Informácie o ochrane osobných údajov
Hamburger Hafen und Logistik Aktiengesellschaft a jej dcérske spoločnosti (ďalej len „HHLA“, „my“, „nás“) zabezpečujú dodržiavanie zákonných noriem, ako aj interných smerníc spoločnosti prostredníctvom vhodného systému riadenia dodržiavania predpisov. To zahŕňa okrem iných aspektov aj implementáciu a prevádzku systému podávania hlásení. Tento komunikačný kanál (BKMS® System) slúži na bezpečné a dôverné prijímanie, spracovanie a správu hlásení o možnom porušení predpisov v súvislosti s HHLA alebo jej dodávateľskými reťazcami. Spracovanie osobných údajov v rámci BKMS® System je založené na oprávnenom záujme našej spoločnosti zistiť a zabrániť zneužitiu a odvrátiť škody pre spoločnosť HHLA, jej zamestnancov a obchodných partnerov.
V súlade s čl. 13 a 14 Všeobecného nariadenia o ochrane osobných údajov (GDPR) by sme vás tu chceli informovať o zhromažďovaní, spracovávaní a používaní osobných údajov v rámci nášho systému podávania hlásení, keď podáte hlásenie prostredníctvom BKMS® System. Osobné údaje spracovávame v rámci nášho systému podávania hlásení iba v súlade s platnými zákonmi o ochrane osobných údajov, ktoré vyplývajú z GDPR, ako aj vnútroštátnych zákonov a nariadení. Pred podaním hlásenia si dôkladne prečítajte nasledujúce informácie o ochrane osobných údajov.
Kontrolór zodpovedný za spracovanie údajov
Strana zodpovedná za ochranu osobných údajov prostredníctvom systému podávania hlásení je:
- Hamburger Hafen und Logistik Aktiengesellschaft Bei St. Annen 1 20457 Hamburg
Jej dcérske spoločnosti
ako strany so vzájomne nezávislou zodpovednosťou (ďalej spoločne len „HHLA“, „my“, „nás“).
Nášho odborníka na ochranu osobných údajov skupiny môžete kontaktovať na vyššie uvedenej adrese alebo na datenschutz@hhla.de.
Účel a právny základ nášho systému podávania hlásení a súvisiace spracovanie údajov
HHLA spracováva vaše údaje v rámci platných zákonov, najmä na nasledujúce konkrétne účely dodržiavania predpisov a vyšetrovania:
- Vyhodnotenie prichádzajúcich hlásení
- Vyšetrovanie okolností zahŕňajúcich hrubé pochybenie
- Dodržiavanie zákonných povinností
- Prevencia budúcich hrubých pochybení
- Odvrátenie hroziacich ekonomických alebo iných škôd alebo negatívnych dopadov
Na spracovanie údajov v súvislosti so systémom podávania hlásení sa vzťahuje nasledujúci právny základ:
- Plnenie pracovnej zmluvy čl. 88 GDPR v spojení s príslušnými platnými vnútroštátnymi zákonmi a nariadeniami (napr. v Nemecku § 26 (1) (1) federálneho zákona o ochrane osobných údajov, BDSG)
- Ochrana majetku a vyšetrovanie trestných činov, čl. 88 GDPR v spojení s príslušnými platnými vnútroštátnymi zákonmi a nariadeniami (napr. v Nemecku § 26 (1) (2) federálneho zákona o ochrane osobných údajov, BDSG)
- Dodržiavanie predpisov, čl. 6 (1) (c) GDPR
- Oprávnené záujmy, čl. 6 (1) (f) GDPR
HHLA má oprávnený záujem na spracovávaní údajov, najmä na odvrátenie potenciálnych škôd prostredníctvom zriadenia, uplatňovania a obhajoby právnych nárokov, na ďalší rozvoj systému riadenia dodržiavania predpisov a jeho štruktúr, ako aj na podporu osôb zapojených do prichádzajúcich hlásení.
HHLA zabezpečuje, že spracovávanie údajov na základe oprávnených záujmov sa vždy uskutočňuje s ohľadom na zákonné požiadavky, najmä na to, aby sa neuplatňovali žiadne prevažujúce oprávnené záujmy a práva dotknutých osôb.
Podávanie hlásení a spracovávanie osobných údajov a kategórií údajov v rámci BKMS® System
Používanie systému podávania hlásení je dobrovoľné a zahŕňa iba tie osobné údaje, ktoré poskytne podávateľ hlásenia.
Komunikácia medzi vaším počítačom a systémom podávania hlásení prebieha cez šifrované spojenie (SSL). Vaša adresa IP sa pri používaní systému podávania hlásení neuloží. Aby sa zachovalo spojenie medzi vašim počítačom a BKMS® System sa vo vašom počítači uloží súbor cookie, ktorý obsahuje len ID tejto relácie (cookie relácie). Tento súbor cookie je platný len do ukončenia vašej online relácie a po zatvorení prehliadača jeho platnosť vyprší.
V rámci systému podávania hlásení je možné zriadiť chránenú poštovú schránku s individuálne zvoleným pseudonymom/ používateľským menom a heslom. To vám umožňuje odoslať hlásenie zodpovednému zamestnancovi HHLA pre dodržiavanie predpisov buď s menom alebo anonymným, bezpečným spôsobom. Tento systém je mimoriadne bezpečný vďaka tomu, že údaje uchováva len v rámci systému podávania hlásení. Nejde o formu bežnej e-mailovej komunikácie.
Pri podávaní hlásenia alebo doplnku môžete súčasne odoslať prílohy zodpovednému zamestnancovi dodržiavania predpisov HHLA. Ak si prajete podať anonymné hlásenie, vezmite na vedomie toto bezpečnostné upozornenie: Súbory môžu obsahovať skryté osobné údaje, ktoré by mohli ohroziť vašu anonymitu. Pred odoslaním súboru odstráňte všetky takéto informácie, ak chcete zostať v anonymite. Ak nemôžete tieto údaje vymazať alebo si nie ste istí, ako to urobiť, skopírujte text svojej prílohy do textu správy alebo pošlite vytlačený dokument anonymne na adresu, ktorú vám dal kontrolór prostredníctvom poštovej schránky, s uvedením referenčného čísla prijaté na konci procesu hlásenia.
Keď podáte hlásenie prostredníctvom systému podávania hlásení, môžeme spracovať nasledujúce osobné údaje a informácie:
- Informácie o konkrétnej situácii, napr. čas, okolnosti, osoby a ďalšie informácie v súvislosti s hláseniami podávateľov hlásení
- Prevádzkové informácie, ako je oblasť činnosti, pracovisko, možná vedúca pozícia a odborné kontaktné informácie
- Prevádzkové dokumenty a záznamy, ako je účtovanie cestovných nákladov, záznamy o pracovnom čase, zmluvy, záznamy o službách, faktúry a záznamy o komunikácii (napríklad e-maily, chatové správy)
- Osobné údaje, ako je meno, súkromná adresa, súkromné telefónne číslo, súkromná e-mailová adresa
- Osobitné kategórie osobných údajov, čl. 9 GDPR, keď hlásenie podané podávateľom hlásenia takéto údaje obsahuje. HHLA bude takéto údaje spracovávať len s ohľadom na platné predpisy o ochrane osobných údajov a v súlade s nimi, najmä v súlade s čl. 9 (2) GDPR.
Nevykonávajú sa žiadne automatizované rozhodnutia alebo profilovacie opatrenia definované v čl. 22 GDPR v rámci vyšetrovacích opatrení.
Doba uloženia
HHLA uchováva údaje zhromaždené v rámci vyšetrovania v súlade s platnými ustanoveniami zákona o ochrane osobných údajov.
Osobné údaje budú uchovávané tak dlho, ako to bude potrebné na vyššie uvedené účely alebo ako to vyžaduje zákon. Ak prestanú platiť príslušné odôvodnenia alebo akékoľvek zákonné povinnosti uchovávania alebo dokumentácie, tieto údaje budú vymazané v súlade so zákonnými ustanoveniami. Trvanie uchovávania môže byť určené najmä závažnosťou podozrenia, typom nahláseného potenciálneho porušenia dodržiavania predpisov a zložitosťou situácie.
Dôverné spracovanie hlásení a vymieňanie s tretími stranami
Vo všeobecnosti vaše údaje si nevymieňame s tretími stranami. Vymieňajú sa len vtedy, ak sú údaje osobitne určené na výmenu, ak ste s tým vopred pri podávaní hlásenia výslovne súhlasili alebo ak sme na to povinní alebo oprávnení na základe zákonných ustanovení.
Prichádzajúce hlásenia prijíma malá skupina výslovne oprávnených a špeciálne vyškolených zamestnancov organizácie dodržiavania predpisov HHLA a vždy sa s nimi zaobchádza dôverne. Zamestnanci organizácie dodržiavania predpisov (Compliance) spoločnosti HHLA záležitosť vyhodnotia a podľa konkrétneho prípadu vykonajú prípadné ďalšie prešetrovanie.
Pri spracovaní hlásenia alebo počas špeciálneho vyšetrovania sa s hláseniami možno budú musieť oboznámiť aj ďalší zamestnanci spoločnosti HHLA alebo zamestnanci iných spoločností skupiny, napríklad ak sa hlásenie týka prípadov v dcérskych spoločnostiach. Tieto dcérske spoločnosti môžu byť v krajinách mimo Európskej únie alebo v európskom hospodárskom priestore s inými predpismi o ochrane osobných údajov. Pri oboznamovaní iných osôb s hlásením vždy dbáme na dodržiavanie príslušných platných predpisov o ochrane osobných údajov.
Všetky osoby s prístupom k údajom majú povinnosť zachovávať mlčanlivosť.
Zo zákona sme povinní informovať obvinené strany o všetkých hláseniach prijatých proti nim, hneď ako zverejnenie týchto informácií neohrozí vyšetrovanie. Vaša identita ako podávateľa hlásenia nebude zverejnená, pokiaľ to zákon nevyžaduje inak.
Systém podávania hlásení je prevádzkovaný v mene HHLA špecializovaným spracovateľom, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin, Nemecko, ktorý je povinný riadiť sa pokynmi HHLA (čl. 28 GDPR).
Osobné údaje a informácie vložené do systému podávania hlásení sú uložené v databáze prevádzkovanej spoločnosťou EQS Group GmbH, v dátovom centre s vysokým stupňom bezpečnosti. Spoločnosť EQS Group GmbH a ani iné tretie strany nemajú k údajom prístup. To je zabezpečené certifikovaným postupom, prostredníctvom rozsiahlych technických a organizačných opatrení. Všetky údaje sa ukladajú zašifrované a sú chránené niekoľkými úrovňami hesiel podľa systému povolení, čím má umožnený prístup len veľmi malý počet výslovne oprávnených osôb z organizácie dodržiavania predpisov HHLA.
V jednotlivých prípadoch môžu existovať ďalšie zákonné povinnosti na výmenu údajov; tieto však nemajú všeobecný charakter a vznikajú len v kontexte konkrétneho prípadu. To zahŕňa spoluprácu s vyšetrovacími orgánmi a výmenu údajov v tejto súvislosti, vždy s ohľadom na zákon o ochrane osobných údajov.
Vaše práva ako dotknutej osoby
Na základe platných zákonov o ochrane osobných údajov máte nasledujúce práva:
- Právo na informácie o spracovaní vašich osobných údajov v súlade s čl. 15 GDPR.
- Právo na opravu alebo vymazanie vrátane „práva byť zabudnutý“ v súlade s čl. 16, 17 GDPR.
- Právo žiadať obmedzenie spracovania v súlade s čl. 18 GDPR.
- Právo na prenášanie údajov v súlade s čl. 20 GDPR.
- Právo nebyť predmetom rozhodnutia založeného na automatizovanom spracovaní, ktoré má právne účinky alebo sa vás významne dotýka v súlade s čl. 22 GDPR.
- Právo namietať proti spracovaniu vrátane profilovania z dôvodov týkajúcich sa vašej konkrétnej situácie v súlade s čl. 6 (1) (f), 21 GDPR.
Právo odvolať sa na príslušný orgán dohľadu. Právo odvolať sa možno uplatniť najmä u orgánu dohľadu v členskom štáte vášho obvyklého pobytu, miesta výkonu práce alebo miesta údajného porušenia. Príslušným orgánom dohľadu v Hamburgu je:
Úradník na ochranu údajov a slobodu informácií slobodného a hanzového mesta Hamburg, Ludwig-Erhard-Str 22, 20459 Hamburg, email: mailbox@datenschutz.hamburg.de.
Všetky práva dotknutej osoby, s výnimkou práva odvolať sa na orgán dohľadu, je možné uplatniť vo vzťahu k odborníkovi na ochranu osobných údajov skupiny alebo kompetentnému odborníkovi na ochranu osobných údajov príslušnej spoločnosti. Za týmto účelom adresujte svoju žiadosť nižšie uvedenej kontaktnej osobe.
Kontaktné informácie na odborníka na ochranu osobných údajov:
Máte právo kedykoľvek sa obrátiť na nášho odborníka na ochranu osobných údajov (datenschutz@hhla.de).