Politik for databeskyttelse
Vi lægger stor vægt på at beskytte dine persondata og behandle dem fortroligt. Denne politik for databeskyttelse sætter dig i stand til at forstå vores forpligtelser og dine rettigheder i forhold til behandlingen af dine persondata i forbindelse med administrationen af Lactalis Group whistleblowing-systemet (herefter "whistleblowing-platformen").
1. Definitioner
Hvad er persondata?
Persondata er informationer, der identificerer dig. Det kan være informationer, som identificerer dig direkte som f.eks. dit for- og efternavn, eller som identificerer dig indirekte som din fødselsdag eller adresse.
Hvad er behandling af persondata?
Behandling af persondata er enhver handling eller en række af handlinger, der udføres med persondata såsom indsamling, registrering, opbevaring, ændring, videregivelse eller sletning af dine persondata.
Hvad er Lactalis Group’s whistleblowing-platform?
Lactalis Group har implementeret en whistleblowing-platform til at modtage, behandle og administrere rapporter om uregelmæssigheder eller hændelser, der overtræder loven, koncernens interne regler og procedurer eller Lactalis Group’s anti-korruptionspolitik Lact@Policy. Denne platform kan betragtes som forebyggelse af korruption eller anden negativ indflydelse på en sikker, diskret og fortrolig måde. Der findes en liste over kategorierne på whistleblowing-platformen samt vilkårene for brug af whistleblowing-systemet og ofte stillede spørgsmål, som kan tilgås her: https://lactalisgroup.sharepoint.com/sites/ConformiteGroupe/SitePages/ Ligne d'alerte - Acceuil.aspx
For at beskytte whistleblowere har Lactalis Group valgt en sikker ekstern platform, BKMS® System, som garanterer beskyttelse og fortrolighed for whistlebloweres persondata.
Hvis du ønsker yderligere informationer om whistleblowing-platformen, anbefaler vi dig at læse de ofte stillede spørgsmål eller brugervejledningen, der er tilgængelig på hjemmesiden.
2. Hvem er dataansvarlig?
Lactalis Group, beliggende på 10 rue Adolphe Beck 53000 Laval (Frankrig), er ansvarlig for whistleblowing-platformen og behandlingen af persondata, der udføres gennem denne (herefter "Lactalis").
Whistleblowing-platformen hostes af BKMS® System og administreres af et specialistfirma, EQS Group GmbH, Karlstraße 47, 80333 Munich, Tyskland, på vegne af Lactalis.
Data, der indtastes i BKMS® System, inklusive persondata, gemmes i en database, der administreres af EQS Group GmbH i et certificeret datacenter med høj sikkerhed. Kun medlemmer af Group Compliance-komiteen har adgang til disse data. Hverken EQS Group GmbH eller anden tredjepart har adgang til dataene.
Alle data krypteres og gemmes ved hjælp af flere niveauer af adgangskodebeskyttelse, så adgangen er begrænset til et meget reduceret antal personer med udtrykkelig tilladelse fra Group Compliance Department.
3. Formål med behandling af persondata
Brug af whistleblowing-systemet er frivilligt. Hvis du indgiver en rapport via whistleblowing-platformen, indsamler vi følgende persondata:
- Dit navn, hvis du offentliggør din identitet.
- Din stilling som ansat (fast eller løs) hos Lactalis eller et af de tilknyttede firmaer inden for Lactalis Group.
- Navnene på personer og andre persondata, der hører til personerne, du nævner i din rapport, hvis det er relevant.
Vi indsamler og behandler muligvis persondata til følgende formål:
- Modtagelse og behandling af rapporter indgivet via whistleblowing-systemet.
- Besvarelse af forespørgsler eller spørgsmål fra whistleblowere eller personen(erne), der er nævnt i rapporten, vedrørende administrationen af whistleblowing-systemet eller behandlingen af deres persondata i dette system.
- Administrering af forespørgsler fra whistleblowere eller fra personen(erne), der er nævnt i rapporten, vedrørende udøvelsen af deres rettigheder i forbindelse med deres persondata: ret til at gøre indsigelse, ret til sletning, ret til berigtigelse, ret til begrænsning af behandlingen, ret til portabilitet.
4. Fortrolig håndtering af rapporter
Rapporter modtaget på whistleblowing-platformen undersøges af et meget begrænset antal personer (medlemmer af Group Compliance-komiteen samt udpegede interne eller eksterne eksperter efter autorisation fra komiteen), som alle har fået specielle autorisationer og er underlagt den højeste grad af fortrolighed. Rapporterne behandles altid med den strengeste fortrolighed. Medlemmerne af Group Compliance-komiteen vurderer, om rapporten kan antages, og foretager mere detaljerede undersøgelser ved behov.
Under behandlingen af en rapport kan det være nødvendigt at dele de modtagne oplysninger med andre medarbejdere i Lactalis Group med udtrykkelig tilladelse fra Group Compliance-komiteen. Disse medarbejdere kan befinde sig uden for Den Europæiske Union eller Det Europæiske Økonomiske Samarbejdsområde og kan være underlagt forskellige regler for beskyttelse af persondata. Overholdelse af databeskyttelsesbestemmelserne, der gælder på tidspunktet, hvor disse data overføres, er altid garanteret.
5. Informationer, der vedrører personer, der er nævnt i rapporten
I overensstemmelse med de gældende regler om databeskyttelse informeres personen, der er berørt af en antaget rapport, af Compliance-komiteen om, at persondata, der vedrører personen, behandles inden for en måned efter registrering af personens data. Disse oplysninger indeholder ikke oplysninger om identiteten for rapportens forfatter.
Disse oplysninger kan tilbageholdes, hvis de kan skade kravene til undersøgelsen og dens integritet, eller hvis der for eksempel er risiko for ødelæggelse af bevismateriale. Disse oplysninger vil så blive givet, når risikoen er fjernet.
6. Opbevaringsperiode for persondata og retsgrundlag for behandling
Persondataene, der indsamles via whistleblowing-platformen, opbevares i tidsrummet, der er strengt nødvendigt til de formål, der er angivet nedenfor:
Formålet med behandlingen | Opbevaringsperiode | Retsgrundlag |
---|
Modtagelse og behandling af rapporter indgivet via whistleblowing-systemet | Persondata i forbindelse med en rapport, som den dataansvarlige vurderer som uanvendelig for whistleblowing-platformens anvendelsesområde, skal straks destrueres eller anonymiseres. Hvis der ikke følges op på en rapport, der falder inden for rammerne af whistleblowing-platformen, skal persondataene i forbindelse med denne rapport destrueres eller gøres anonyme inden for to måneder efter Group Compliance-komiteens afsluttende rapport. Hvis der indledes en disciplinær- eller retssag mod en navngiven person eller ophavsmanden til en uretmæssig rapport, opbevares persondataene i forbindelse med anmeldelsen indtil afslutningen af proceduren eller indtil fristen for klagen over afgørelsen er udløbet. Vi kan være forpligtede til at opbevare persondata i forbindelse med en rapport i midlertidige arkiver, da Lactalis Group kan være underlagt juridiske forpligtelser (for eksempel overholdelse af regnskabsmæssige, sociale eller skattemæssige forpligtelser). | Juridisk forpligtelse |
Håndtering af dine forespørgsler | Persondata opbevares i det tidsrum, det er nødvendigt for at besvare den pågældende forespørgsel. | Berettiget interesse |
Behandling af dine forespørgsler om at sikre dine rettigheder vedrørende dine persondata | 3 år fra behandling af din forespørgsel. | Berettiget interesse |
7. Dine rettigheder og klagemuligheder
I overensstemmelse med gældende regler om databeskyttelse har du ret til indsigt, berigtigelse og sletning af dine persondata. Du har også ret til at begrænse behandlingen, ret til portabilitet og ret til at gøre indsigelse.
Hvis du ønsker at udøve dine rettigheder, kan du kontakte os på følgende e-mailadresse ved at bevise din identitet på en gyldig måde: DPO@fr.lactalis.com eller pr. post til følgende adresse: Data Protection Officer – LGPO – Direction Affaires Juridiques Groupe 10 à 20 rue Adolphe Beck 53000 Laval (France).
Hvis retten til sletning påberåbes, undersøger vi hurtigst muligt, i hvilket omfang de lagrede data stadig er nødvendige for behandling af en rapport. Oplysninger, der ikke længere er påkrævet, slettes.
Hvis retten til at gøre indsigelse påberåbes, vil vi hurtigst muligt undersøge, i hvilket omfang der er lovlige og tvingende grunde til behandlingen, som går forud for den registreredes interesser, rettigheder og friheder, eller om der er tvingende grunde til at etablere, udøve eller forsvare juridiske rettigheder.
Den pågældende må ikke på grundlag af sin ret til indsigt få viden om whistleblowerens identitet, data vedrørende tredjemand eller oplysninger indhentet ved undersøgelse af rapporten.
Vi vil gøre vores bedste for at besvare dine forespørgsler tilfredsstillende. Hvis du af en eller anden grund mener, at vores svar ikke er tilfredsstillende, vil vi gerne informere dig om, at du kan indsende en klage til en tilsynsmyndighed.
8. Brug af whistleblowing-platformen
Kommunikationen mellem din computer og BKMS® System-platformen foregår via en krypteret forbindelse (SLL). Whistleblowing-platformen gør det ikke muligt at spore IP-adresser. For at opretholde forbindelsen mellem din computer og BKMS® System-platformen gemmes en cookie på din computer, som kun indeholder session-id'et (en såkaldt "null-cookie"). Denne cookie er kun gyldig indtil slutningen af din session og udløber, når du lukker din browser.
Du kan oprette en postkasse i whistleblowing-platformen, som er beskyttet med et personligt valgt brugernavn/pseudonym og adgangskode. Du kan indgive rapporter ved brug af dit navn eller anonymt. I whistleblowing-platformen gemmes dataene kun i BKMS® System-platformen, hvilket gør det særligt sikkert. Det er ikke en almindelig e-mail-kommunikation.
9. Bemærkning vedr. indsendelse af bilag
Når du indgiver en rapport eller en tilføjelse til en eksisterende rapport, kan du også sende bilag. Hvis du ønsker at indgive en rapport anonymt, skal du tage følgende sikkerhedsråd i betragtning: filer kan indeholde persondata, der kan afsløre din identitet. Fjern disse data fra dine filer, før du sender dem. Hvis du ikke er i stand til at fjerne disse data, eller hvis du er usikker på, hvordan du gør det, bedes du kopiere teksten i dit bilag ind i teksten i din rapportmeddelelse eller sende en udskrevet kopi af dokumentet anonymt til adressen angivet i fodnoten med angivelse af referencenummeret, du har fået tildelt ved rapporteringsprocessens afslutning.
10. Kontakt os
Hvis du har spørgsmål eller forespørgsler vedrørende denne privatlivspolitik, kan du kontakte den databeskyttelsesansvarlige via e-mail på DPO@fr.lactalis.com