Oznámení o ochraně dat
Problematiku ochrany dat a jejich důvěrnosti bereme velmi vážně a dodržujeme ustanovení obecného nařízení EU o ochraně osobních údajů (GDPR), jakož i platných vnitrostátních předpisů o ochraně údajů. Před podáním hlášení si pečlivě přečtěte toto oznámení o ochraně dat.
Odpovědná osoba a pověřenec pro ochranu osobních údajů
Osobou odpovědnou za používání systému nahlašování (BKMS® System) a související zpracovávání osobních údajů je v zásadě společnost SSI SCHÄFER GMBH & CO KG (my, nás). Nahlašování prostřednictvím systému BKMS® System proto nejprve směřuje do společnosti SSI SCHÄFER GMBH & CO KG jako odpovědné strany. Pokud jsou hlášením dotčeny osobní údaje jiné společnosti skupiny SSI SCHÄFER, může být tato příslušná společnost skupiny SSI SCHÄFER, v závislosti na míře své účasti na konkrétním případu, považována vedle společnosti SSI SCHÄFER GMBH & CO KG za další samostatně odpovědnou stranu za provedení postupu šetření a souvisejícího zpracování osobních údajů.
Společnost SSI SCHÄFER GMBH & CO KG jmenovala pověřence pro ochranu osobních údajů. Dotazy týkající se ochrany dat ve skupině SSI SCHÄFER Group a společnosti SSI SCHÄFER GMBH & CO KG lze zasílat na adresu datenschutzbeauftragter@ssi-schaefer.com.
Účel systému nahlašování a právní základ
Účelem systému BKMS® System je bezpečným a důvěrným způsobem přijímat, zpracovávat, vyšetřovat a spravovat porušení právních předpisů, jak je podrobněji popsáno v systému BKMS® System, a porušení etického kodexu skupiny SSI SCHÄFER a etického kodexu pro obchodní partnery skupiny SSI SCHÄFER.
Pokud si to přejete, můžete hlášení podávat anonymně. Vezměte na vědomí, že anonymní hlášení může omezit naši schopnost prošetřit a vyřešit takové hlášení.
Pokud si přejete zůstat v anonymitě, neuvádějte žádné osobní informace, např. svoje jméno nebo vztah k dotčeným stranám. Obzvláště do polí pro volný text neuvádějte žádné informace, které by mohly vést k závěrům o vaší osobě.
Pokud podáte anonymní hlášení, je zpracování osobních údajů v rámci systému BKMS® System založeno na oprávněném zájmu naší společnosti na odhalování a prevenci protiprávního jednání, a tím i na prevenci poškození skupiny SSI SCHÄFER, jejích zaměstnanců, zákazníků a dodavatelů. Právním základem tohoto zpracování osobních údajů je čl. 6, odst. 1, písm. f GDPR.
Kromě toho může být společnost SSI SCHÄFER GMBH & CO KG ze zákona povinna poskytovat informace o porušení předpisů ze strany svých zaměstnanců, zákazníků a dodavatelů některým orgánům, zejména státním orgánům v Německu a v zahraničí, jako jsou orgány činné v trestním řízení nebo soudy. Právním základem tohoto zpracování osobních údajů je čl. 6, odst. 1, písm. c GDPR ve spojení s příslušným právním základem ve vnitrostátním nebo evropském právu. V případě mimoevropských subjektů je právním základem čl. 6, odst. 1, písm. f GDPR ve spojení s příslušnou zákonnou povinností pro společnost SSI SCHÄFER GMBH & CO KG.
Pokud si přejete podat hlášení s uvedením své totožnosti, budeme s vaším souhlasem zpracovávat vaše osobní údaje v souladu s tímto oznámením o ochraně dat a prohlášením o souhlasu podle zákona o ochraně dat. V tomto případě je nutné, abyste nám při uvedení svého jména aktivně udělili souhlas.
Zvláštní kategorie osobních údajů zpracováváme pouze v případě, že jste nám k tomu dali výslovný souhlas v souladu s čl. 9, odst. 2, písm. a GDPR, nebo je to nezbytné pro uplatnění, výkon nebo obhajobu právních nároků, viz čl. 9, odst. 2, písm. f GDPR. Zvláštní kategorie osobních údajů (zahrnují údaje, které označují rasový nebo etnický původ, politické názory, náboženské nebo filozofické přesvědčení nebo členství v odborech, jakož i genetické a biometrické údaje, které jednoznačně identifikují fyzickou osobu, údaje o zdravotním stavu nebo údaje týkající se sexuální aktivity nebo sexuální orientace fyzické osoby.
Důsledky hlášení
Informace mohou vést k zahájení interních a úředních vyšetřovacích postupů a k dalším nepříznivým důsledkům pro dotčené osoby. Proto uvádějte pouze takové informace, o jejichž přesnosti jste přesvědčeni podle svého nejlepšího vědomí a svědomí. Vědomé šíření nepravdivých informací je v Německu a mnoha dalších zemích trestným činem.
Kategorie shromažďovaných osobních údajů
Používání systému nahlašování je dobrovolné. Podáte-li prostřednictvím systému BKMS® System hlášení, shromáždíme o vás následující osobní údaje a informace, pokud nám je poskytnete:
- věc;
- vaše křestní jméno a příjmení;
- vybrané téma hlášení;
- skutečnosti, které uvedete o podezření na pochybení ve volném textovém poli, včetně otázek:
- jak a kde (země, místo, dotčená společnost skupiny SSI Schaefer) došlo k podezření na pochybení a jak jste se o podezření na pochybení dozvěděli;
- totožnost, funkce a kontaktní údaje osob, které se údajně podílely na pochybení, z něhož jsou podezřelí; a
- totožnost, funkce a kontaktní údaje osob, které by mohly poskytnout informace o pochybení, ohledně kterého existuje podezření;
- zda jste již událost nahlásili jinde;
- zda jsou do události zapojeni manažeři;
- zda událost stále probíhá a
- data, která jste poskytli s použitím funkce nahrávání.
Interní a externí příjemci
Příchozí informace přijímá úzký okruh výslovně pověřených a speciálně vyškolených zaměstnanců z týmu oddělení pro dodržování předpisů společnosti SSI SCHÄFER GMBH & CO KG a vždy se s nimi zachází důvěrně. Tým oddělení pro dodržování předpisů skupiny zkoumá skutečnosti a v případě potřeby provádí další objasnění skutečností souvisejících s případem.
Systém BKMS® System provozuje jménem společnosti SSI SCHÄFER GMBH & CO KG společnost EQS Group GmbH, Bayreuther Str. 35, 10789 Berlín v Německu, která se na tuto oblast specializuje. Data smí prohlížet výhradně společnost SSI SCHÄFER GMBH & CO KG. Společnost EQS Group GmbH ani další třetí strany nemají k datům přístup.
Společnost SSI SCHÄFER GMBH & CO KG přijme vhodná opatření k zachování důvěrnosti a vynaloží veškeré úsilí k utajení vaší totožnosti. V průběhu zpracování hlášení nebo v průběhu interního či úředního šetření v souvislosti s vaším hlášením může být nutné předat osobní údaje dalším subjektům. Patří k nim i další subjekty v rámci skupiny SSI SCHAEFER, např. pokud se hlášení týká procesů v dceřiných společnostech, ale také orgány činné v trestním řízení a soudy nebo externí poradci, např. právníci. Příjemci mohou mít sídlo i v zemích mimo Evropskou unii nebo Evropský hospodářský prostor, kde mohou existovat různé předpisy pro ochranu osobních údajů. V takovém případě společnost SSI SCHÄFER GMBH & CO KG zajistí, aby před zveřejněním vašich osobních údajů byly splněny zákonem požadované záruky ochrany vašich osobních údajů.
Informování obviněné osoby a dalších osob, kterých se týká vyšetřování
Obecně jsme ze zákona povinni informovat obviněnou osobu a další osoby, kterých se vyšetřování týká, o tom, že jsme o nich obdrželi hlášení, jakmile tato informace přestane ohrožovat následné kroky v souvislosti s prošetřováním hlášení. Budeme se snažit chránit vaši totožnost jako oznamovatele, a o to v rozsahu povoleném zákonem. Nicméně je naší povinností vás informovat, že můžeme být ze zákona povinni sdělit vaši totožnost podezřelému nebo jiným osobám, kterých se vyšetřování týká.
Práva subjektu údajů
V souladu s nařízením GDPR a vnitrostátními právními předpisy o ochraně osobních údajů máte právo na informace, opravu, výmaz a omezení zpracování, jakož i právo na přenositelnost údajů. Kromě toho máte právo podat stížnost u dozorového úřadu, např. u zemského zmocněnce pro ochranu osobních údajů a bezpečnost informací v Severním Porýní-Vestfálsku, což je příslušný úřad pro ochranu dat společnosti SSI SCHÄFER GMBH & CO KG.
Pokud vaše údaje zpracováváme na základě našeho oprávněného zájmu podle čl. 6, odst. 1, písm. f nařízení GDPR, máte právo vznést námitku proti zpracovávání vašich osobních údajů v souladu s nařízením GDPR a vnitrostátními právními předpisy o ochraně osobních údajů a v jejich rozsahu z důvodů vyplývajících z vaší konkrétní situace.
V případě uplatnění práva vznést námitku nebudeme vaše osobní údaje dále zpracovávat, pokud neprokážeme závažné oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo pokud zpracování neslouží k uplatnění, výkonu nebo obhajobě právních nároků.
Pokud souhlasíte se zpracováváním svých osobních údajů, máte právo svůj souhlas se zpracováváním osobních údajů kdykoli odvolat s účinností do budoucna.
Uchovávání osobních údajů
Informace budou uchovávány tak dlouho, jak je to nezbytně nutné pro zpracování a prošetření informací, dokud na tom bude mít společnost oprávněný zájem nebo dokud to bude vyžadovat zákon. Hlášení jsou následně odstraněna nebo anonymizována, tj. bude trvale a nezvratně odstraněno jakékoli propojení s vaší totožností jako oznamovatele a s osobami uvedenými v hlášení.
To znamená, že vaše osobní údaje budou obvykle vymazány do dvou měsíců po ukončení prošetřování údajných skutečností, pokud nebude zahájeno další soudní řízení nebo nebudou přijata disciplinární opatření proti podezřelému nebo proti vám jako oznamovateli v případě vědomě nepravdivých obvinění, nebo pokud nebude vyžadováno další uchovávání osobních údajů za účelem splnění zákonných povinností týkajících se uchovávání údajů. Osobní údaje týkající se hlášení, která se ukáží jako neopodstatněná, budou v souladu se zákonnými požadavky na uchovávání dat okamžitě vymazány.
Bezpečnostní opatření
Osobní údaje a informace zadané do systému nahlašování jsou uloženy v databázi provozované společností EQS Group GmbH v datovém centru s vysokou úrovní zabezpečení. Data smí prohlížet výhradně společnost SSI SCHÄFER GMBH & CO KG. Společnost EQS Group GmbH ani další třetí strany nemají k datům přístup. To je zajištěno pomocí komplexních technických a organizačních opatření, která jsou součástí certifikované procedury. Veškerá data jsou uložena v zašifrované podobě a s víceúrovňovou ochranou heslem, takže přístup je omezen na velmi úzký okruh příjemců z řad výslovně oprávněných osob ze společnosti SSI SCHÄFER GMBH & CO KG.
Komunikace mezi vaším počítačem a systémem nahlašování je realizována pomocí šifrovaného připojení (SSL). IP adresa vašeho počítače se během používání portálu pro nahlašování neukládá. Aby bylo zachováno připojení mezi počítačem a systémem BKMS® System, ukládá se do počítače soubor cookie, v němž je uloženo pouze ID relace (tzv. nulový soubor cookie). Tento soubor cookie je platný pouze do konce dané relace a je zneplatněn při zavření prohlížeče.
V systému nahlašování si můžete zřídit chráněnou poštovní schránku se pseudonymem / uživatelským jménem a heslem podle vlastního výběru. Tímto způsobem můžete zaslat zabezpečené hlášení odpovědné osobě z týmu oddělení pro dodržování předpisů skupiny, a to buď pod svým jménem, nebo anonymně. V tomto systému jsou data uložena výhradně v systému nahlašování, a proto jsou obzvláště kvalitně zabezpečena; nejedná se o běžnou e-mailovou komunikaci.
Poznámky k odesílání příloh
Při odesílání oznámení nebo dodatku máte možnost zaslat přílohy odpovědné osobě z týmu oddělení pro dodržování předpisů skupiny. Chcete-li podat hlášení anonymně, mějte na paměti následující upozornění: Soubory mohou obsahovat skryté osobní údaje, které by mohly ohrozit vaši anonymitu. Tyto údaje před odesláním odstraňte. Pokud tyto údaje nemůžete odstranit nebo si nejste jisti, zkopírujte text přílohy do textu hlášení, nebo anonymně odešlete vytištěný dokument na adresu uvedenou v zápatí a uveďte referenční číslo, které obdržíte na konci procesu hlášení.