นโยบายความเป็นส่วนตัว
เราใส่ใจเป็นอย่างมากในเรื่องการป้องกันข้อมูลและการรักษาความลับ และปฏิบัติตามระเบียบการป้องกันข้อมูลทั่วไปของสหภาพยุโรป (GDPR) รวมทั้งกฎระเบียบปัจจุบันในระดับประเทศเกี่ยวกับการป้องกันข้อมูล โปรดอ่านข้อมูลเกี่ยวกับกฎหมายป้องกันข้อมูลนี้ให้ละเอียดถี่ถ้วนก่อนส่งการแจ้งข้อความ
วัตถุประสงค์และฐานกฎหมายของระบบแจ้งเบาะแส
ระบบแจ้งเบาะแสการกระทำผิด (BKMS® System) ทำหน้าที่รับการแจ้งข้อความ ประมวลผล และจัดการการแจ้งข้อความเกี่ยวกับการละเมิดการปฏิบัติตามกฎระเบียบของ Eppendorf SE อย่างปลอดภัยและเป็นความลับ การประมวลผลข้อมูลส่วนบุคคลภายในกรอบการทำงานของ BKMS® System ขึ้นอยู่กับผลประโยชน์อันชอบธรรมของบริษัทของเราในการค้นหาและป้องกันการละเมิด ซึ่งเป็นการป้องกันไม่ให้เกิดความเสียหายต่อ Eppendorf SE พนักงาน และลูกค้า พื้นฐานฐานกฎหมายสำหรับการประมวลผลข้อมูลส่วนบุคคลคือข้อ 6(1)(f) ของ GDPR
ผู้ควบคุม
ผู้ควบคุมที่รับผิดชอบในการป้องกันข้อมูลในระบบแจ้งเบาะแสการกระทำผิดคือ
- Eppendorf SE และ
- บริษัทสาขา: หากการแจ้งข้อความมีความเกี่ยวข้องกับพฤติกรรมที่การสอบสวนเป็นความรับผิดชอบของบริษัทสาขาระดับประเทศของ Eppendorf บริษัทดังกล่าวจะประมวลผลข้อมูลของคุณร่วมกับ Eppendorf เราจะจัดเตรียมข้อมูลสำคัญของข้อตกลงเบื้องหลังให้คุณตามคำขอ
ในฐานะผู้ที่มีความรับผิดชอบอย่างอิสระร่วมกัน (ต่อไปนี้จะเรียกว่า: ‘Eppendorf’) ระบบแจ้งเบาะแสการกระทำผิดดำเนินการโดยบริษัทเฉพาะทาง EQS Group AG, Bayreuther Str. 35, 10789 Berlin, เยอรมนี ในนามของ Eppendorf
ข้อมูลส่วนบุคคลและข้อมูลที่ป้อนในระบบแจ้งเบาะแสการกระทำผิดจะถูกเก็บรักษาในฐานข้อมูลที่ดำเนินการโดย EQS Group AG ในศูนย์ข้อมูลที่มีความปลอดภัยสูง มีเพียง Eppendorf เท่านั้นที่มองเห็นข้อมูลได้ EQS Group AG และบุคคลภายนอกอื่น ๆ ไม่มีสิทธิ์เข้าถึงข้อมูล ซึ่งสามารถมั่นใจได้เนื่องจากมีขั้นตอนที่ได้รับการรับรองโดยมาตรการทางเทคนิคและมาตรการในองค์กรที่ครอบคลุม
ข้อมูลทั้งหมดจะเก็บรักษาไว้โดยการเข้ารหัสลับที่มีการป้องกันด้วยรหัสผ่านหลายระดับตามระบบการอนุญาต ดังนั้นการเข้าถึงข้อมูลจะถูกจำกัดให้บุคคลกลุ่มเล็ก ๆ ที่ Eppendorf ซึ่งได้รับอนุญาตอย่างชัดแจ้งเท่านั้น
Eppendorf ได้แต่งตั้งเจ้าหน้าที่ป้องกันข้อมูล สามารถส่งคำถามเกี่ยวกับการป้องกันข้อมูลของ Eppendorf ไปยัง Juliane Dietrich-Schröder (datenschutzbeauftragter@eppendorf.de)
ประเภทข้อมูลส่วนบุคคลที่มีการรวบรวม
การใช้ระบบแจ้งเบาะแสการกระทำผิดเป็นไปด้วยความสมัครใจ เราเก็บรวบรวมข้อมูลส่วนบุคคลและข้อมูลต่อไปนี้เมื่อคุณส่งการแจ้งข้อความโดยใช้ระบบแจ้งเบาะแสการกระทำผิด:
- ชื่อของคุณ หากคุณเลือกที่จะเปิดเผยตัวตน
- คุณเป็นลูกจ้างที่ Eppendorf หรือไม่ และ
- ชื่อรวมทั้งข้อมูลส่วนบุคคลอื่น ๆ ของผู้ที่คุณระบุไว้ในการแจ้งข้อความของคุณ หากเกี่ยวข้อง
การจัดการการแจ้งข้อความอย่างเป็นความลับ
พนักงานกลุ่มเล็ก ๆ ขององค์กรกำกับดูแลการปฏิบัติตามกฎระเบียบของ Eppendorf ที่ได้รับการอนุญาตโดยชัดแจ้งและผ่านการฝึกอบรมพิเศษ จะเป็นผู้รับการแจ้งข้อความขาเข้า และจะมีการจัดการอย่างเป็นความลับเสมอ พนักงานขององค์กรกำกับดูแลการปฏิบัติตามกฎระเบียบของ Eppendorf จะประเมินเรื่องดังกล่าว และดำเนินการสอบสวนเพิ่มเติมตามที่จำเป็นในกรณีเฉพาะ
ในระหว่างที่ดำเนินการกับการแจ้งข้อความหรือทำการสอบสวนพิเศษ อาจจำเป็นต้องมีการแบ่งปันการแจ้งข้อความกับพนักงานอื่น ๆ ของ Eppendorf หรือพนักงานของบริษัทอื่น ๆ ในกลุ่มบริษัท เช่น หากการแจ้งข้อความกล่าวถึงเหตุการณ์ในบริษัทสาขา บริษัทสาขาเหล่านี้อาจตั้งอยู่ในประเทศต่าง ๆ นอกสหภาพยุโรปหรือเขตเศรษฐกิจยุโรป ซึ่งมีระเบียบข้อบังคับที่แตกต่างกันเกี่ยวกับการป้องกันข้อมูลส่วนบุคคล เมื่อแบ่งปันการแจ้งข้อความ เราทำการตรวจสอบให้แน่ใจเสมอว่ามีการปฏิบัติตามกฎระเบียบว่าด้วยการป้องกันข้อมูลที่เกี่ยวข้อง
ทุกคนที่ได้รับสิทธิ์ในการเข้าถึงข้อมูลมีหน้าที่ที่ต้องเก็บรักษาความลับ
ข้อมูลเกี่ยวกับผู้ที่ถูกกล่าวหา
เราจำเป็นต้องแจ้งให้ฝ่ายที่ถูกกล่าวหาทราบตามกฎหมาย เกี่ยวกับการแจ้งข้อความใด ๆ ที่ได้รับซึ่งมีความเกี่ยวข้องกับบุคคลดังกล่าว โดยจะกระทำต่อเมื่อการเปิดเผยข้อมูลนี้ไม่ส่งผลกระทบต่อการสอบสวนอีกต่อไป ตัวตนของคุณในฐานะผู้แจ้งเบาะแสการกระทำผิดจะไม่ถูกเปิดเผย เว้นแต่ว่าเรามีภาระผูกพันตามกฎหมายที่ต้องทำเช่นนั้น
สิทธิ์ของเจ้าของข้อมูล
ตามกฎหมายการป้องกันข้อมูลของยุโรป คุณและบุคคลที่มีชื่ออยู่ในการแจ้งข้อความมีสิทธิ์ในการเข้าถึง สิทธิ์ในการแก้ไข สิทธิ์ในการลบและจำกัดการประมวลข้อมูล รวมทั้งสิทธิ์ในการคัดค้านการประมวลข้อมูลส่วนบุคคลของคุณ หากมีการใช้สิทธิ์ในการคัดค้านการประมวลข้อมูลส่วนบุคคล ความจำเป็นในการเก็บข้อมูลไว้สำหรับการตรวจสอบการแจ้งข้อความจะถูกประเมินโดยทันที ข้อมูลที่ไม่จำเป็นต้องใช้อีกจะถูกลบทิ้งโดยไม่รอช้า นอกจากนี้คุณยังมีสิทธิ์ยื่นคำร้องต่อหน่วยงานควบคุมดูแลด้วยเช่นกัน
ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคลจะถูกเก็บรักษาไว้ตราบเท่าที่จำเป็น เพื่อชี้แจงสถานการณ์และดำเนินการประเมินขั้นสุดท้าย หรือตราบเท่าที่บริษัทมีผลประโยชน์อันชอบธรรม หรือหากกฎหมายกำหนดให้ต้องเก็บรักษาไว้ หลังจากการประมวลผลการแจ้งข้อความเสร็จสิ้น ข้อมูลจะถูกลบทิ้งตามข้อกำหนดของกฎหมาย
การใช้ระบบแจ้งเบาะแสการกระทำผิด
การสื่อสารระหว่างคอมพิวเตอร์ของคุณกับระบบแจ้งเบาะแสการกระทำผิด จะดำเนินการผ่านการเชื่อมต่อที่ถูกเข้ารหัสลับ (SSL) ที่อยู่ IP ของคุณจะไม่ถูกจัดเก็บไว้ในระหว่างที่คุณใช้ระบบแจ้งเบาะแสการกระทำผิด เพื่อที่จะรักษาการเชื่อมต่อระหว่างคอมพิวเตอร์ของคุณกับ BKMS® System จะมีการเก็บคุกกี้ไว้บนคอมพิวเตอร์ของคุณ ซึ่งคุกกี้นี้ประกอบด้วย ID เซสชัน (เซสชันคุกกี้) เท่านั้น คุกกี้นี้จะใช้งานได้จนสิ้นสุดเซสชันของคุณ และจะหมดอายุเมื่อคุณปิดเบราว์เซอร์
คุณสามารถจัดทำตู้ไปรษณีย์นิรภัยภายในระบบแจ้งเบาะแสการกระทำผิดได้โดยใช้นามแฝง/ชื่อผู้ใช้ และคำรหัสที่เลือกโดยแต่ละบุคคลได้ ซึ่งทำให้คุณสามารถส่งการแจ้งข้อความไปยังพนักงานของ Eppendorf ที่มีหน้าที่รับผิดชอบได้อย่างปลอดภัย โดยใช้ชื่อหรือโดยไม่ระบุชื่อก็ได้ ระบบนี้จะเก็บข้อมูลไว้ภายในระบบแจ้งเบาะแสการกระทำผิดเท่านั้น ซึ่งทำให้มีความปลอดภัยเป็นพิเศษ ระบบนี้ไม่ใช่รูปแบบของการสื่อสารผ่านอีเมลทั่วไป
หมายเหตุเกี่ยวกับการส่งสิ่งที่แนบมาด้วย
เมื่อทำการส่งการแจ้งข้อความหรือข้อมูลเพิ่มเติม คุณสามารถส่งเอกสารแนบไปยังพนักงานของ Eppendorf ที่มีหน้าที่รับผิดชอบได้ในคราวเดียวกัน หากคุณต้องการส่งการแจ้งข้อความแบบไม่ระบุชื่อ โปรดตระหนักถึงคำชี้แจงเรื่องความปลอดภัยต่อไปนี้: ไฟล์ต่าง ๆ อาจมีข้อมูลส่วนบุคคลที่เป็นอันตรายต่อสถานะการไม่ระบุชื่อของคุณซ่อนอยู่ กรุณาลบข้อมูลดังกล่าวออกให้หมดก่อนที่จะส่งไฟล์ หากคุณไม่สามารถลบข้อมูลดังกล่าวได้หรือไม่แน่ใจว่าจะทำอย่างไร ให้คัดลอกข้อความของสิ่งที่แนบมาด้วยลงในข้อความที่คุณแจ้ง หรือส่งเอกสารฉบับพิมพ์มายังที่อยู่ที่ระบุไว้ที่ส่วนท้ายโดยไม่ระบุชื่อ โดยให้อ้างถึงหมายเลขอ้างอิงที่ได้รับเมื่อสิ้นสุดกระบวนการแจ้งข้อความ
เวอร์ชัน: มิถุนายน 2022