Hinweise zum Datenschutz
Der Schutz und die Geheimhaltung von Daten haben für uns höchste Priorität, und wir halten die Bestimmungen der Europäischen Verordnung „zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr“ (EU-DSGVO) sowie die geltenden nationalen Bestimmungen zum Schutz personenbezogener Daten ein. Bitte lesen Sie diesen Datenschutzhinweis sorgfältig durch, bevor Sie eine Meldung abgeben.
Zweck des Hinweisgebersystems und Rechtsgrundlage
Das mithilfe der Plattform BKMS® System betriebene Hinweisgebersystem zu Ethik & Compliance der Gruppe dient der sicheren und vertraulichen Erfassung, Bearbeitung und Verwaltung von Meldungen zu Verstößen gegen den Ethik- und Compliance-Kodex von EDF SA oder deren Tochtergesellschaften (außer Tochtergesellschaften, die regulierte Infrastrukturen betreiben), Meldungen zu Verstößen in den Bereichen, die in Gesetz Nr. 2016-1691 vom 9. Dezember 2016 über Transparenz, Korruptionsbekämpfung und Modernisierung des Wirtschaftslebens (Gesetz „Sapin II“) und in Gesetz Nr. 2017-399 vom 27. März 2017 über die Sorgfaltspflicht von Mutterunternehmen und auftraggebenden Unternehmen genannt sind. Die Verarbeitung personenbezogener Daten auf der Plattform BKMS® System stützt sich auf das berechtigte Interesse der EDF-Gruppe zur Erkennung und Verhinderung von Verstößen und damit zum Schutz der Gruppe, deren Mitarbeiter, Kunden und Lieferanten.
Verantwortlichkeit für das Hinweisgebersystem
Die Ethik- und Compliance-Abteilung der EDF-Gruppe ist für das Meldesystem der Gruppe zu Ethik und Compliance (nachfolgend das „Hinweisgebersystem“) verantwortlich. Die Abteilung ist auch der Ansprechpartner für Personen, die vom Hinweisgebersystem betroffen sind, unter der folgenden Anschrift:
EDF SA – Direction Ethique & Conformité Groupe
Streng vertraulich
Tour EDF – bureau 36P14
20, Place de la Défense
92050 Paris la Défense
Die Plattform BKMS® System wird von einem spezialisierten Unternehmen, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin, Deutschland im Auftrag von EDF betrieben.
In der Plattform BKMS® System eingegebene personenbezogene Daten und Informationen werden in einer von EQS Group GmbH in einem zertifizierten Hochsicherheitsrechenzentrum betriebenen Datenbank gespeichert. Nur EDF hat Zugriff auf diese Daten. Weder EQS Group GmbH noch andere Dritte haben Zugang zu den Daten.
Alle Daten werden verschlüsselt und mit einem mehrstufigen Kennwortschutz versehen, sodass der Zugriff auf einen äußerst kleinen Kreis ausdrücklich durch EDF autorisierter Personen begrenzt ist.
Fragen zum Datenschutz im Hinweisgebersystem und Anfragen in Bezug auf die Ausübung Ihrer Rechte in Zusammenhang mit Ihren personenbezogenen Daten können Sie über das Hinweisgebersystem an die Ethik- und Compliance-Abteilung der EDF SA-Gruppe senden, indem Sie auf den Button „Eine Meldung abgeben oder Unterstützung erhalten/Ihre Rechte ausüben“ klicken.
Art der erhobenen personenbezogenen Daten
Die Nutzung des Hinweisgebersystems ist freiwillig. Wenn Sie eine Meldung über die Plattform BKMS® System abgeben, erfassen wir die folgenden personenbezogenen Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität angeben;
- ob Sie ein/e Mitarbeiter/in von EDF SA oder der betreffenden Tochtergesellschaft, ein/e externe/r Beschäftigte/r, ein/e Gelegenheitsbeschäftigte/r von EDF SA oder der betreffenden Tochtergesellschaft sind;
- Ihre Beziehung zu Dritten, wenn Sie dies angeben;
- die Namen und weitere personenbezogene Daten der Personen, die Sie in Ihrer Meldung angeben.
Vertrauliche Bearbeitung von Meldungen
Eingehende Meldungen werden von einem kleinen Kreis ausdrücklich befugter und besonders geschulter Mitarbeiter der Ethik- und Compliance-Abteilung der EDF-Gruppe entgegengenommen. Die Meldungen werden stets streng vertraulich behandelt. Die Mitarbeiter/innen der Ethik- und Compliance-Abteilung der EDF-Gruppe nehmen eine Analyse der Zulässigkeit der Meldungen vor, nehmen Kontakt mit dem Hinweisgeber auf und bestimmen einen verantwortlichen Bearbeiter innerhalb der Gruppe mit der Zustimmung des Hinweisgebers. Der für die Bearbeitung der Meldung verantwortliche Bearbeiter führt die für den spezifischen Fall erforderlichen Aktionen und Untersuchungen durch, bis der Fall abgeschlossen ist.
Während der Bearbeitung einer Meldung oder einer Untersuchung kann es erforderlich sein, anderen spezifisch von der Ethik- und Compliance-Abteilung der Gruppe (GECD) autorisierten Mitarbeiter/innen der EDF-Gruppe Zugriff auf alle oder einige der Daten in der Plattform BKMS® System zu gewähren, wobei sich diese Mitarbeiter/innen auch in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums befinden können, in denen andere Regelungen zum Schutz personenbezogener Daten gelten. Die Einhaltung der zum Zeitpunkt der Übermittlung dieser Daten geltenden Datenschutzbestimmungen wird stets gewährleistet.
Alle Personen, die Zugriff auf die Daten erhalten, werden zur strengen Geheimhaltung verpflichtet.
Informationen in Bezug auf die von der Meldung betroffene(n) Person(en)
Die in einer Meldung angegebene Person wird über die sie betreffenden personenbezogenen Daten, die in der Plattform BKMS® System erfasst wurden, informiert. Die betroffene Person erhält allerdings keine Informationen über die Identität des Hinweisgebers oder andere Informationen, anhand derer der Hinweisgeber identifiziert werden könnte. Falls Schutzmaßnahmen erforderlich sind, insbesondere um die Vernichtung von Beweismaterial zu verhindern oder für die Zwecke der Untersuchung, kann die betroffene Person informiert werden, nachdem diese Maßnahmen in Übereinstimmung mit den geltenden gesetzlichen Bestimmungen durchgeführt wurden.
Rechte der Betroffenen
Nach den geltenden Datenschutzbestimmungen haben der Hinweisgeber und die von der Meldung betroffenen Personen das Recht auf Auskunft, Zugriff, Berichtigung und Löschung der sie betreffenden personenbezogenen Daten sowie das Recht, der Verarbeitung der personenbezogenen Daten zu widersprechen. Sofern das Recht auf Löschung geltend gemacht wird, prüft EDF so bald wie möglich, in welchem Umfang die gespeicherten Daten für die Bearbeitung einer Meldung noch erforderlich sind. Daten, die nicht länger erforderlich sind, werden gelöscht. Sofern das Widerspruchsrecht geltend gemacht wird, prüft EDF unverzüglich, in welchem Umfang keine berechtigten und zwingenden Gründe für die Verarbeitung mehr bestehen, die den Interessen, Rechten und Grundrechten des Betroffenen übergeordnet sind, oder für die Begründung, Ausübung oder Verteidigung gesetzlicher Rechte. Darüber hinaus sind der Hinweisgeber und die in der Meldung genannte(n) Person(en) berechtigt, eine Beschwerde bei einer Aufsichtsbehörde einzureichen.
Aufbewahrungsfrist für personenbezogene Daten
Personenbezogene Daten werden für die Dauer der Prüfung und Untersuchung der Meldung oder gemäß den geltenden gesetzlichen Aufbewahrungsfristen gespeichert. Nachdem die Meldung bearbeitet wurde, werden die personenbezogenen Daten anonymisiert oder innerhalb von zwei Monaten nach Abschluss der Meldung gelöscht – es sei denn, es sind Folgemaßnahmen für die Meldung erforderlich (Disziplinarverfahren, Rechtsstreit, Änderung der Regeln oder der internen Organisation) oder der Datenverantwortliche ist gesetzlich zur Aufbewahrung der Daten verpflichtet (beispielsweise um Buchhaltungs-, soziale oder Steuerpflichten zu erfüllen). In jedem Fall muss diese Aufbewahrungsfrist genau auf den beabsichtigten Zweck begrenzt sein, im Voraus festgelegt werden und den Betroffenen mitgeteilt werden.
Nutzung des Hinweisgebersystems
Die Kommunikation zwischen Ihrem Computer und dem mit der Plattform BKMS® System betriebenen Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Das Hinweisgebersystem ermöglicht keine Nachverfolgung von IP-Adressen. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Computer und der Plattform BKMS® System wird auf Ihrem Computer ein Cookie gespeichert, das nur die Session-ID enthält (ein sogenanntes „Session-Cookie“). Dieses Cookie ist nur bis zum Ende Ihrer Session gültig und verfällt, wenn Sie Ihren Browser schließen oder Ihren Computer ausschalten.
Sie können einen Postkasten im Hinweisgebersystem einrichten, der durch einen von Ihnen gewählten Benutzernamen/Pseudonym und ein Kennwort geschützt ist. Sie können Meldungen unter Angabe Ihres Namens oder anonym abgeben. Die Kommunikation zwischen den Personen, die für die Analyse der Zulässigkeit und die Bearbeitung zuständig sind, und dem Hinweisgeber wird nur innerhalb der Plattform BKMS® System aufgezeichnet und ist dadurch besonders sicher. Es handelt sich nicht um eine übliche Kommunikation per E-Mail.
Hinweis zum Versand von Anhängen
Mit der Abgabe einer Meldung bzw. in Ergänzung zu einer bestehenden Meldung können Sie auch Anhänge senden. Sofern Sie eine anonyme Meldung abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis: Dateien können versteckte personenbezogene Daten außer der Angabe Ihrer Identität enthalten, die Ihre Anonymität gefährden können. Löschen Sie diese Daten aus den Dateien, bevor Sie diese senden. Sofern Sie derartige Daten nicht löschen können oder nicht genau wissen, wie dies vorzunehmen ist, senden Sie eine anonymisierte Kopie des Dokuments an die in der Fußzeile unten auf der Seite angegebene Anschrift unter Angabe der Referenznummer, die Sie nach Abschluss des Meldeverfahrens erhalten haben.