Meldsysteem – Gegevensbeschermingsinformatie voor Luxemburg
We nemen gegevensbescherming en vertrouwelijkheid heel ernstig en houden ons aan de bepalingen van de Europese Algemene Verordening voor gegevensbescherming (AVG) en de geldende nationale voorschriften voor gegevensbescherming. Lees deze privacy-informatie zorgvuldig na vóór je een rapport verstuurt.
Verantwoordelijke partij en verantwoordelijke gegevensbescherming:
De partij verantwoordelijk voor de gegevensverwerking is:
ALDI Luxembourg S.A.
Parc d’Activités 2-4 – Bâtiment B
8308 Capellen
Luxemburg
De verantwoordelijke voor gegevensbescherming kan per e-mail bereikt worden op dataprotection@aldi.lu en per post op ALDI Data Protection, Parc d’Activités 2-4 – Bâtiment B, 8308 Capellen, Luxemburg.
Doel van het meldsysteem, wettelijke grondslag en provider
Het meldsysteem (BKMS® System) dient voor het veilig en vertrouwelijk ontvangen, verwerken en beheren van rapporten betreffende overtredingen van de complianceregels. De verwerking van persoonsgegevens in het kader van het BKMS® System is gebaseerd op het gerechtvaardigde belang van ons bedrijf in het opsporen en voorkomen van misbruiken en het voorkomen van schade aan het bedrijf, haar werknemers en klanten.
Het meldsysteem wordt geëxploiteerd door een gespecialiseerd bedrijf, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlijn in Duitsland, namens ALDI Luxemburg.
De wettelijke grondslag voor deze verwerking van persoonsgegevens is artikel 6 paragraaf 1 punt f van de AVG.
Verwerken van persoonsgegevens
Persoonsgegevens en informatie ingevoerd in het meldsysteem zijn opgeslagen in een gegevensbank van een hoogbeveiligd datacentrum dat geëxploiteerd wordt door EQS Group GmbH. Alleen de competente en geautoriseerde medewerkers van ALDI hebben toegang tot de gegevens. EQS Group en andere derde partijen hebben geen toegang tot de gegevens. Dit wordt in een gecertificeerde procedure gewaarborgd door middel van uitgebreide technische en organisatorische maatregelen.
Alle gegevens worden versleuteld opgeslagen met meerdere niveaus van wachtwoordgebaseerde beveiliging, zodat toegang beperkt is tot een zeer kleine groep van specifiek competente en daartoe bevoegde personen.
Type van verzamelde persoonsgegevens
Het gebruik van het meldsysteem gebeurt op vrijwillige basis. Als je een rapport verstuurt via het meldsysteem, verzamelen wij de volgende persoons- en andere gegevens, in zoverre ze door je gedeeld worden:
- je naam,
- waar je tewerkgesteld bent en
- de namen en andere persoonsgegevens van personen die in je rapport vermeld worden, indien van toepassing.
Vertrouwelijke behandeling van rapporten
Binnenkomende rapporten worden ontvangen door een kleine selectie van uitdrukkelijk competente en bevoegde, speciaal getrainde medewerkers van de compliance organisatie van ALDI en worden altijd vertrouwelijk behandeld. De medewerkers van de compliance organisatie van ALDI evalueren de kwestie en voeren verder onderzoek uit dat vereist is door de specifieke kwestie.
Tijdens het behandelen van een rapport of het uitvoeren van een speciaal onderzoek, kan het nodig zijn om rapporten door te sturen naar derden. Wanneer we rapporten met anderen delen, zorgen we er altijd voor dat de toepasselijke voorschriften inzake gegevensbescherming worden gevolgd.
Alle personen die toegang verkrijgen tot de gegevens zijn verplicht om de gegevens vertrouwelijk te behandelen.
Informatie over de beschuldigde
We zijn wettelijk verplicht om elke persoon die in een rapport wordt beschuldigd, daarvan op de hoogte te brengen zodra het bekendmaken van deze informatie het onderzoek niet meer in gevaar brengt. Je identiteit als melder zal, in geval je ze zou bekendmaken, in het algemeen niet vrijgegeven worden.
Jouw rechten
Volgens de Europese wetgeving inzake gegevensbescherming heb je - en ook de personen die in het rapport worden genoemd - recht op toegang, rectificatie, verwijdering en beperking van verwerking van je persoonsgegevens alsook het recht om bezwaar aan te tekenen tegen de verwerking van je persoonsgegevens. Als er sprake is van het recht om bezwaar aan te tekenen tegen de verwerking van persoonsgegevens, zullen we onmiddellijk analyseren of de opgeslagen gegevens nodig zijn voor het onderzoek van het rapport. Gegevens die niet langer vereist zijn, worden onmiddellijk verwijderd. Je hebt ook het recht om in beroep te gaan bij de toezichthoudende autoriteit.
Bewaartermijn van persoonsgegevens
Persoonsgegevens worden zolang als nodig behouden om de situatie te verduidelijken en een afsluitende evaluatie uit te voeren of zolang een legitiem belang bestaat voor het bedrijf of indien behoud wettelijk vereist is. Nadat de verwerking van het rapport is afgerond, worden deze gegevens geanonimiseerd en verwijderd volgens de wettelijke bepalingen.
Gebruik portaalsite van het meldsysteem
Communicatie tussen je computer en het meldsysteem gebeurt via een versleutelde verbinding (SSL). Je IP-adres zal niet opgeslagen worden tijdens je gebruik van het meldsysteem. Om de verbinding te behouden tussen je computer en het BKMS® System, wordt een cookie opgeslagen op je computer dat enkel de sessie-ID bevat (een zogenaamde sessiecookie). Die cookie is uitsluitend geldig tot het einde van je sessie en vervalt wanneer je je browser sluit.
Het is mogelijk om een postbus aan te maken binnen het meldsysteem dat beveiligd is met een persoonlijk gekozen pseudoniem/gebruikersnaam en wachtwoord. Dit laat je toe om rapporten te versturen op naam of op anonieme, veilige wijze. Dit systeem slaat enkel gegevens op binnen het meldsysteem, wat het bijzonder veilig maakt. Het is geen vorm van gewone e-mailcommunicatie.
Opmerking over het verzenden van bijlagen
Wanneer je een rapport of een aanvulling verstuurt, kan je gelijktijdig bijlagen verzenden. Als je een anoniem rapport wil versturen, neem dan het volgend veiligheidsadvies in acht: bestanden kunnen verborgen persoonsgegevens bevatten die je anonimiteit in het gedrang brengen. Verwijder deze gegevens voordat je het bestand verzendt. Indien je niet in staat bent deze gegevens te verwijderen of je aarzelt over hoe je dit moet doen, kopieer dan de tekst van je bijlage in je rapporteringstekst of zend het afgedrukte document anoniem naar het adres opgegeven in de voetnoot, met vermelding van het referentienummer dat je aan het einde van het rapporteringsproces hebt ontvangen.
Informatie over gegevensbescherming voor de website
Gelieve ook nota te nemen van de informatie over gegevensbescherming op onze website.