Polityka ochrony danych
Bardzo poważnie traktujemy ochronę danych osobowych i poufność oraz przestrzegamy przepisów ogólnego rozporządzenia UE o ochronie danych osobowych („RODO”), a także krajowych regulacji w zakresie ochrony danych osobowych. Przed wysłaniem zgłoszenia dokładnie zapoznaj się z niniejszymi informacjami o ochronie danych osobowych.
Cel i podstawa prawna działania systemu zgłoszeniowego
System zgłoszeniowy (BKMS® System) służy do bezpiecznego i poufnego odbierania i przetwarzania zgłoszeń dotyczących naruszeń zasad compliance w Pfeifer & Langen oraz do zarządzania tymi zgłoszeniami. Przetwarzanie danych osobowych w ramach BKMS® System wynika z uzasadnionego interesu firmy, który przejawia się w wykrywaniu nadużyć i zapobieganiu im, aby uniknąć szkody dla firmy Pfeifer & Langen oraz jej pracowników i klientów. Podstawę prawną przetwarzania stanowi art. 6 ust. 1, lit. f RODO.
Podmiot odpowiedzialny
Podmiotem odpowiedzialnym za ochronę danych w systemie zgłoszeniowym jest Pfeifer & Langen GmbH & Co. KG (dalej jako: „Pfeifer & Langen”). Operatorem systemu zgłoszeniowego jest wyspecjalizowana firma EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin (Niemcy), działająca w imieniu Pfeifer & Langen.
Dane osobowe i informacje wprowadzone do systemu zgłoszeniowego są przechowywane w bazie danych prowadzonej przez EQS Group GmbH w centrum danych o zaostrzonych standardach bezpieczeństwa. Tylko Pfeifer & Langen ma dostęp do danych. EQS Group GmbH ani jakiekolwiek inne osoby trzecie nie mają dostępu do danych. Zapewnia to certyfikowana procedura oraz szereg zastosowanych środów technicznych i organizacyjnych.
Przechowywane dane są szyfrowane i zabezpieczone wielopoziomową strukturą haseł, dzięki czemu dostęp do danych ma tylko bardzo niewielka grupa wyraźnie upoważnionych pracowników firmy Pfeifer & Langen.
Firma Pfeifer & Langen wyznaczyła inspektora ochrony danych osobowych. Pytania dotyczące ochrony danych w Pfeifer & Langen można kierować na adres: jan-peter.ohrtmann@de.pwc.com.
Rodzaj zbieranych danych osobowych
Korzystanie z systemu zgłoszeniowego jest dobrowolne. Podczas wysyłania zgłoszenia za pośrednictwem systemu zgłoszeniowego zbierane są następujące dane osobowe i informacje:
- imię i nazwisko, jeśli sygnalista zrezygnował z anonimowości,
- informacja o zatrudnieniu w Pfeifer & Langen, oraz
- nazwiska i inne dane osobowe osób wymienionych w zgłoszeniu.
Poufne przetwarzanie zgłoszeń
Nadesłane zgłoszenia trafiają do niewielkiej grupy wyraźnie upoważnionych i specjalnie przeszkolonych pracowników firmy Pfeifer & Langen odpowiedzialnych za kwestie compliance i są zawsze traktowane jako poufne. Pracownicy firmy Pfeifer & Langen odpowiedzialni za kwestie compliance analizują sytuację i prowadzą dalsze postępowanie dostosowane do poszczególnych przypadków.
Podczas przetwarzania zgłoszenia lub prowadzenia specjalnego dohodzenia może pojawić się konieczność udostępnienia zgłoszenia innym pracownikom firmy Pfeifer & Langen lub pracownikom powiązanych firm, np. jeżeli zgłoszenie odnosi się do incydentów w spółkach zależnych. Spółki te mogą mieć siedziby poza terenem Unii Europejskiej lub Europejskiego Obszaru Gospodarczego i mogą tam obowiązywać inne przepisy o ochronie danych osobowych. Zgłoszenie jest udostępniane po zagwarantowaniu przestrzegania przepisów o ochronie danych osobowych.
Każda osoba uzyskująca dostęp do danych osobowych jest zobowiązana do zachowania poufności.
Informacje na temat osoby , której dotyczy zgłoszenie
Zgodnie z prawem jesteśmy zobowiązani poinformować osoby, których dotyczy zgłoszenie o jego otrzymaniu , chyba że mogłoby to negatywnie wpłynąć na dalsze postępowanie. Tożsamość sygnalisty nie jest ujawniana, jeżeli tylko pozwala na to prawo.
Prawa osób, których dane dotyczą
Zgodnie z europejskimi przepisami o ochronie danych osobowych sygnalista oraz wszystkie osoby wskazane w zgłoszeniu mają prawo dostępu do danych, do żądania ich sprostowania, usunięcia, ograniczenia ich przetwarzania oraz do wniesienia sprzeciwu wobec przetwarzania danych osobowych, które ich dotyczą. Jeśli osoba, której dane dotyczą, wniesie sprzeciw wobec przetwarzania jej danych osobowych, firma niezwłocznie oceni stopień, w jakim przechowywane dane są niezbędne do przetworzenia zgłoszenia. Dane, które nie są niezbędne zostaną niezwłocznie usunięte. Osoba, której dane są przetwarzane, ma również prawo złożyć skargę do organu nadzorczego.
Okres przechowywania danych osobowych
Dane osobowe są przechowywane tylko tak długo, jak jest to potrzebne do wyjaśnienia sytuacji i oceny zgłoszenia, jak długo istnieje uzasadniony interes firmy, albo jak długo jest to wymagane przez prawo. Gdy przetwarzanie zgłoszenia zostanie zakończone, dane są usuwane zgodnie z wymogami prawnymi.
Korzystanie z portalu zgłoszeniowego
Komunikacja między komputerem osoby zgłaszającej a systemem zgłoszeniowym odbywa się poprzez połączenie szyfrowane (SSL). W trakcie korzystania z systemu zgłoszeniowego adres IP komputera osoby zgłaszającej nie zostanie zapisany. W celu utrzymania połączenia między komputerem a systemem zgłoszeniowym BKMS® System, na dysku twardym komputera zapisywany jest plik cookie, który zawiera jedynie identyfikator sesji (tzw. cookie sesji). Plik cookie zachowuje ważność tylko do zakończenia sesji i wygasa po zamknięciu przeglądarki.
W systemie zgłoszeniowym można stworzyć skrzynkę pocztową, zabezpieczoną wybranym pseudonimem/nazwą użytkownika i hasłem. W ten sposób można bezpiecznie wysyłać imienne albo anonimowe zgłoszenia do pracownika Pfeifer & Langen wyznaczonego do obsługi zgłoszeń. System przechowuje dane wyłącznie w ramach systemu zgłoszeniowego, co gwarantuje wysoki poziom bezpieczeństwa. Nie jest to forma typowej komunikacji mailowej.
Informacja o wysyłaniu załączników
Do zgłoszenia albo uzupełnienia zgłoszenia wysyłanego wyznaczonemu pracownikowi Pfeifer & Langen można dołączyć załączniki. Jeśli zgłoszenie ma zostać wysłane anonimowo, należy wziąć pod uwagę następujące wskazówki dotyczące bezpieczeństwa: Pliki mogą zawierać ukryte dane osobowe potencjalnie zagrażające anonimowości. Przed wysłaniem plików należy usunąć takie dane. Jeżeli usunięcie tych danych jest niemożliwe albo problematyczne, skopiuj tekst z załącznika do tekstu zgłoszenia albo anonimowo wyślij wydrukowany dokument na adres podany w stopce, oznaczając go numerem referencyjnym wygenerowanym na końcu procedury zgłoszeniowej.
Wersja: 23.07.2020