Klokkenluiderssysteem – Gegevensbeschermingsinformatie voor Luxemburg
We nemen gegevensbescherming en vertrouwelijkheid heel ernstig en houden ons aan de bepalingen van de Europese Algemene Verordening voor gegevensbescherming (AVG) en de geldende nationale voorschriften voor gegevensbescherming. Lees deze privacy-informatie zorgvuldig na vóór u een melding afgeeft.
Verantwoordelijke partij en verantwoordelijke gegevensbescherming:
De partij verantwoordelijk voor de gegevensverwerking is:
ALDI Luxembourg S.A.
Parc d’Activités 2-4 – Bâtiment B
8308 Capellen
Luxembourg
De verantwoordelijke voor gegevensbescherming kan per e-mail bereikt worden op dataprotection@aldi.lu and by mail to ALDI Data Protection, Parc d’Activités 2-4 – Bâtiment B, 8308 Capellen, Luxembourg.
Doel van het klokkenluiderssysteem, wettelijke grondslag en provider
Het klokkenluiderssysteem (BKMS® System) dient voor het veilig en vertrouwelijk ontvangen, verwerken en beheren van meldingen betreffende overtredingen van de compliance-regels. De verwerking van persoonsgegevens in het kader van het BKMS® System is gebaseerd op het gerechtvaardigde belang van ons bedrijf in het opsporen en voorkomen van misbruiken en het voorkomen van schade aan het bedrijf, haar werknemers en klanten.
Het klokkenluiderssysteem wordt geëxploiteerd door een gespecialiseerd bedrijf, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlijn in Duitsland, namens ALDI Luxembourg.
De wettelijke grondslag voor deze verwerking van persoonsgegevens is artikel 6 paragraaf 1 punt f van de AVG.
Verwerken van persoonsgegevens
Persoonsgegevens en informatie ingevoerd in klokkenluiderssysteem zijn opgeslagen in een gegevensbank van een hoogbeveiligd gegevenscentrum dat geëxploiteerd wordt door EQS Group GmbH. Alleen de competente en geautoriseerde medewerkers van ALDI hebben toegang tot de gegevens. EQS Group en andere derde partijen hebben geen toegang tot de gegevens. Dit wordt in een gecertificeerde procedure gewaarborgd door middel van uitgebreide technische en organisatorische maatregelen.
Alle gegevens worden versleuteld opgeslagen met meerdere niveaus van wachtwoordgebaseerde beveiliging, zodat toegang beperkt is tot een zeer kleine groep van specifiek competente en daartoe bevoegde personen.
Type van verzamelde persoonsgegevens
Het gebruik van het klokkenluiderssysteem gebeurt op vrijwillige basis. Als u een melding afgeeft via het klokkenluiderssysteem, verzamelen wij de volgende persoons- en andere gegevens, in zoverre ze door u gedeeld worden:
- uw naam,
- waar u tewerk gesteld bent en
- de namen en andere persoonsgegevens van personen die in uw melding vermeld zijn, indien van toepassing.
Vertrouwelijke behandeling van meldingen
Binnenkomende meldingen worden ontvangen door een kleine selectie van uitdrukkelijk competente en bevoegde, speciaal getrainde medewerkers van de compliance-organisatie van ALDI en worden altijd vertrouwelijk behandeld. De medewerkers van de compliance-organisatie van ALDI evalueren de kwestie en voeren verder onderzoek uit dat vereist is door de specifieke kwestie.
Tijdens het behandelen van een melding of het uitvoeren van een speciaal onderzoek, kan het nodig zijn om meldingen door te sturen naar derden. Wanneer we meldingen met anderen delen, zorgen we er altijd voor dat de toepasselijke voorschriften inzake gegevensbescherming worden gevolgd.
Alle personen die toegang verkrijgen tot de gegevens zijn verplicht om de gegevens vertrouwelijk te behandelen.
Informatie over de beschuldigde
We zijn wettelijk verplicht om elke persoon die in een melding wordt beschuldigd, daarvan op de hoogte te brengen zodra het bekendmaken van deze informatie het onderzoek niet meer in gevaar brengt. Uw identiteit als klokkenluider zal, in geval u ze zou bekendmaken, in het algemeen niet vrijgegeven worden.
Uw rechten
Volgens de Europese wetgeving inzake gegevensbescherming heeft u - en ook de personen die in de melding zijn genoemd - recht op toegang, rectificatie, verwijdering en beperking van verwerking van uw persoonsgegevens alsook het recht om bezwaar aan te tekenen tegen de verwerking van uw persoonsgegevens. Als er sprake is van het recht om bezwaar aan te tekenen tegen de verwerking van persoonsgegevens, zullen we onmiddellijk analyseren of de opgeslagen gegevens nodig zijn voor het onderzoek van de melding. Gegevens die niet langer vereist zijn, worden onmiddellijk verwijderd. U hebt ook het recht om in beroep te gaan bij de toezichthoudende autoriteit.
Bewaartermijn van persoonsgegevens
Persoonsgegevens worden behouden zolang als nodig is om de situatie te verduidelijken en een afsluitende evaluatie uit te voeren of zolang een legitiem belang bestaat voor het bedrijf of indien behoud wettelijk vereist is. Nadat de verwerking van de melding is afgerond, worden deze gegevens geanonimiseerd en verwijderd volgens de statutaire bepalingen.
Gebruik van de klokkenluidersportaalsite
Communicatie tussen uw computer en het klokkenluiderssysteem gebeurt via een versleutelde verbinding (SSL). Uw IP-adres zal niet opgeslagen worden tijdens uw gebruik van het klokkenluiderssysteem. Om de verbinding te behouden tussen uw computer en het BKMS® System, wordt een cookie opgeslagen op uw computer dat enkel de sessie-ID bevat (een zogenaamde sessiecookie). Dit cookie is uitsluitend geldig tot het einde van uw sessie en vervalt wanneer u uw browser sluit.
Het is mogelijk om een postbus aan te maken binnen het klokkenluiderssysteem dat beveiligd is met een persoonlijk gekozen pseudoniem/gebruikersnaam en wachtwoord. Dit laat u toe om meldingen te zenden op naam of op anonieme, veilige wijze. Dit systeem slaat enkel gegevens op binnen het klokkenluiderssysteem, wat het bijzonder veilig maakt. Het is geen vorm van gewone e-mailcommunicatie.
Opmerking over het verzenden van bijlages
Wanneer u een melding of een aanvullende informatie afgeeft, kunt u gelijktijdig bijlages verzenden. Als u een anonieme melding wilt afgeven, neem dan het volgend veiligheidsadvies in acht: bestanden kunnen verborgen persoonsgegevens bevatten die uw anonimiteit in het gedrang brengen. Verwijder deze gegevens voordat u het bestand verzendt. Indien u niet in staat bent deze gegevens te verwijderen of u aarzelt over hoe u dit moet doen, kopieer dan de tekst van uw bijlage in uw meldingstekst of zend het afgedrukte document anoniem naar het adres opgegeven in de voetnoot, waarbij u het referentienummer vermeldt op het einde van het meldingsproces.
Informatie over gegevensbescherming voor de website
Gelieve ook nota te nemen van de informatie over gegevensbescherming op onze website.