Información sobre la protección de datos
Nos tomamos muy en serio la confidencialidad y la protección de datos y cumplimos las disposiciones del Reglamento general de protección de datos de la UE (RGPD de la UE), así como los reglamentos nacionales vigentes de protección de datos. Antes de enviar un mensaje, lea detenidamente esta información sobre protección de datos.
Propósito y base legal del sistema de denuncia
El sistema de denuncia (BKMS® System) sirve para recibir, procesar y administrar de forma segura y confidencial los mensajes sobre violaciones de las reglas de cumplimiento de ista SE. El procesamiento de datos personales dentro del marco de trabajo del BKMS® System se basa en el interés legítimo de nuestra empresa de descubrir y prevenir los malos usos y, por tanto, evitar el daño a ista SE, a sus empleados y a sus clientes. La base legal de este procesamiento de datos personales es el Artículo 6, párrafo 1f del RGPD de la Unión Europea.
Autoridad responsable
La parte responsable de la protección de los datos en el sistema de denuncia es
- ista SE y
- sus filiales
como partes con responsabilidad autónoma mutua (en lo sucesivo también: “ista”). El sistema de denuncia lo administra una empresa especializada, EQS Group GmbH, Karlstraße 47, 80333, Munich, Alemania, en nombre de ista.
Los datos personales y la información introducidos en el sistema de denuncia se almacenan en una base de datos de un centro de datos de alta seguridad gestionado por EQS Group GmbH. Solamente ista tiene acceso a los datos. EQS Group GmbH y otras terceras partes no tienen acceso a los datos. Esto se garantiza en el procedimiento certificado a través de medidas técnicas y organizativas exhaustivas.
Todos los datos se encriptan y almacenan con varios niveles de protección por contraseña, de manera que el acceso esté restringido a un grupo muy pequeño de personas de ista expresamente autorizadas.
ista ha designado a un responsable de protección de datos. Las consultas relacionadas con la protección de datos en ista pueden enviarse a Rainer Dartmann (Datenschutz@ista.com).
Tipo de información personal recogida
El uso del sistema de denuncia es voluntario. Si envía un mensaje por medio del sistema de denuncia, recogeremos la siguiente información personal:
- su nombre, si ha decidido revelar su identidad;
- si es usted un empleado de ista;
- si procede, los nombres y otra información personal de los individuos que usted mencione en su mensaje.
Tratamiento confidencial de los mensajes
Los mensajes son recibidos por un pequeño grupo de empleados responsables expresamente autorizados y con formación específica del Departamento de Auditoría Interna y Cumplimiento Corporativo de ista, y son tratados siempre de manera confidencial. Los empleados evalúan el asunto y realizan las investigaciones necesarias para cada caso concreto.
Durante el procesamiento de un mensaje o el desarrollo de una investigación especial, puede ser necesario reenviar mensajes a otros empleados de ista o a empleados de otras empresas del grupo, tal como si las denuncias se refieren a actividades en filiales. Estas últimas pueden estar ubicadas en países que no pertenezcan a la Unión Europea o al Espacio Económico Europeo, y que tengan normativas diferentes sobre la protección de datos personales. Al compartir los mensajes, siempre garantizamos que se cumplan las normativas aplicables de protección de datos.
Todas aquellas personas que reciban acceso a los datos están obligadas a mantener la confidencialidad.
Información sobre las partes acusadas
Estamos obligados por ley a informar a las partes acusadas de cualquier mensaje recibido contra ellas, tan pronto como la divulgación de esta información ya no pueda comprometer la investigación. Su identidad como informante no será divulgada a menos que estemos obligados legalmente a ello.
Derechos de los sujetos de datos
De acuerdo con la ley europea de protección de datos, usted y las personas nombradas en el mensaje tienen derechos de información, rectificación, supresión y limitación del procesamiento, así como de objeción al procesamiento de sus datos personales. Si se ejerce el derecho a oponerse al procesamiento de los datos personales, se evaluará inmediatamente si los datos almacenados son necesarios para el análisis de un mensaje. Los datos que ya no sean necesarios se eliminarán de inmediato. Usted también tiene el derecho de presentar una queja ante la autoridad supervisora.
Periodo de retención de los datos personales
Los datos personales se retendrán el tiempo que sea necesario para esclarecer la situación y realizar una evaluación concluyente, o todo el tiempo que exista un interés legítimo de parte de la empresa o que la ley lo exija. Una vez haya concluido el procesamiento del mensaje, los datos se borrarán de conformidad con los requisitos legales.
Uso del portal de denuncia
La comunicación entre su ordenador y el sistema de denuncia se realiza por medio de una conexión cifrada (SSL). Su dirección IP no se guardará cuando utilice el sistema de denuncia. Para mantener la conexión entre su ordenador y el BKMS® System, en su ordenador se guardará una cookie que únicamente contiene el identificador de la sesión (denominada cookie de sesión). Esta cookie solamente es válida hasta que usted finalice la sesión, y expirará cuando usted cierre el navegador.
El sistema de denuncia le ofrece la posibilidad de configurar un buzón protegido mediante un nombre de usuario/seudónimo y una contraseña elegidos libremente. Esto le permite enviar mensajes al responsable correspondiente de ista, ya sea indicando su nombre o de forma anónima y segura. Este sistema únicamente almacena datos dentro del sistema de denuncia, lo que lo hace particularmente seguro. No se trata de un sistema de comunicación habitual por correo electrónico.
Nota sobre el envío de anexos
Cuando envíe un mensaje o información adicional, puede enviar al mismo tiempo anexos al Departamento de Auditoría Interna y Cumplimiento Corporativo. Si desea enviar un mensaje anónimo, tenga en cuenta la siguiente advertencia de seguridad: los archivos pueden contener información personal oculta que podría poner en peligro su anonimato. Elimine dicha información antes del envío. Si no es capaz de eliminarla o no sabe cómo hacerlo, copie el texto de su anexo en el texto de la denuncia o envíe de manera anónima el documento impreso a la dirección indicada en el pie de página, especificando el número de referencia que recibirá al final del proceso de envío del mensaje.
Versión: 08-mayo-2018