Politique de confidentialité
Nous prenons très au sérieux la question de la protection et de la confidentialité des données et suivons les dispositions du Règlement général sur la protection des données (RGPD) et les règles nationales applicables en matière de protection des données. Veuillez lire attentivement cette note concernant la protection des données avant de faire un rapport.
Objectif du système de dénonciation et de la base juridique
Le système de signalement « LEDVANCE Integrity Line (LILi) » sert à fournir des informations et à les traiter de façon confidentielle sur les violations de la conformité. Le traitement des données à caractère personnel dans le cadre de ce système est fondé sur l'intérêt de notre société pour la détection et la prévention de comportements inadaptés de façon à éviter des répercussions négatives pour Ledvance, ses collaborateurs et ses clients. La base juridique de ce traitement des données à caractère personnel est l'article 6 (1) section 1 de la RGPD (intérêt légitime) et le cas échéant, dans les cas de divulgation délibérée et intentionnelle de l'identité du lanceur d'alerte Art. 6 section 1 de la RGPD (consentement). Dans le cas où vous souhaiteriez des informations complémentaires sur l'équilibre des intérêts conformément à l'art. 6 section 1 de la RGPD, veuillez utiliser l'une des options de contact énumérées dans cette politique de confidentialité.
Responsable
Pour la protection des données dans le cadre du process de lanceur d'alerte, la responsabilité revient à :
LEDVANCE GmbH, Parkring 33, 85748 Garching près de Munich, Allemagne
(Ci-après aussi dénommée : « LEDVANCE »). Le système de lanceur d'alerte est piloté par une société externe spécialisée dans ce domaine : EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin en Allemagne. Ce service est fourni au nom de LEDVANCE. Ce fournisseur de services a été soigneusement sélectionné et vérifié en conséquence. [ Ce fournisseur de services traite les données personnelles uniquement en notre nom et strictement conformément à nos instructions)
Les données et informations personnelles saisies dans le système de lanceur d'alerte sont stockées dans une base de données gérée par EQS Group GmbH dans un centre de données de haute sécurité. Seule LEDVANCE est autorisée à accéder aux données. EQS Group GmbH ainsi que des tiers n'ont aucun accès aux données. Une procédure certifiée sécurise cela par des mesures techniques et organisationnelles complètes.
Toutes les données sont cryptées et stockées d'une manière protégée par mot de passe en plusieurs étapes, de sorte que l'accès est réservé aux personnes autorisées par Ledvance.
Délégué à la protection des données
LEDVANCE a nommé un délégué à la protection des données :
Matthias Lindner
bDSB LEDVANCE
c/o intersoft consulting services AG
Beim Strohhause 17
20097 Hambourg
Allemagne
Tél. : +49 40 790235 - 0
Fax : +49 40 790235 - 170
E-mail : privacy@ledvance.com
Type de données personnelles collectées
L'utilisation du système de lanceur d'alerte n'est pas obligatoire. Cependant, si vous souhaitez y recourir, nous recueillons les données personnelles et informations suivantes :
- votre nom, sous réserve que vous divulguiez votre identité,
- si vous êtes employé chez LEDVANCE et
- noms des personnes et autres données personnelles des personnes que vous mentionnez dans votre rapport.
Manipulation confidentielle des indices
Les informations entrantes sont reçues par un cercle restreint d'employés expressément autorisés et spécialement formés de l'organisation de conformité de LEDVANCE et toujours traitées de manière confidentielle. Ces employés de l'organisation de conformité de LEDVANCE examinent les faits et, si nécessaire, procèdent à une autre enquête sur les signalements. Dans le cadre du traitement d'un signalement ou dans le cadre d'une enquête spéciale, il peut être nécessaire de fournir des informations à d'autres employés du Groupe, par exemple si les signalements se réfèrent à des opérations dans d'autres sociétés du groupe LEDVANCE. Ces derniers peuvent également être basés dans des pays en dehors de l'Union européenne (UE) ou de la Zone économique (EEE) où des règles différentes sur la protection des données à caractère personnel peuvent exister. En outre, la divulgation aux sociétés affiliées du groupe LEDVANCE basée en dehors de l'UE/EEE est basée sur des règles d'entreprise contraignantes approuvées pour la protection des données personnelles. Ces règles d'entreprise contraignantes peuvent être trouvées ici. Nous nous assurons toujours que les réglementations en vigueur sont respectées. Toute personne employée par LEDVANCE ou employée par les fournisseurs de services connexes qui ont accès aux données est liée par ce devoir de confidentialité.
Renseignements sur le suspect
En principe, la loi nous oblige à informer les personnes suspectées que nous avons eu un signalement dès lors que cette information ne compromet pas le suivi de l'affaire. Votre identité de lanceur d'alerte ne sera pas divulguée dans la mesure où cela est permis par la loi. Toutefois, il peut y avoir d'autres traitements, par exemple, en vertu de l'article 14(3) du RGDP.
Droits des données
En vertu de la législation européenne sur la protection des données, vous et les personnes mentionnées dans le signalement avez le droit à l'accès aux informations, à la correction, à la suppression, à la restriction du traitement ainsi qu'à un droit d'opposition au traitement de vos données personnelles. Si le droit d'opposition est invoqué, nous vérifierons immédiatement dans quelle mesure les données stockées sont utilisées pour le traitement du signalement et si elles sont toujours nécessaires. Les données qui ne sont plus nécessaires seront supprimées immédiatement.
Si, en tant que lanceur d'alerte, vous renoncez consciemment et librement à votre anonymat et nous donnez votre consentement au traitement de vos données personnelles, vous avez également le droit de retirer votre consentement jusqu'à un mois après le signalement.
Si vous souhaitez exercer vos droits ou avez des questions sur la protection des données chez LEDVANCE, veuillez utiliser notre formulaire de contact ou envoyer un e-mail à privacy@ledvance.com.
LEDVANCE prend vos questions et vos préoccupations très au sérieux et nous nous efforçons toujours de les respecter. En outre, vous avez le droit de déposer une plainte auprès d'une autorité compétente en matière de protection des données à tout moment.
L'autorité compétente en matière de la protection des données pour LEDVANCE est :
Bureau d'État bavarois pour la surveillance de la protection des données
Promenade 27 (Château)
91522 Ansbach, Allemagne
Période de conservation des données personnelles
Les données personnelles doivent être conservées le temps nécessaire à la clarification des faits et à la production du rapport final. Une période plus longue pourra être nécessaire pour préserver les intérêts légitimes de la Société ou si cela est exigé par la loi. Au terme du traitement du signalement et de l'enquête, ces données sont généralement supprimées dans un délai de deux mois. Une extension de ce délai sera permise uniquement dans le cas où une exigence juridique spécifique exige un stockage plus long ou si cela est nécessaire pour prendre des mesures disciplinaires ou en raison de l'introduction d'une procédure pénale.
Utilisation du portail de lanceur d'alerte
La communication entre votre ordinateur et le système de lanceur d'alerte se fait via une connexion cryptée (SSL). L'adresse IP de votre ordinateur n'est pas stockée pendant la connexion au portail de lanceur d'alerte. Afin de maintenir la connexion entre votre ordinateur et le portail de lanceur d'alerte, un cookie va s'installer sur votre ordinateur qui ne contiendra que l'indentification de session (ce que l'on appelle zéro cookie). Le cookie n'est valide que jusqu'à la fin de votre session et sera rendu inopérant lorsque le navigateur va se fermer.
Vous avez la possibilité d'utiliser un pseudonyme/ nom d'utilisateur et mot de passe pour créer une boîte aux lettres protégée dans le portail de lanceur d'alerte. De cette façon, vous pouvez envoyer des messages à l'employé de la conformité LEDVANCE de façon anonyme ou non et ceci en toute sécurité. Dans ce système, les données sont stockées exclusivement dans le portail de lanceur d'alerte et sont donc particulièrement sécurisées ; il ne s'agit pas d'une communication par courriel ordinaire.
Notes sur l'envoi de pièces jointes
Lorsque vous envoyez un signalement ou envoyez un complément d'informations, vous avez la possibilité d'envoyer des pièces jointes à l'employé responsable de LEDVANCE. Si vous souhaitez faire un signalement anonyme, veuillez prendre connaissance des règles de sécurité suivantes : Les fichiers peuvent contenir des données personnelles masquées pouvant mettre en danger votre anonymat. Supprimez ces données avant de les envoyer. Si vous ne parvenez pas à supprimer ces informations ou si vous avez un doute, copiez le texte de votre pièce jointe dans le texte de votre courriel ou envoyez le document imprimé anonymement à l'adresse indiquée dans le pied de page, en indiquant le numéro de référence que vous recevrez à la fin du processus de signalement.