オンライン通報システムを使用するにあたって、私のデータはどのように保護されますか?
データ保護規定 – オンライン通報システム
データ保護は私たちにとって重要です
私たちは、あなたの個人情報の保護を深刻に捉えています。以下のデータプライバシーに関する通知では、あなたが本ウェブサイトを訪問したり、違反行為を通報する際に、私たちが処理する個人データについて説明しています。
1.GDPR (EU一般データ保護規則) 第4条第7項の文脈におけるコントローラ
GDPR (EU一般データ保護規則) 第4条第7項の文脈において、データを処理し、あなたが違反行為を通報する時にあなたに指摘されるデータ受領者であるデータコントローラ:
Schwarz Produktion GmbH & Co. KG
Langendorfer Straße 23
06667 Weißenfels
03443 / 800-6430 (電話)
compliance@meg-gruppe.com
2.オンライン通報システム/コンプライアンスへの連絡を介した違反行為の通報
データ処理の目的と法的根拠
このオンライン通報システムは、コンプライアンス関連事案を通報するために設置されたものです。このシステムを利用して、刑事罰また過料も含めて、会社にとって深刻な結果をもたらす可能性がある潜在的なコンプライアンス違反を通報できます。
また、コンプライアンス事案に関する特定の質問について、あなたがコンプライアンススタッフから回答がほしい場合でも、オンライン通報システムをご利用いただけます。
このデータ処理の法的根拠は、GDPRの第6条第1項 (f)です。
処理するデータタイプ
オンライン通報システムの利用は、任意です。私たちが処理するデータは、あなたが私たちに提供する情報によって異なります。通常、私たちは以下のデータを処理します:
- あなたのお名前および連絡先を提供して頂いた場合は、その当該情報。
- あなたが私たちに伝えたい場合は、あなたが当社の社員であるかどうか。
- あなたが私たちに通報する事案に応じて、個人の名前および個人に関するその他の個人データ。
受領者/受領者のカテゴリー
あなたが私たちに送信したデータは、コントローラによって、またコンプライアンス部門内に限って処理されます。原則として、私たちは第三者にデータを開示することはありません。事案を調査するために必要である場合は、コントローラに属するその他の部門、その他のSchwarz Groupの企業と、あなたが私たちに送ったデータを共有しなければならない事があります。
また、EQS Group GmbH (住所 Bayreuther Strasse 35, 10789 Berlin、ドイツ) といった本オンライン通報システムの運営者が、当社に代わるプロセッサとして、データを処理します。このプロセッサやその他のプロセッサは、慎重に選出、監査されており、またGDPR第28条に従った契約に拘束されています。
当社には、通報の調査に不利となるリスクがない限り、告発された人物に対して、当人に関する通報を受け取ったことを通知することが、法律で義務付けられています。ただし告発者としてのあなたの身元は、法的に許容される範囲において、コンプライアンスが申し立てられた相手に対して開示されません。
保存期間/保存期間を決定する条件
データは、前述の目的を満たすために必要な限り、すなわち、通報の調査を完了するため、通報と通報に使用された通信手段の性質において匿名化された通報を行うため、そして適用法規で必要である限り、保存されます。保存期間を決定する基準には、通報された事案の複雑性、事案調査にかかる期間の長さ、主張された行為のテーマが含まれます。データは、データ収集した目的が達成されると、削除されます。
3.オンライン通報システムの利用
お使いのデバイスとオンライン通報システム間の通信は、暗号化された接続 (SSL) を通じて行われます。あなたのIPアドレスは保存されません。オンライン通報システムとの接続を維持する目的のためにのみ、セッションID (セッションクッキー) を含むクッキーが、お使いのコンピュータに保存されます。このクッキーは、セッションが持続する間、有効であり、その後に削除されます。
4.データ主体としてのあなたの権利
GDPRの第15条(1)に従って、あなたには、コントローラのシステムに保存されているあなたに関する個人データの情報を、無料で受け取ることを要求できる権利があります。
法的要件を満たしている場合、あなたには自分の個人データの修正、削除、処理の制限を要求する権利があります。
もしデータがGDPR第6条(1)e)またはf)を根拠にして処理される場合、あなたにはこれに異議申し立てを行う権利があります。もしあなたがデータ処理に異議申し立てを行う場合、今後の処理に関して、データ主体の関心にまさる強制的な法的根拠をコントローラが証明できない限り、データは処理されません。
あなたがデータをご自身で提供された場合、あなたにはデータポータビリティの権利があります。
GDPR第6条第 (1) a)項または第9条 (2) a)項に従って、データがあなたの同意に基づいて処理される場合は、あなたには優先処理の合法性に影響を及ぼすことなく、今後の効力を持って、自分の同意をいつでも撤回することができます。
上述の場合において、あなたにその他質問がある場合や、苦情の申し立てを希望される場合は、当社のデータ保護責任者に書面またはEメールで連絡を取ってください。第5項を参照してください。
あなたには、管轄のデータ保護監督局に苦情を申し立てる権利もあります。
5.データ保護責任者に連絡する
あなたに関するデータ処理またはあなたの権利行使について更なる質問がある場合は、担当のコントローラのデータ保護責任者に連絡することができます:
datenschutz süd GmbH
プライバシーオフィサー
Wörthstraße 15
97082 Würzburg
office@datenschutz-sued.de