Integritetspolicy
Vi lägger största vikt vid att skydda dina personuppgifter. Den här integritetspolicyn gör det möjligt att förstå våra skyldigheter och dina rättigheter när dina personuppgifter behandlas i Lactalis-gruppens plattform för visselblåsning (hädanefter kallat ”anmälningsplattformen”).
1. Definitioner
Vad är personuppgifter?
Personuppgifter är information som avslöjar din identitet. Det kan vara information som identifierar dig direkt, t ex för- och efternamn eller indirekt som t ex födelsedatum eller adress.
Vad innebär behandling av personuppgifter?
Behandling av personuppgifter omfattar alla förehavanden eller följder av handlingar som görs på personuppgifter, t ex att samla in, spela in, lagra, modifiera, avslöja eller ta bort personuppgifter.
Vad är Lactalis Groups anmälningsplattform?
Lactalis Group har infört en anmälningsplattform för att säkert och konfidentiellt kunna ta emot, behandla och hantera anmälningar om oegentligheter eller händelser som bryter mot lagen, gruppens interna bestämmelser och rutiner eller Lactalis Groups antikorruptionspolicy Lact@Policy. En lista över de huvudpunkter som kan väljas för en anmälan samt anmälningssystemets användarvillkor och vanliga frågor hittar du här: https://lactalisgroup.sharepoint.com/sites/ConformiteGroupe/SitePages/Ligne d'alerte - Acceuil.aspx
För att skydda anmälarna har Lactalis Group utsett en säker, extern plattform, BKMS® System, som garanterat skyddar anmälarens personuppgifter och identitet.
Om du vill veta mer om anmälningsplattformen råder vi dig att läsa de vanliga frågorna eller användarinstruktionen på hemsidan.
2. Vem ansvarar för databehandlingen?
Ansvarig för anmälningsplattformen och den behandling av personuppgifter som förekommer är Lactalis Group, 10 rue Adolphe Beck 53000 Laval (Frankrike) (hädanefter kallad ”Lactalis”).
Värd för anmälningsplattformen är BKMS® System och den drivs av specialistföretaget EQS Group GmbH, Karlstraße 47, 80333 Munich, Tyskland, för Lactalis räkning.
Data som matas in i BKMS® System, inklusive personuppgifter, lagras på en databas som drivs av EQS Group GmbH på ett certifierat högsäkerhetsdatacenter. Endast medlemmar i gruppens visselblåsarkommitté kan komma åt uppgifterna. Varken EQS Group GmbH eller någon annan tredje part får åtkomst till uppgifterna.
Alla data lagras med kryptering på flera lösenordskyddade nivåer för att garantera att åtkomsten begränsas till ett mycket litet antal personer som uttryckligen auktoriserats av gruppens visselblåsarkommitté.
3. Syftet med behandling av personuppgifter
Det är frivilligt att använda anmälningsplattformen. Om du gör en anmälan via anmälningsplattformen kommer vi att samla in följande personuppgifter:
- Ditt namn, om du vill uppge det.
- Din anställningsstatus (fast eller tillfälligt anställd) på Lactalis eller något av dess dotterbolag inom Lactalis Group.
- Namn och andra personuppgifter för personer som förekommer i din anmälan, om detta är relevant.
Vi får samla in personuppgifter i följande syften:
- För att ta emot och behandla anmälningar som gjorts via anmälningsplattformen.
- För att svara på frågor och funderingar från anmälare eller personer som förekommer i en anmälan om hur anmälningsplattformen hanteras och styrs eller hur personuppgifter behandlas i systemet.
- För att hantera frågor från anmälare eller personer som förekommer i en anmälan om hur man utövar sina rättigheter när det gäller personuppgifter: rätten att motsätta sig all behandling, rätten att få sina data borttagna eller korrigerade, rätten att begära att uppgifterna bara behandlas i begränsad omfattning och rätten att flytta dem.
4. Konfidentiell hantering av anmälningar
Anmälningar som kommer in till anmälningsplattformen utreds av ett mycket begränsat antal personer (medlemmar i gruppens visselblåsarkommitté och interna eller externa experter som utses och auktoriseras av kommittén) och har alla en särskild auktorisering och är belagda med sträng tystnadsplikt. Anmälningarna hanteras alltid med största sekretess. Medlemmarna i gruppens visselblåsarskommitté bedömer om en anmälan ska godkännas och utreder saken noggrant om så krävs.
När en anmälan behandlas måste man ibland dela med sig av informationen till andra medarbetare inom Lactalis Group som uttryckligen auktoriserats av gruppens visselblåsarkommitté. Dessa medarbetare kan också vara verksamma utanför EU och det Europeiska ekonomiska samarbetsområdet där andra regler gäller för skydd av personliga data. Det finns alltid en garanti för att tillämpliga dataskyddsbestämmelser följs när sådana data överförs.
5. Information om personer som förekommer i en anmälan
Enligt gällande bestämmelser för skydd av personuppgifter informeras den berörda personen i en godkänd anmälan av visselblåsarkommittén om att deras personuppgifter behandlas senast en månad efter att de har registrerats. Den informationen innehåller inga uppgifter som kan avslöja anmälarens identitet.
Den här informationen kan undanhållas om det finns risk för att utredningens integritet eller kraven på den äventyras, till exempel genom att förstöra bevis. Informationen meddelas i så fall när risken har eliminerats.
6. Lagringstid för personuppgifter och databehandlingens rättsliga grund
De personuppgifter som samlas in via anmälningsplattformen behålls bara under den tid som krävs för de syften som anges nedan.
Behandlingens syfte | Kvarhållningstid | Rättslig grund |
---|
Ta emot och behandla anmälningar som gjorts via anmälningsplattformen | Personuppgifter som förekommer i en anmälan men inte anses av den som ansvarar för databehandlingen vara relevanta för utredningen ska omedelbart förstöras eller anonymiseras. Om inga åtgärder vidtas efter en anmälan som faller inom gränserna för vad som tillåts på anmälningsplattformen kommer de personuppgifter som gäller denna anmälan att förstöras eller anonymiseras senast två månader efter att gruppens visselblåsarkommitté har avslutat ärendet. Om disciplinära åtgärder eller rättsliga tvister inleds mot en namngiven person eller personer som har gjort en kränkande anmälan kommer de personuppgifter som förekommer i denna anmälan att sparas tills ärendet har avslutats eller det inte längre går att överklaga beslutet. Vi kan vara tvungna att spara personuppgifter som förekommer i en anmälan i tillfälliga arkiv enligt Lactalis Groups rättsliga skyldigheter (till exempel för att uppfylla sina skyldigheter vad gäller bokföring, sociala åtaganden eller skatter). | Rättslig skyldighet |
Hantering av dina ärenden | Personuppgifter sparas så länge det är nödvändigt för att kunna svara på en förfrågan eller begäran. | Rättmätigt intresse |
Hantera dina önskemål att få utöva dina rättigheter när det gäller personuppgifter | 3 år från det att ditt ärende har behandlats. | Rättmätigt intresse |
7. Dina rättigheter och möjligheter
Enligt gällande regler för skydd av personuppgifter har du rätt att få åtkomst, rättelse och borttagning av dina personuppgifter. Du har också rätt till begränsad behandling av dina personuppgifter, rätt att flytta dem eller att helt och hållet motsätta dig behandlingen.
För att utöva dina rättigheter måste du på något sätt bevisa vem du är och kontakta oss på följande e-postadress: DPO@fr.lactalis.com eller skicka ett vanligt brev till: Data Protection Officer – LGPO – Direction Affaires Juridiques Groupe 10 à 20 rue Adolphe Beck 53000 Laval (France).
Om du utnyttjar din rätt att få dina personuppgifter borttagna kommer vi snarast att kontrollera i vilken mån de uppgifter som redan har sparats fortfarande behövs för att behandla en anmälan. Data som inte längre behövs tas bort.
Om du utnyttjar din rätt att motsätta dig behandlingen av dina personuppgifter kommer vi snarast att kontrollera i vilken mån det finns rättmätiga eller tvingande skäl att fortsätta som väger tyngre än den registrerades fri- och rättigheter eller för att fastställa, utöva eller försvara juridiska rättigheter.
Den anmälda personen får inte veta vem anmälaren är och får ingen åtkomst till uppgifter om tredje part eller information från utredningen baserat på sin åtkomsträtt.
Vi kommer att göra vårt bästa för att kunna ge tillfredsställande svar på dina önskemål. Om du av någon anledning inte tycker att du får ett tillfredsställande svar kan du klaga hos en tillsynsmyndighet.
8. Hur anmälningssystemet används
Din dator kommunicerar med plattformen BKMS® System genom en krypterad anslutning (SSL). Anmälningsplattformen tillåter ingen spårning av IP-adresser. För att förbindelsen mellan din dator och BKMS® System ska finnas kvar sparas en cookie som bara innehåller sessionens ID (en så kallad sessionscookie) på datorn. Cookien är bara giltig tills sessionen avslutas och upphör att gälla när du stänger webbläsaren.
Du kan skapa en skyddad brevlåda i anmälningsplattformen med en pseudonym/ett användarnamn och ett lösenord som du väljer själv. Du kan göra anmälningar både under ditt namn och anonymt. Data sparas bara på BKMS® System-plattformen, vilket gör det extra säkert. Det kan inte jämföras med vanlig e-postkommunikation.
9. Information om bilagor
När du gör en anmälan eller skickar kompletterande information kan du också bifoga bilagor. Observera för säkerhets skull följande om du vill göra en anmälan anonymt: filer kan innehålla dold information som avslöjar din identitet. Ta bort dessa uppgifter innan du skickar en bilaga. Om du inte kan ta bort den här informationen eller inte vet hur det går till ska du kopiera texten från bilagan till anmälningstexten eller skicka en utskrift av den anonymt med det referensnummer du får i slutet av anmälningsprocessen till den postadress som anges på plattformen.
10. Kontakta oss
Om du har några frågor eller funderingar om den här integritetspolicyn kan du kontakta den dataskyddsansvarige via e-post till DPO@fr.lactalis.com