert, wie dies zur Bearbeitung der jeweiligen Anfrage erforderlich ist. | Berechtigtes Interesse |
Verwaltung von Anfragen zur Ausübung von Rechten in Bezug auf personenbezogene Daten | 3 Jahre ab Bearbeitung der Anfrage. | Berechtigtes Interesse |
7. Ihre Rechte und Rechtsmittel
Gemäß den geltenden Vorschriften zum Schutz personenbezogener Daten haben Sie das Recht auf Zugang zu Ihren personenbezogenen Daten sowie auf deren Berichtigung und Löschung. Sie haben auch das Recht auf Einschränkung der Verarbeitung, das Recht auf Übertragbarkeit und das Recht auf Widerspruch.
Um diese Rechte auszuüben und Ihre Identität nachzuweisen, können Sie uns unter der E-Mail-Adresse DPO@fr.lactalis.com oder per Post unter der Adresse DPO – LGPO – Direction des Affaires Juridiques Groupe – 10 à 20 rue Adolphe Beck 53000 Laval (Frankreich) kontaktieren.
Wird ein Recht auf Löschung geltend gemacht, prüfen wir so schnell wie möglich, inwieweit die gespeicherten personenbezogenen Daten noch für die Bearbeitung der Meldung erforderlich sind. Nicht mehr benötigte Daten werden gelöscht.
Wird ein Widerspruchsrecht geltend gemacht, prüfen wir unverzüglich, inwieweit für die Verarbeitung oder für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen zwingende schutzwürdige Gründe vorliegen, die gegenüber den Interessen, Rechten und Grundfreiheiten der betroffenen Person Vorrang haben.
Die betroffene Person kann jedoch Kraft ihres Auskunftsrechts keine Offenlegung der Identität des Hinweisgebers, der Daten Dritter oder der bei der Meldung erhobenen Daten verlangen.
Wir tun alles Erforderliche, um Ihren Anfragen auf zufriedenstellende Weise zu entsprechen. Sollten Sie aus irgendeinem Grund der Meinung sein, dass unsere Antwort nicht zufriedenstellend ist, dann können Sie eine Beschwerde bei einer Aufsichtsbehörde einreichen.
8. Nutzung der Hinweisgeber-Plattform
Die Datenübermittlung zwischen Ihrem Rechner und dem BKMS® System erfolgt über eine verschlüsselte Verbindung (SSL). Die Plattform ermöglicht keinerlei Rückverfolgbarkeit von IP-Adressen. Um die Verbindung zwischen Ihrem Rechner und der BKMS® System-Plattform aufrechtzuerhalten, wird ein Cookie auf Ihrem Rechner gespeichert, dass nur die Session-ID (auch „Null-Cookie“ genannt) enthält. Dieses Cookie ist nur bis zum Ende Ihrer Sitzung gültig und läuft ab, sobald Sie Ihren Browser schließen.
Sie können innerhalb der Hinweisgeber-Plattform einen Dialog starten, der mit einem selbst gewählten Benutzernamen/Pseudonym und Passwort geschützt wird. So können Sie Meldungen entweder unter Ihrem Namen oder anonym einreichen. Auf der Hinweisgeber-Plattform werden die Daten nur innerhalb des BKMS® Systems gespeichert, was sie besonders sicher macht. Dabei handelt es sich nicht um eine herkömmliche E-Mail-Kommunikation.
9. Hinweis zum Versand von Anhängen
Beim Einreichen von Meldungen oder eine ergänzenden Informationen zu bereits bestehenden Meldungen können Sie auch Anhänge hinzufügen.
10. Kontakt
Wenn Sie Fragen haben oder weitere Informationen zu dieser Datenschutzerklärung benötigen, wenden Sie sich bitte per E-Mail an den Data Protection Officer unter DPO@fr.lactalis.com.