使用線上檢舉提報系統時,如何保護我的資料?
資料保護規定 – 線上檢舉提報系統
資料保護對於我們至關重要
我們非常重視對您個人資料的保護。下列資料隱私保護通告將告知您,在您造訪本網站或檢舉提報違規行為時,我們會處理哪些個人資料。
1.GDPR 第 4 條第 7 點所指的資料控制方
在您檢舉提報違規行為時,負責處理資料的資料控制方(GDPR 第 4 條第 7 點所指)及為您所示的資料接收方是:
Schwarz Produktion GmbH & Co. KG
Langendorfer Straße 23
06667 Weißenfels
03443 / 800-6430(電話)
compliance@meg-gruppe.com
2.透過線上檢舉提報系統/聯絡合規部門檢舉提報違規行為
處理資料的目的和法律依據
線上檢舉提報系統的設置旨在就合規相關事宜進行檢舉提報。您可使用此系統檢舉提報可能對公司造成嚴重後果(包括刑事處罰或行政罰款)的潛在違規行為。
若您對合規事宜有何具體問題希望合規人員回覆,也可使用線上檢舉提報系統。
資料處理所遵循的法律依據是 GDPR 第 6 條 (1) 第 1 句 f)。
處理的資料類型
使用線上檢舉提報系統完全出於自願。我們處理的資料取決於您向我提供的資訊。我們通常會處理下列資料:
- 您的姓名和聯絡方式(若您向我們提供)。
- 您是否是我們的僱員(若您想要告知我們)。
- 相關人員的姓名及與某個人相關的其他個人資料(取決於您向我們檢舉提報的內容)。
接收方/接收方重點
您向我們傳送的資料僅由資料控制方在合規部門處理。原則上,我們排除了向第三方披露資料的可能性。如有必要調查此事,我們可能需要將您傳送給我們的資料與控制方內部的其他部門或 Schwarz Group 旗下的其他公司共用。
此外,資料處理方也會代我們處理資料,例如此線上檢舉提報系統的營運商 EQS Group GmbH(Bayreuther Strasse 35, 10789 Berlin, Germany)。依據 GDPR 第 28 條之規定,此資料處理方及任何其他處理方均經過仔細甄選和稽核,且受合約約束。
根據法律規定,我們有義務通知被檢舉人,我們收到了針對其的檢舉提報,但前提是通知其後不會妨礙對檢舉提報進行的調查。但在法律允許的範圍內,我們不會向被指控違規者披露您的舉報人身份。
儲存期/確定儲存期的標準
資料的儲存期限為實現上述目的(即對檢舉提報完成調查及對檢舉提報的性質、來源及提交檢舉提報所採用的通訊管道進行匿名報告)所必需的時間長度及適用法律所規定的期限。確定儲存期的標準包括檢舉提報之事項的複雜性、完成調查所需的時間長度以及所指控的主旨。在實現收集資料之目的後,會將資料刪除。
3.使用線上檢舉提報系統
您的電腦與檢舉提報系統之間的通信透過加密連接 (SSL) 進行。不會儲存您電腦的 IP 位址。包含工作階段 ID(工作階段 cookie)的 cookie 儲存在您的電腦上,其唯一用途是保持與線上檢舉提報告系統之間的連接。此 cookie 在工作階段期間有效,然後將予以刪除。
4.您作為資料主體所享有的權利
依據 GDPR 第 15 條 (1) 之規定,應您的請求,您有權免費接收控制方系統中儲存的關於您個人資料的資訊。
在符合法定要求的情況下,您還有權更正、刪除和限制處理您的個人資料。
若依據 GDPR 第 6 條 (1) e) 或 f) 處理資料,您有權提出反對。若您反對處理您的資料,則除非控制方能夠證明有充分合法的理由執行進一步處理,且這些理由優先於資料主體的利益,否則此後將不會對您的資料進行處理。
若您提供了個人資料,則有權對資料進行遷移。
若依據 GDPR 第 6 條 (1) a) 或第 9 條 (2) a) 之規定在徵得您同意的情況下處理您的資料,則您可隨時撤銷同意並隨後生效,但並不影響先前處理資料的合法性。
在上述情況下,若您有任何疑問或希望提出投訴,請以書面或電郵形式聯絡我們的資料保護專員;請參見第 5 節。
您還有權向主管資料保護的監督機構提出投訴。
5.聯絡資料保護專員
若您對處理您的資料或行使您的權利有任何其他疑問,可以聯絡負責控制方的資料保護專員:
datenschutz süd GmbH
Privacy Officer
Wörthstraße 15
97082 Würzburg
office@datenschutz-sued.de