数据隐私注意事项
数据的保护和保密是我们最重视的问题,我们遵守欧盟“关于在个人数据的处理和自由流动中对自然人的保护”法规(EU GDPR)以及关于个人数据保护的相关国家规定。发送报告前,请认真阅读此数据保护信息。
本举报系统的目的和法律基础
集团道德与合规部举报系统通过 BKMS® System 平台运行,旨在安全、保密地收集、处理和管理与 EDF SA 的《道德与合规守则》或子公司的相应规定之违规行为有关的报告(不包括受监管的基础设施子公司),以及在 2016 年 12 月 9 日第 2016-1691 号关于透明、反腐败和经济现代化(即 Loi Sapin II)和 2017 年 3 月 27 日第 2017-399 号关于母公司和集团公司谨慎注意之义务的法律中提及领域的报告。在 BKMS® System 平台中个人数据的处理是基于 EDF 集团检测和防范任何违规行为并保护集团、员工、客户和供应商的正当利益。
举报系统的责任
EDF 集团的道德与合规部门对集团的道德与合规举报系统(“下称举报系统”)负责。该部门也是受举报系统影响人员的联系机构,地址如下:
EDF SA – Direction Ethique & Conformité Groupe
Strictement Confidentiel
Tour EDF – bureau 36P14
20, Place de la Défense
92050 Paris la Défense
BKMS® System 平台由专业公司 EQS Group GmbH(地址:Bayreuther Str. 35, 10789 Berlin(德国))代表 EDF 管理。
输入 BKMS® System 平台的个人数据和信息储存在 EQS Group GmbH 经认证且高度安全的数据中心内的数据库。只有 EDF 可以访问该等数据。无论 EQS Group GmbH 或其他第三方均无法访问该等数据。
所有数据均采用多重密码 进行加密及保护,只有得到 EDF 明确授权的极少数人士可以访问。
关于举报系统中数据保护的问题,以及行使个人数据权利的问题,可通过举报系统,点击 “发送报告或寻求建议/行使个人权利”按钮,发送给 EDF SA 集团的道德与合规部门。
所收集个人数据的类型
举报系统系 自愿使用。如通过 BKMS® System 平台发送报告,我们将收集以下个人数据和信息:
- 您的姓名,如您选择披露身份;
- 您是否为 EDF SA 员工或相关子公司员工,或与 EDF SA 或相关子公司存在关联的外部员工、临时员工;
- 您与第三方的关系,如披露;
- 您在报告中提及的个人姓名和其他个人数据。
保密处理报告
报告由 EDP 集团道德与合规部门中得到明确授权和专门训练的少数员工收取。报告始终严格保密处理。EDP 集团道德与合规部门员工分析报告的可接受性,与举报人交流,并与举报人协商一致指定集团内的责任审核人。处理报告的责任审核人将执行具体个案必要的行动和询问,直至个案完结。
在处理报告或调查的过程中,可能需要给予 GECD 明确授权的其他 EDF 集团员工访问BKMS® System 平台的全部或部分数据,如果必要,可能在欧盟或欧洲经济区之外访问,以具体个人数据保护规则为准。始终确保遵守在此等数据传输时适用的数据保护规定。
有权访问数据的所有个人都有义务严格保密。
关于受报告影响人员的信息
在报告中提及的人员将获知关于他/她以及在 BKMS® System 平台中包含的个人数据。但他/她不会获知举报人的身份,以及任何能识别举报人身份的信息。如需要采取保护措施,特别是防止销毁证据或为调查目的,在根据相关法律规定采取措施后,将通知该等人员。
数据主体的权利主题
根据相关数据保护规定,举报人和报告所涉人员对涉及他们的个人数据的处理,享有知情、访问、改正、删除和反对之权利。如行使删除权利,EDF 将尽快检查:对于处理报告,需要储存何种程度的数据。不再需要的数据将删除。如行使反对权利,EDF 将立刻审查:对于凌驾于数据主体之利益、权利和自由的处理程序,或对于确立、行使或捍卫合法权利,不再有正当、令人信服之理由的程度。此外,在报告中提及的举报人和个人有权向监管当局提起申诉。
个人数据的保留期
个人数据的保存期以核实和调查报告所需或相关法律规定为准。报告处理完毕后,这些个人数据将在报告调查结案后的两个月内被匿名化或删除,除非需要针对报告采取任何后续行动(惩处措施、诉讼、修订规则或整改内部组织和单位),或数据控制方在法律上有义务保留这些数据(例如遵守会计、社会或税收义务)。无论在任何情况下,这一保留期必须严格限制在事先确定的预期目的范围内,且告知数据主体。
举报系统的使用
您的电脑和举报系统之间经 BKMS® System 平台的通讯经过加密连接(SSL)实现。举报系统无法追踪 IP 地址。为保持您的电脑和 BKMS® System 平台的通讯,将在您的电脑中保存 cookie,仅包含会话 ID(即“会话 cookie”)。该等 cookie 仅在会话期间内有效,在您的浏览器或电脑关闭时结束。
您可以在举报系统中创建信箱,用您选择的用户名/假名和密码加以保护。您可以实名或匿名发送报告。负责分析许可性和处理报告的人员与举报人之间的交流仅在 BKMS® System 平台记录,安全系数更高。这并非通过电子邮件的传统通讯方式。
发送附件说明
提交报告或向现有报告添加资料时,也可以发送附件。如希望匿名发送报告,请考虑以下安全提示:文件可能包含除身份外的个人数据,这可能会泄露您的匿名身份。在发送文件前将此等数据从文件移除。如果无法移除此等数据,或不确定如何做,可将文件的匿名版本发送至页面底部页脚位置的地址,并提供您在报告流程结束时收到的参考编号。