إشعار خصوصية Allianz SE لنظام SpeakUp
حماية خصوصيتك تمثل أولوية قصوى بالنسبة لنا. يرجى قراءة هذا الإشعار بعناية.
يوضح إشعار خصوصية Allianz هذا سياسة Allianz SE ("أليانز"، أو "نحن"، أو "خاصتنا"، أو "إيانا") بخصوص المعلومات الشخصية (أي البيانات التي يمكن ربطها/ نسبها إلى فرد بعينه، "البيانات الشخصية")، وهي التي تحصل عليها Allianz عن طريق نظام SpeakUp، وتحريات الامتثال اللاحقة.
من خلال قناة "SpeakUp" للإبلاغ عن المخالفات، نتيح إمكانية الإبلاغ عن وقائع معينة متعلقة بانتهاكات الامتثال، مثلًا (على سبيل المثال لا الحصر): الاحتيال، والسرقة، والفساد، وانتهاكات السياسات، والإجراءات ذات الصلة بالهدايا والترفيه، وانتهاكات مكافحة الاحتكار، والمخالفات المالية، أو انتهاكات الأحكام المتعلقة بالمحاسبة، والضرائب، والتزوير، و/ أو التلاعب في الأعمال التجارية للشركة، و/ أو السجلات المالية، وأي شكل من أشكال التمييز أو التحرش، واحتمالية تضارب المصالح.
يحدد إشعار الخصوصية هذا نوع البيانات الشخصية التي يجري جمعها ومعالجتها واستخدامها، ولأية أغراض، ولمن يجوز إرسالها، وما هي الحقوق التي تتمتع بها في هذا السياق بصفتك صاحب البيانات.
1. من هو مراقب البيانات؟
مراقب البيانات هو فرد أو شخص اعتباري، يتحكم ويتولى مسؤولية الاحتفاظ بالبيانات الشخصية، واستخدامها في ملفات ورقية أو إلكترونية.
شركة Allianz SE؛ الشركة الألمانية القابضة المملوكة لمجموعة Allianz، الكائنة في Koeniginstrasse 28, 80802 Munich, Germany، هي المتحكم في البيانات على النحو المحدد في قوانين ولوائح حماية البيانات ذات الصلة. في حالة وجود انتهاك مزعوم خاص بشركات أخرى مملوكة لمجموعة Allianz، فإن شركات مجموعة Allianz الأخرى ستكون أيضًا مسؤولة عن مراقبة البيانات إلى الحد الضروري للتعامل مع الانتهاك المزعوم. يمكن العثور على قائمة شركات مجموعة Allianz هنا:
https://www.allianz.com/en/privacy-statement.html#TabVerticalNegative2523488475
نظام SpeakUp مخزَّن في قاعدة بيانات تديرها EQS Group GmbH بالنيابة عن Allianz؛ وهي شركة مستقلة كائنة في 10789 Berlin, Bayreuther Str. 35. جميع البيانات مشفرة ومحمية بكلمة مرور، ومخزنة في مكان آمن؛ بحيث يقتصر الوصول إلى محتوى الرسائل على نظام SpeakUp على الموظفين المصرح لهم فقط لدى مجموعة Allianz.
2. ما هي البيانات الشخصية التي سيجري جمعها؟
سنجمع ونعالج أنواع مختلفة من بياناتك الشخصية؛ لتحقيق أغراض هذا الإشعار، وتشمل:
- اللقب، والاسم الأول
- بيانات الاتصال (مثل عنوان البريد الإلكتروني، ورقم الهاتف)
- العلاقات التجارية
- علاقتك بـ Allianz.
- معلومات عن أي شكوى (شكاوى) مقدمة من جانبك، أو عنك
- معلومات عن أية تحريات حالية أو سابقة قد تكون طرفًا فيها، أو معنيًّا بها
- معلومات لتمكين التحري في الأنشطة الإجرامية غير المشروعة أو المزعومة، أو انتهاك لمدونة قواعد السلوك المعتمدة في Allianz
تحثك Allianz على الكشف عن هويتك عند تقديم رسالة بخصوص انتهاك الامتثال المشتبه به. يمكن تنفيذ العديد من التحريات بسرعة وكفاءة أكبر إذا كان اسم المبلغ عن المخالفات معلومًا؛ حيث يمكن للمختص الذي يتعامل مع الرسالة التواصل مع المبلِغ مباشرة. ورغم ذلك، فإن نظام SpeakUp يحمي هوية المراسلين الذين لا يريدون الكشف عن هويتهم. عند إنشاء صندوق بريدك الآمن، يمكنك اختيار اسم مستعار/ اسم مستخدم، وكلمة مرور. ما دمت لم تدخل أية بيانات تتيح التوصل لاستنتاجات حول هويتك، فسيتم إخفاء رسالتك عن طريق إجراءات فنية وتنظيمية عديدة؛ مثل التشفير.
قد تتضمن المعلومات التي تبلغ عنها بيانات شخصية تخص أفرادًا آخرين، وستخضع للتقييم بمعرفة Allianz. قد يؤدي ذلك إلى فتح تحقيقات داخلية أو خارجية، كما قد يؤدي إلى عواقب سلبية أخرى على المتضررين. لذا يجب عليك ألا تقدم سوى المعلومات التي تعتقد بصحتها على حد علمك، والمتعلقة بحالة انتهاك الامتثال المزعومة. ما دمت قدَّمت رسالتك بحسن نية، وبحسب ما لديك من معلومات؛ فلن تتعرَّض لأية عواقب سلبية نتيجة بلاغك.
ومع ذلك، فإن تقديم معلومات خاطئة، أو مضللة عن عَمد؛ قد يؤدي إلى عواقب عليك. النشر المتعمد لمعلومات كاذبة يخضع للملاحقة الجنائية في العديد من البلدان. بصفة عامة، يرجى عدم تزويدنا بمعلومات عرضة للمحاكمة في بلدك.
3. لأية أغراض نعالج بياناتك الشخصية، ونستخدمها؟
سنعالج بياناتك الشخصية بغرض توفير قناة عالمية للإبلاغ عن المخالفات لموظفينا ومساهمينا وعملائنا وعامة الناس، وللتحقيق في السلوكيات غير المشروعة، والتعامل معها، ويشمل ذلك الأنشطة الإجرامية المزعومة (مثل الاحتيال)، وانتهاكات مدونة قواعد السلوك المعتمدة في Allianz.
تتخذ Allianz الخطوات الملائمة للاستفادة من المعلومات المبلغ عنها، مع تطبيق أعلى معايير السرية، والعناية، والحَذر. يتولى قسم الامتثال بشكل أساسي المسؤولية عن معالجة الرسائل الواردة من نظام SpeakUp. بمجرد تقديمك لرسالة، سيتلقى قسم الامتثال المعلومات، وسيتحقق من ضرورة إجراء المزيد من التحريات. يمكن أن يجري التحريات متخصصو تحريات داخليون أو خارجيون، بحسب الانتهاك المزعوم. المتخصصون الخارجيون ملزمون بموجب العقود والقانون بالسرية؛ لحماية البيانات الشخصية التي تخضع للمعالجة نيابة عن Allianz. وفي أحيان كثيرة، تشارك أقسام التدقيق والشؤون القانونية، والموارد البشرية في عملية تحريات الامتثال. في بعض الحالات المهمة، يتم إبلاغ مجلس الإدارة فورًا، وإحاطته علمًا بالنتائج المهمة.
القاعدة العامة هي أنه يجب استخدام نظام SpeakUp فقط لتقديم الرسائل ذات الصلة بالنقاط المحورية المذكورة أعلاه. ورغم ذلك، إذا لم يندرج مضمون رسالتك تحت أي من النقاط المحورية للامتثال، فسنرسلها إلى القسم المختص في Allianz، بشرط أن نرى ذلك ضروريًّا ومناسبًا. على سبيل المثال: قد تُرسل التقارير المتعلقة بالأمور الشخصية إلى قسم الموارد البشرية.
4. على أي أُسُس قانونية نجمع بياناتك الشخصية، ونستخدمها؟
نعتمد الأسس القانونية التالية لجمع، ومعالجة، واستخدام بياناتك الشخصية:
- الموافقة. نعتمد على موافقتك في الكشف عن هويتك في حال كنت مبلغًا عن مخالفات. عند إدخالك للمعلومات في نظام SpeakUp، سيُطلب منك الموافقة على جمع، ومعالجة، واستخدام بياناتك الشخصية كما هو موضح أعلاه. لديك الحق في سحب موافقتك على الكشف عن هويتك للمتضررين، ولكن يرجى العلم أنه لن يمكن سحبها إلا خلال شهر واحد من الإبلاغ. قد نحتاج أيضًا إلى الكشف عن هويتك لأطراف خارجية أخرى؛ كما هو مبيَّن في البند 5. إذا لم ترغب في أن تجمع Allianz بياناتك الشخصية، أو تعالجها، أو تستخدمها، فبوسعك تقديم رسالتك دون الكشف عن هويتك.
- الالتزام القانوني. سنعالج البيانات الشخصية من أجل الامتثال للالتزامات القانونية التي نخضع لها (مثل الحفاظ على خدمات الإبلاغ عن المخالفات، وتوفيرها لموظفينا).
- المصلحة المشروعة. لدينا مصلحة مشروعة في ضمان التعامل بشكل مناسب مع انتهاكات القوانين أو اللوائح المعمول بها، وانتهاكات مدونة قواعد السلوك المعتمدة في Allianz، وفي الوقت نفسه لحماية Allianz، وموظفينا، ومساهمينا، وعملائنا، وعامة الناس من النتائج، وآثار السلوك غير القانوني أو غير المشروع.
5. من سيطلع على بياناتك الشخصية؟
سنضمن معالجة بياناتك الشخصية بطريقة تتوافق مع الأغراض المحددة أعلاه.
من أجل الأغراض المحددة؛ ربما يتم الكشف عن بياناتك الشخصية للأطراف التالية التي تباشر عملها كمسؤولة تابعة لجهة خارجية عن مراقبة البيانات:
- في حالة وجود انتهاك مزعوم خاص بشركات أخرى مملوكة لمجموعة Allianz، فسيتم إخطار القسم المسؤول في هذه الشركات؛ وكذلك إخطار
- المتخصصين الخارجيين المعتمدين (مثل المستشارين الخارجيين، والمراجعين، وخبراء الطب الشرعي، وما إلى ذلك).
من أجل الأغراض المذكورة، يجوز لنا أيضًا مشاركة بياناتك الشخصية مع الأطراف التالية التي تعمل كجهات لمعالجة البيانات بموجب تعليماتنا:
- الوكلاء، والمقاولون، ومقدمو الخدمات المعتمدون.
وأخيرًا، قد نشارك بياناتك الشخصية في الحالات الآتية:
- أيضًا قد يُطلب من Allianz – بموجب القانون – تزويد وكالات حكومية معينة، ويشمل ذلك على سبيل المثال لا الحصر جهات التحقيق الحكومية أو المحاكم، بمعلومات حول انتهاكات الامتثال المبلغ عنها. إذا ألزمونا بتقديم مثل هذه المعلومات، وكذلك في حالات المصادرة، فلن نتمكن من حجب البيانات الشخصية التي حصلت عليها Allianz عن طريق نظام SpeakUp، أو تحقيقات الامتثال اللاحقة.
- في حالات معينة، قد لا تكون Allianz ملزمة بمشاركة البيانات الشخصية مع الجهات الحكومية؛ بل يكون لها الحق القانوني في القيام بذلك طواعية. يرجى إعلامنا إذا كنت لا تريد مشاركة بياناتك الشخصية طواعية – بما في ذلك هويتك – مع الجهات الحكومية (ما لم يكن هذا الإفشاء ضروريًّا لحماية المصالح المشروعة لـ Allianz).
- في حالات كثيرة، يشترط القانون أن يتم إشعار المتهمين والشهود المذكورين في رسالة تدّعي وجود انتهاك للامتثال، فضلًا عن الاستماع لأقوالهم. ستُتاح لهؤلاء الأشخاص الفرصة لعرض آرائهم حول الرسالة خلال التحريات. في حالة الإبلاغ مع ذكر هويتك، قد يكون للمتضررين حقوق قانونية في الحصول على المعلومات، الأمر الذي يتطلب منا الكشف عن اسمك في غياب ما يدعو لخلاف ذلك. يرجى إعلامنا إذا كنت لا تريدنا أن نذكر اسمك بصفتك مبلغًا عن مخالفات. لديك الحق في سحب موافقتك على الكشف عن هويتك للمتضررين، ولكن يرجى العلم أنه لن يمكن سحبها إلا خلال شهر واحد من الإبلاغ.
6. أين ستخضع بياناتك الشخصية للمعالجة؟
قد تخضع بياناتك الشخصية للمعالجة داخل وخارج المنطقة الاقتصادية الأوروبية (EEA) بمعرفة الأطراف المذكورة أعلاه، وتخضع المعالجة دائمًا للقيود التعاقدية المتعلقة بالسرية والأمان، بما يتوافق مع قوانين ولوائح حماية البيانات المعمول بها. لن نكشف عن بياناتك الشخصية لأطراف غير مصرح لهم بمعالجتها.
عندما ننقل بياناتك الشخصية لمعالجتها خارج المنطقة الاقتصادية الأوروبية إلى شركة أخرى تابعة لمجموعة Allianz، فسنقوم بذلك على أساس قواعد المؤسسة الملزمة (BCRs) في Allianz، والمعروفة بمعيار خصوصية أليانز (APS)، والتي تحدد الحماية الملائمة للأفراد والبيانات، وملزمة قانونًا لشركات مجموعة Allianz. يمكن الوصول إلى النسخة العامة من معيار APS، وقائمة شركات مجموعة Allianz التي تمتثل لهذا المعيار على موقع Allianz.com
في حالة عدم تطبيق معيار APS، سنتخذ عوضًا عن ذلك خطوات لضمان حماية عملية نقل بياناتك الشخصية خارج المنطقة الاقتصادية الأوروبية بصورة ملائمة، كما هو الحال في المنطقة الاقتصادية الأوروبية. يمكنك معرفة الضمانات التي نعتمد عليها في عمليات النقل هذه (مثل البنود التعاقدية القياسية) من خلال التواصل معنا كما هو موضح أدناه.
7. ما هي حقوقك بشأن بياناتك الشخصية؟
إلى الحد الذي تسمح به القوانين واللوائح المعمول بها لحماية البيانات، يحق لك:
- الوصول إلى بياناتك الشخصية المحفوظة، ومعرفة أصل البيانات، وأغراض معالجتها، ونهاياتها، وتفاصيل مراقب (مراقبي) البيانات، ومعالج (معالجي) البيانات، والأطراف التي قد يتم الكشف عن البيانات لها؛
- تحديث، وتصحيح بياناتك الشخصية لتكون دقيقة؛
- المطالبة بحذف بياناتك الشخصية إذا لم تعد هناك حاجة لها للأغراض الموضحة أعلاه؛
- الحصول على بياناتك الشخصية بصيغة إلكترونية؛
- تقييد معالجة بياناتك الشخصية في حالات معينة، على سبيل المثال؛ في حالة الطعن في دقة بياناتك الشخصية، للفترة التي تمكِّن Allianz SE من تحري دقتها؛
- الاعتراض على معالجة بياناتك الشخصية لأسباب محددة ذات صلة بموقفك الخاص، والتي تتخطى أسبابنا المشروعة المقنعة للمعالجة؛
- سحب موافقتك في أي وقت في حالة خضعت بياناتك الشخصية للمعالجة بموافقتك، دون أن يؤثر ذلك على قانونية المعالجة بناءً على موافقتك قبل سحبها، وعلى المعالجة التي تتم على أساس قانوني آخر (مثل المصلحة المشروعة)؛ وكذلك
- تقديم شكوى لدينا، و/ أو لدى هيئة حماية البيانات ذات الصلة.
يمكنك ممارسة هذه الحقوق عبر التواصل معنا على النحو الموضح بالبند 9 أدناه، وتقديم اسمك، وعنوان بريدك الإلكتروني، والغرض من طلبك. يرجى العلم أن هذه الحقوق ليست مطلقة، لكننا سنمتثل تمامًا لالتزاماتنا القانونية.
8. ما هي الإجراءات الأمنية التي نفذناها لحماية بياناتك الشخصية؟
نفذت Allianz إجراءات تقنية وتنظيمية كافية (على سبيل المثال ضوابط إمكانية الوصول والتشفير، والأمن المادي مثل المكاتب المغلقة، وما إلى ذلك) لحماية بياناتك الشخصية التي جمعتها Allianz عبر نظام SpeakUp، فضلًا عن حماية أي تحريات امتثال لاحقة من الوصول غير المصرح به، أو سوء الاستخدام، أو الخسارة، أو التدمير.
9. إلى متى نحتفظ ببياناتك الشخصية؟
سنحتفظ ببياناتك الشخصية فقط ما دام كان ذلك ضروريًّا للتحري في واقعة انتهاك الامتثال المبلغ عنها وحلها؛ بما في ذلك معالجة أي أوجه تقصير، ومتابعة أي إجراءات تقاضٍ. سيتم تخزين بياناتك الشخصية لفترة أطول إذا كانت ثمة ضرورة للاحتفاظ بها بموجب الالتزامات القانونية، أو التنظيمية، أو التعاقدية، أو إذا كان القانون يسمح بذلك.
10. كيف يمكنك التواصل معنا؟
إذا كانت لديك أية استفسارات بشأن كيفية استخدام Allianz SE لبياناتك الشخصية، فبإمكانك التواصل معنا عبر البريد الإلكتروني كما في التفاصيل المحددة أدناه:
Allianz SE
مسؤول حماية بيانات المجموعة
Koeniginstrasse 28
80802 Munich Germany
البريد الإلكتروني: GoodPrivacy@allianz.com
إذا كان لاستفسارك صلة بكيفية استخدام الشركات الأخرى لمجموعة Allianz لبياناتك الشخصية، فيمكنك الاتصال بنا على التفاصيل المدرجة في هذا البند 10، وسنرسل طلبك إلى مسؤول حماية البيانات في شركة مجموعة Allianz المناسبة وفقًا لذلك.
11. كم مرة نحدث إشعار الخصوصية هذا؟
نراجع إشعار الخصوصية بصفة دورية. سنحيطك علمًا عند إجراء أي تغيير مهم قد يؤثر على معالجة بياناتك الشخصية.
أُجري آخر تحديث لإشعار الخصوصية هذا في أبريل 2022.