Merknader om personvern
Vi tar personvern og fortrolighet svært alvorlig, og overholder bestemmelsene i EUs generelle personvernforordning (GDPR) samt gjeldende nasjonale regler for personvern. Les denne informasjonen om personvern nøye før du sender en melding.
Formål med og rettslig grunnlag for varslingssystemet
Vårt varslingssystem (BKMS ® System) brukes til sikkert og fortrolig mottak, behandling og styring av meldinger som omfatter brudd på reglene for etterlevelse hos TROX GROUP. Behandlingen av personopplysninger innenfor rammen av BKMS ® System er basert på vårt firmas berettigede interesse av å avdekke og forhindre lovbrudd, for på denne måten å unngå skader for TROX GROUP, firmaets medarbeidere og kunder. Det juridiske grunnlaget for behandlingen av personopplysninger er artikkel 6(1)(f) i GDPR, (General Data Protection Regulation).
Ansvarlige parter
Partene som er ansvarlig for personvern innen varslingssystemet er
- TROX SE, Heinrich-Trox-Platz, 47504 Neukirchen-Vluyn, www.trox.de og
- dets datterselskaper
som parter med gjensidig autonomt ansvar (heretter også: «TROX»). Varslingssystemet drives av et spesialfirma, EQS Group GmbH, Karlstraße 47, 80333 München i Tyskland, på vegne av TROX SE.
Personopplysninger og informasjon som oppgis i varslingssystemet, lagres i en database som drives av EQS Group GmbH i et høysikkerhetsdatasenter. Kun TROX-ansatte kan se dataene. EQS Group GmbH og andre tredjeparter har ikke tilgang til dataene. Dette sikres i den sertifiserte prosedyren ved hjelp av avanserte tekniske og organisatoriske tiltak.
Alle data lagres kryptert og beskyttet med flere passordnivåer i henhold til et system av rettigheter, slik at tilgangen er begrenset til et svært lite utvalg av uttrykkelig autoriserte personer hos TROX SE.
TROX SE har utnevnt en personvernansvarlig. Henvendelser om personvern hos TROX kan sendes til privacy-de@troxgroup.com.
Type personopplysninger som samles inn
Bruk av varslingssystemet finner sted på frivillig basis. Hvis du sender en melding via vårt varslingssystem, innhenter vi følgende personopplysninger og informasjon:
- Ditt navn, hvis du velger å avdekke din identitet
- Om du er ansatt hos TROX
- Navnene på personene og andre personopplysninger om personene som du angir i din melding, hvis relevant.
Fortrolig behandling av meldinger
Meldinger som sendes inn, mottas av et lite utvalg av uttrykkelig autoriserte og spesielt opplærte ansatte innen TROX SEs compliance-organisasjon, og de behandles alltid fortrolig. De ansatte i compliance-organisasjonen hos TROX SE evaluerer saken og foretar eventuelt videre undersøkelser som kreves i det spesielle tilfellet.
Under behandlingen av en melding eller gjennomføringen av en spesiell etterforskning, kan det bli nødvendig å dele meldinger med ytterligere ansatte hos TROX SE, eller hos andre firmaer innen konsernet, f.eks. hvis meldingene refererer til hendelser i datterselskaper. Sistnevnte kan også ha sitt kontor i land som ligger utenfor Det europeiske økonomiske samarbeidsområdet (EØS), der det eksisterer andre bestemmelser som gjelder for beskyttelse av personopplysninger. Vi vil alltid sørge for at de relevante bestemmelsene om personvern overholdes når vi deler meldinger.
Alle personer som har tilgang til dataene, er forpliktet til å opprettholde fortrolighet.
Informasjon om den beskyldte
Vi er rettslig forpliktet til å informere beskyldte om eventuelle meldinger som er mottatt om dem så snart som avdekkingen av denne informasjonen ikke lenger setter etterforskningen i fare. Din identitet som varsler vil ikke bli avdekket med mindre vi er rettslig forpliktet til å gjøre dette.
De registrertes rettigheter
Ifølge europeisk lov om personvern, har du og personene som nevnes i meldingen rett til tilgang, korreksjon, sletting, innskrenket behandling samt rett til å gjøre innsigelser mot behandlingen av dine personopplysninger. Dersom retten til å gjøre innsigelser mot behandlingen av personlige data utøves, vil nødvendigheten av de lagrede data for undersøkelsen av en melding bli vurdert øyeblikkelig. Data som ikke lenger behøves, vil bli slettet umiddelbart. Du har også rett til å fremføre en klage hos ansvarlig myndighet for overvåkning.
Oppbevaringstid for personopplysninger
Personopplysninger holdes tilbake så lenge det er nødvendig for å klargjøre situasjonen og foreta en endelig vurdering, eller så lenge det eksisterer en legitim interesse fra firmaets side, eller loven krever tilbakeholdelse. Etter at behandlingen av meldingen er avsluttet, vil disse data bli slettet i samsvar med lovfestede krav.
Bruk av varslingssystemet
Kommunikasjonen mellom din datamaskin og varslingssystemet finner sted via en kryptert forbindelse (SSL). Din IP-adresse vil ikke bli lagret under din bruk av varslingssystemet. For å opprettholde forbindelsen mellom din datamaskin BKMS® System, lagres det en informasjonskapsel på datamaskinen din. Denne informasjonskapselen inneholder bare sesjonens ID (øktkapsel). Denne informasjonskapselen er kun gyldig inntil økten din er ferdig, og den utløper så snart du lukker nettleseren din.
Det er mulig å opprette en sikret postkasse innen varslingssystemet med et individuelt valgt pseudonym/brukernavn og passord. Dette gjør det mulig for deg å sende meldinger til den ansvarlige hos TROX SE, enten med navn eller på en anonym, sikker måte. Dette systemet lagrer bare data innenfor varslingssystemet, noe som gjør det spesielt sikkert. Det er ikke noen form for vanlig e-postkommunikasjon.
Merknad om sending av vedlegg
Når du sender inn en melding eller et tillegg, kan du samtidig sende vedlegg til ansvarlig ansatt hos TROX SE. Hvis du ønsker å sende inn en anonym melding, må du merke deg følgende prosedyre for personvern: Filene kan inneholde skjulte personopplysninger som kan sette din anonymitet i fare. Vennligst fjern slik informasjon før du sender en fil. Hvis du ikke kan fjerne disse dataene, eller du er usikker på hvordan du skal gjøre dette, må du kopiere teksten i vedlegget ditt i meldingsteksten, eller sende en utskrift av dokumentet anonymt til adressen som er oppført i fotnoten og angi referansenummeret som du mottar ved slutten av meldingsprosessen.
Versjon: 9. november 2021