Уведомление за поверителност на Allianz SE за SpeakUp
Защитата на личните Ви данни е основен приоритет за нас. Моля, прочетете внимателно това известие.
Настоящото Уведомление за поверителност на Allianz описва политиката на Allianz SE ("Allianz", "ние", "нашето" или "нас") по отношение на личната информация (т.е. данни, които могат да бъдат свързани/приписани на отделно лице, "лични данни"), получена от Allianz чрез SpeakUp и последващи разследвания за съответствие.
С нашия канал за подаване на сигнали, "SpeakUp", предоставяме средство за докладване на конкретни случаи на нарушения на съответствието, например (неизчерпателен списък): измама, кражба, корупция, нарушения на политиките и процедурите за подаръци и развлечения, нарушения на антитръстовите правила, финансови нередности или нарушения на счетоводни или данъчни разпоредби, фалшифициране и/или манипулиране на фирмени и/или финансови документи, всякакъв вид дискриминация или тормоз, потенциален конфликт на интереси.
В настоящото Уведомление за поверителност се посочва какъв вид лични данни ще бъдат събирани, обработвани и използвани, за какви цели, на кого могат да бъдат предоставяни тези лични данни и какви права имате вие като субект на данни в това отношение.
1. Кой е администраторът на данни?
Администратор на данни е физическо или юридическо лице, което контролира и отговаря за съхраняването и използването на лични данни под формата на хартиени или електронни файлове.
Allianz SE, базираният в Германия холдинг на Allianz Group, със седалище в Koeniginstrasse 28, 80802 Мюнхен, Германия, е администраторът на данни, както е определено от съответните закони и разпоредби за защита на данните. В случай че предполагаемото нарушение включва други дружества от Групата Allianz, другите дружества от Групата Allianz също ще бъдат администратори на данни, доколкото това е необходимо за справяне с предполагаемото нарушение. Списък на компаниите от Allianz Group можете да намерите тук:
https://www.allianz.com/en/privacy-statement.html#TabVerticalNegative2523488475
Системата SpeakUp се съхранява в база данни, управлявана от EQS Group GmbH, независим оператор със седалище в 10789 Берлин, Bayreuther Str. 35, от името на Allianz. Всички данни са криптирани, защитени с парола и се съхраняват на сигурно място, така че достъпът до съдържанието на докладите в SpeakUp е ограничен само до оторизирани служители на Allianz Group.
2. Какви лични данни ще се събират?
Ще събираме и обработваме различни видове Лични данни за Вас, за да изпълним целите на това известие, включително:
- Фамилия и име
- Информация за контакт (напр. имейл адрес, телефонен номер)
- Бизнес отношения
- Връзка с Allianz
- Информация за всички жалби, подадени от или за Вас
- Информация за настоящи или предишни разследвания, в които може да участвате или които Ви засягат
- Информация, която дава възможност за разследване на неправомерни или предполагаеми престъпни дейности или нарушаване на Кодекса за поведение на Allianz
Allianz Ви насърчава да разкривате самоличността си, когато подавате сигнал за предполагаемо нарушение на законодателството. Много разследвания могат да бъдат проведени по-бързо и по-ефективно, ако името на лицето, подали сигнала е известно, тъй като специалистът, който обработва съобщението, може да се свърже директно с лицето, подало сигнала. SpeakUp обаче защитава анонимността на изпращачите на съобщения, които не желаят да разкрият своята самоличност. Когато извършвате настройката на вашата защитена пощенска кутия, можете да изберете псевдоним/потребителско име и парола. Стига да не въвеждате данни, които да правят възможно да се направят изводи за самоличността Ви, Вашето съобщение ще бъде пазено в анонимност чрез множество технически и организационни мерки.
Информацията, която съобщавате, може да съдържа Лични данни за други лица и ще бъде оценена от Allianz. То може да доведе до започване на вътрешно или външно разследване и да има други негативни последици за засегнатите лица. Поради това трябва да предоставите само информацията, за която предполагате, че е вярна, доколкото Ви е известно, и е свързана с предполагаемото нарушение на съответствието. Ако Вашето съобщение е подадено добросъвестно и според най-добрите Ви познания, няма да бъдете изправени пред негативни последици за това, че сте говорили.
Предоставянето на съзнателно невярна или подвеждаща информация обаче може да има последствия за Вас. Умишленото разпространяване на невярна информация подлежи на наказателно преследване в много страни. Като цяло, моля, не ни предоставяйте информация, която подлежи на наказателно преследване във Вашата страна.
3. За какви цели обработваме и използваме Вашите Лични данни?
Ще обработваме Вашите Лични данни с цел предоставяне на глобален канал за изпращане на съобщения за нередности на нашите служители, акционери, клиенти и широката общественост, както и за разследване и справяне с неправомерно поведение, включително предполагаеми престъпни дейности (напр. измами) и нарушения на Кодекса за поведение на Allianz.
Allianz предприема подходящи стъпки, за да използва внимателно докладваната информация, като прилага най-високите стандарти за поверителност, внимание и предпазливост. Функцията "Съответствие" отговаря основно за обработката на съобщенията, получени чрез SpeakUp. След като бъде изпратено съобщение, нашата функция за съответствие ще получи информацията и ще провери дали е необходимо задълбочено разследване. В зависимост от предполагаемото нарушение разследването може да се проведе от вътрешни или външни специалисти по разследването. Външните специалисти са обвързани с договорни или законови задължения за конфиденциалност, за да защитават Личните данни, обработвани от името на Allianz. Одитните, правните и HR функциите също често участват в процеса на разследване на спазване на законодателството. В значими случаи Управителният съвет се информира своевременно и получава актуална информация за важните констатации.
Общото правило е, че SpeakUp трябва да се използва само за изпращане на съобщения, свързани с ключовите моменти за съответствие, изброени по-горе. Въпреки това, ако съдържанието на Вашето съобщение не попада в нито една от категориите ключови моменти за съответствие, ние ще предадем Вашето съобщение на отговорния отдел на Allianz, ако преценим, че това е необходимо и подходящо. Например докладите по лични въпроси могат да се изпращат на функцията по човешки ресурси.
4. На какви правни основания събираме, обработваме и използваме вашите Лични данни?
Ние използваме следните правни основания за събирането, обработката и използването на Вашите лични данни:
- Съгласие. Разчитаме на вашето съгласие за разкриване на самоличността ви, в случай че сте лицето подало сигнала. Когато въвеждате информация в системата SpeakUp, ще бъдете помолени да дадете съгласието си за събирането, обработката и използването на Вашите лични данни, както е описано по-горе. Запазвате правото си да оттеглите съгласието си за разкриване на самоличността Ви пред засегнатите лица, но имайте предвид, че оттеглянето Ви ще бъде възможно само в рамките на един месец след изпращането на съобщението. Възможно е също така да се наложи да разкрием самоличността ви на други трети страни, както е описано в Раздел 5. Ако не желаете Allianz да събира, обработва или използва Вашите Лични данни, можете да подадете сигнал анонимно.
- Правно задължение. Ще обработваме Лични данни, за да спазваме законови задължения, на които сме субект (например за поддържане и предоставяне на услуги за подаване на сигнали за нередности на нашите служители).
- Законен интерес. Имаме легитимен интерес да гарантираме, че нарушенията на приложимите закони или разпоредби и нарушенията на Кодекса за поведение на Allianz се отстраняват своевременно по подходящ начин, за да защитим Алианц, както и нашите служители, акционери, клиенти и широката общественост от резултатите и последиците от незаконно или неподходящо поведение.
5. Кой ще има достъп до Вашите лични данни?
Ние ще гарантираме, че Вашите Лични данни се обработват по начин, който е съвместим с посочените по-горе цели.
За посочените цели вашите лични данни могат да бъдат разкрити на следните страни, които действат като трети страни - администратори на данни:
- В случай че предполагаемото нарушение е свързано с други дружества от Allianz Group, ще бъде уведомена отговорната функция в тези дружества; и
- Упълномощени външни специалисти (напр. външни адвокати, одитори, съдебни експерти и др.).
За посочените цели можем също така да споделяме вашите лични данни със следните страни, които работят като обработващи данни по наше нареждане:
- Оторизирани агенти, изпълнители и доставчици на услуги.
И накрая, можем да споделяме вашите Лични данни в следните случаи:
- Allianz може също така да бъде задължена по закон да предоставя на определени правителствени агенции, включително, без ограничение, на правителствени разследващи агенции или съдилища, информация за докладвани нарушения на законодателството. Ако сме задължени да предоставим такава информация, както и в случай на конфискация, не сме в състояние да задържим Личните данни, получени от Allianz чрез SpeakUp, или последващото разследване за съответствие.
- В някои случаи Allianz може да не е задължен да споделя Лични данни с правителствени агенции, но има законното право да го направи доброволно. Моля, уведомете ни, ако не желаете доброволно да споделяме Вашите Лични данни, включително Вашата самоличност, с правителствени агенции (освен ако това разкриване не е необходимо за защита на законните интереси на Allianz).
- Често законът изисква обвиняемите и свидетелите, посочени в съобщение, в което се твърди, че има нарушение на съответствието, да бъдат уведомени и изслушани. В хода на разследването тези лица ще имат възможност да изложат мнението си относно съобщението. В случай на неанонимно изпращане на съобщение засегнатите лица може да имат законни права върху информацията, което може да изисква от нас да разкрием името Ви при липса на надделяващ интерес. Моля уведомете ни, ако не желаете да споделяме Вашето име, като лице, подало сигнала. Запазвате правото си да оттеглите съгласието си за разкриване на самоличността Ви пред засегнатите лица, но имайте предвид, че оттеглянето Ви ще бъде възможно само в рамките на един месец след изпращането на съобщението.
6. Къде ще бъдат обработвани Вашите лични данни?
Вашите лични данни могат да бъдат обработвани както в Европейското икономическо пространство (ЕИП), така и извън него от посочените по-горе страни, като винаги се спазват договорните ограничения по отношение на поверителността и сигурността в съответствие с приложимите закони и разпоредби за сигурност на данните. Няма да разкриваме Вашите лични данни на страни, които не са упълномощени да ги обработват.
Когато предаваме Вашите лични данни за обработка извън ЕИП на друга фирма от Allianz Group, ние правим това въз основа на обвързващите корпоративни правила (ОКП) на Allianz, известни като Стандарт за поверителност на Allianz (APS), които установяват адекватна защита на личните данни и са правно обвързващи за фирмите от Allianz Group. Публичната версия на APS и списъкът на фирмите от Allianz Group, които ги спазват, са достъпни на Allianz.com.
Когато APS не се прилага, вместо това ще предприемем стъпки, за да гарантираме, че предаването на Вашите лични данни извън ЕИП получава адекватно ниво на защита, каквото има в ЕИП. Можете да разберете на какви предпазни мерки разчитаме при такива прехвърляния (напр. стандартни договорни клаузи), като се свържете с нас, както е описано по-долу.
7. Какви са вашите права по отношение на личните Ви данни?
До степента, позволена от приложимите закони и разпоредби за защита на данните, имате право да:
- Получавате достъп до личните си данни, които се съхраняват за Вас и научавате произхода на данните, целите и целите на обработката, данните на администратора(ите) на данни, обработващия(ите) данните и страните, на които данните могат да бъдат разкрити;
- Да актуализирате и коригирате Личните си данни, така че те да са точни;
- Да поискате изтриване на Вашите лични данни, ако те вече не са необходими за целите, посочени по-горе;
- Да получите Вашите лични данни в електронен формат;
- Да ограничите обработката на Вашите Лични данни при определени обстоятелства, например когато сте оспорили точността на Вашите Лични данни, за периода, който позволява на Allianz SE да провери точността им;
- Да възразите срещу обработката на Вашите Лични данни на конкретни основания, свързани с Вашата конкретна ситуация, които имат предимство пред нашите убедителни законни основания за обработката;
- Да оттеглите съгласието си по всяко време, когато личните Ви данни се обработват с Вашето съгласие, без това да засяга законосъобразността на обработката въз основа на съгласието преди оттеглянето му и на обработката, извършена въз основа на друго правно основание (напр. легитимен интерес); и
- Да подадете жалба до нас и/или до съответния орган за защита на данните.
Можете да упражните тези права, като се свържете с нас, както е описано в раздел 10 по-долу, като посочите името си, имейл адреса си и целта на искането си. Имайте предвид, че това не са абсолютни права, но ние ще спазваме изцяло законовите си задължения.
8. Какви мерки за сигурност сме приложили, за да защитим Вашите Лични данни?
Allianz е въвела разумни технически и организационни мерки за сигурност (напр. контрол на достъпа, криптиране, физическа сигурност като заключени офиси и т.н.), за да защити Вашите Лични данни, събрани от Allianz чрез SpeakUp и всички последващи разследвания за съответствие, от неоторизиран достъп, злоупотреба, загуба или унищожаване.
9. За какъв период от време съхраняваме Вашите лични данни?
Ще съхраняваме вашите Лични данни само докато е необходимо за разследване и разрешаване на изпратеното съобщение за нарушение на съответствието, включително за отстраняване на всички открити недостатъци и за водене на съдебни дела. Вашите Лични данни ще бъдат съхранявани по-дълго, ако по-нататъшното им съхранение се изисква от законови, регулаторни или договорни задължения, или ако това е разрешено от закона.
10. Как можете да се свържете с нас?
Ако имате въпроси относно начина, по който Allianz SE използва Вашите Лични данни, можете да се свържете с нас по пощата или по имейл чрез данните, посочени по-долу:
Allianz SE
Отговорник на групата по сигурността на данните
Koeniginstrasse 28
80802 Munich, Germany
Имейл: GoodPrivacy@allianz.com
Ако запитването Ви е относно начина, по който други фирмите от Allianz Group използват Вашите Лични данни, можете да се свържете с данните, посочени в настоящия Раздел 10, и ние ще препратим Вашето запитване към длъжностното лице по защита на данните на съответната фирма от Allianz Group.
11. Колко често актуализираме тази декларация за поверителност?
Редовно преразглеждаме настоящата Декларация за поверителност. Ще Ви информираме, когато настъпи важна промяна, която може да окаже въздействие върху обработката на Вашите Лични данни.
Тази декларация за поверителност е обновена за последен път през април 2022 г.