Informations sur la protection des données
Nous accordons la plus haute importance à la protection des données et à la sécurité de toutes les données à caractère personnel qui nous sont confiées et adhérons aux dispositions du Règlement général sur la protection des données de l'UE (« RGPD ») ainsi qu'aux règlementations nationales actuelles de la protection des données. Veuillez lire attentivement les présentes informations sur la protection des données avant de soumettre une alerte.
Objet et cadre juridique du système de recueil d'alerte
Le système de recueil d'alerte (BKMS® System) est destiné, en toute sécurité et confidentialité, à recueillir, traiter et gérer les alertes concernant les infractions aux règles de conformité de Deutsche Lufthansa AG et des entreprises du groupe LH dont elle est majoritairement propriétaire (conformément à la section 18 de la loi allemande sur les sociétés anonymes [AktG]). Le traitement de données à caractère personnel dans le cadre du BKMS® System repose sur l'intérêt légitime de notre entreprise à repérer et prévenir les abus et par conséquent éviter tous dommages au groupe LH, à ses salariés et à ses clients ainsi qu'à ses parties prenantes. Le cadre juridique du traitement des données à caractère personnel est l'article 6 alinéa 1 lettre f du règlement général sur la protection des données (RGPD).
Parties responsables
Les parties responsables de la protection des données au sein du système de recueil d'alerte sont
- Deutsche Lufthansa AG, Corporate Compliance Office (FRA CJ/C) et
- ses filiales détenues majoritairement (voir §18 de l'AktG)
en tant que parties dotées d'une responsabilité autonome mutuelle (ci-après également dénommées « parties responsables »). Le système de recueil d'alerte est exploité par une entreprise spécialisée, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin en Allemagne, pour le compte de Deutsche Lufthansa AG et de l'ensemble du groupe LH. Le groupe Lufthansa comprend les compagnies aériennes du groupe Lufthansa ainsi que les autres entreprises détenues majoritairement par le groupe Lufthansa (§18 de l'AktG).
Les données à caractère personnel et les informations saisies dans le système de recueil d'alerte sont conservées dans une base de données dans un centre de données hautement sécurisé opéré par EQS Group GmbH. Seules les entreprises participantes du groupe LH peuvent voir les données. Ni EQS Group GmbH, ni d'autres tiers n'ont accès aux données. Ceci est garanti dans la procédure certifiée par le biais de nombreuses mesures techniques et organisationnelles.
Toutes les données sont sauvegardées encryptées et protégées en accès par des mots de passe à plusieurs niveaux, de sorte que l'accès est restreint à un nombre très limité de personnes expressément autorisées au sein des entreprises participantes du groupe LH.
Deutsche Lufthansa AG et toutes les entreprises affiliées du groupe LH ont nommé des délégués à la protection des données. Les demandes relatives à la protection des données chez Deutsche Lufthansa AG et ses filiales allemandes (§18 de l'AktG) peuvent être envoyées à l'adresse suivante :
Deutsche Lufthansa AG
Group Data Protection
CJ/D
Airportring – Geb. LAC
60546 Frankfurt am Main, Allemagne
Datenschutz@dlh.de
En outre, les délégués à la protection des données suivants ont été nommés au sein du groupe LH :
Air Dolomiti S.p.A. Linee Aeree Regionali Europee
privacy@airdolomiti.it
Brussels Airlines SA/NV
privacy@brusselsairlines.com
Swiss Group
dataprotection@swiss.com
Lufthansa AirPlus Servicekarten GmbH
datenschutz@airplus.com
Lufthansa Cityline GmbH
datenschutz-info.cityline@dlh.de
Type de données à caractère personnel collectées
L'utilisation du système de recueil d'alerte se fait sur une base volontaire. Si vous soumettez une alerte par le biais du système de recueil d'alerte, nous recueillons les données et informations à caractère personnel suivantes :
- Votre nom si vous décidez de révéler votre identité
- Si vous êtes salarié au sein du groupe LH
- Les noms et autres données à caractère personnel des personnes que vous citez dans votre alerte s'il y a lieu
Traitement confidentiel des alertes
Les alertes entrantes sont reçues par une petite sélection de salariés dotés d'autorisations expresses et spécialement formés de l'organisation de conformité de Deutsche Lufthansa AG ou du groupe LH et sont toujours traitées dans la confidentialité la plus stricte. Les salariés de l'organisation de conformité évaluent l'affaire et effectuent toute enquête supplémentaire requise par le cas spécifique.
Dans le cadre du traitement d'une alerte ou de la conduite d'une enquête spéciale, il pourra s'avérer nécessaire de partager des alertes avec des salariés de Deutsche Lufthansa AG ou du groupe LH, par exemple si les alertes se rapportent à des incidents ayant eu lieu dans des succursales. Ces dernières peuvent être basées dans des pays en dehors de l'Union Européenne ou de l'Espace Économique Européen avec des règlements différents sur la protection des données à caractère personnel. Nous garantissons toujours la conformité aux règlementations de protection des données applicables au moment du partage des alertes.
Toute personne obtenant l'accès aux données est tenue de les maintenir confidentielles.
Informations relatives aux parties accusées
Nous sommes légalement tenus d'informer les parties accusées de toutes alertes reçues à leur encontre dès que la divulgation de cette information ne risque plus de compromettre l'enquête. Votre identité de lanceur d'alerte ne sera pas divulguée à moins que nous ne soyons légalement contraints de le faire.
Droits des personnes concernées
En vertu de la législation européenne sur la protection des données, vous et les personnes citées dans l'alerte bénéficient d'un droit d'accès, de rectification, d'effacement, de restriction de traitement et d'un droit d'objection au traitement de vos données à caractère personnel. Si le droit d'opposition au traitement des données à caractère personnel est invoqué, la nécessité des données stockées pour examiner une alerte sera immédiatement évaluée. Les données qui ne servent plus seront immédiatement supprimées. Vous avez également le droit de porter plainte auprès d'une autorité de surveillance.
Durée de conservation des données à caractère personnel
Les données à caractère personnel sont conservées aussi longtemps que nécessaire pour clarifier la situation et procéder à une évaluation finale ou aussi longtemps qu'il y a un intérêt légitime de la part de l'entreprise/l'association ou que la conservation est requise par la loi. Après l'achèvement du traitement de l'alerte, ces données seront supprimées en conformité avec les exigences règlementaires.
Utilisation du système de recueil d'alerte
La communication entre votre ordinateur et le système de recueil d'alerte s'effectue par le biais d'une connexion cryptée (SSL). Votre adresse IP ne sera pas stockée au cours de votre utilisation du système de recueil d'alerte. Pour maintenir la connexion entre votre ordinateur et le BKMS® System, un cookie est enregistré sur votre ordinateur, qui ne contient que l'ID de la session (encore appelé cookie de session). Ce cookie est valide uniquement jusqu'à la fin de votre session et expire lorsque vous fermez votre navigateur.
Il est possible d'installer une boîte de dialogue protégée au sein du système de recueil d'alerte avec un pseudonyme/nom d'utilisateur et un mot de passe choisis individuellement. Ceci vous permet d'envoyer des alertes au salarié responsable de l'organisation de conformité soit nominativement, soit de manière sécurisée et anonyme. Ce système enregistre des données uniquement à l'intérieur du système de recueil d'alerte, ce qui le rend particulièrement sûr. Il ne s'agit pas d'une forme de communication par e-mail traditionnelle.
Note sur l'envoi d'annexes
Lorsque vous soumettez une alerte ou un complément d'information, vous pouvez en même temps envoyer des annexes au salarié responsable au sein de l'organisation de conformité. Si vous souhaitez soumettre une alerte anonyme, veuillez tenir compte de la consigne de sécurité suivante : les fichiers peuvent contenir des données à caractère personnel cachées risquant de compromettre votre anonymat. Veillez à supprimer ces informations avant d'envoyer un fichier. Si vous ne parvenez pas à retirer ces données, ou si vous n'êtes pas sûr de la manière de procéder, veuillez copier le texte de votre annexe dans le texte de votre alerte ou envoyer une copie imprimée du document anonymement à l'adresse figurant dans la note de bas de page, en spécifiant le numéro de référence reçu à la fin du processus d'alerte.
Version : 21 mars 2021