Dữ liệu của tôi sẽ được bảo vệ như thế nào khi sử dụng hệ thống thông báo trực tuyến?
Quy định về bảo vệ dữ liệu – hệ thống thông báo trực tuyến
Việc bảo vệ dữ liệu có ý nghĩa quan trọng đối với chúng tôi
Chúng tôi rất coi trọng việc bảo vệ dữ liệu cá nhân của bạn. Thông báo bảo vệ dữ liệu sau đây sẽ cung cấp thông tin cho bạn về việc chúng tôi sẽ xử lý dữ liệu cá nhân nào khi bạn truy cập trang web này hoặc thông báo một vi phạm.
1. Đơn vị kiểm soát dữ liệu theo nghĩa được quy định tại Điều 4.7 của Bộ Quy tắc Bảo vệ Dữ liệu Chung (GDPR)
Đơn vị kiểm soát dữ liệu xử lý dữ liệu theo nghĩa được quy định tại Điều 4.7 của GDPR và người nhận dữ liệu được chỉ định cho bạn khi bạn thông báo một vi phạm là:
Schwarz Produktion GmbH & Co. KG
Langendorfer Straße 23
06667 Weißenfels
03443 / 800-6430 (Điện thoại)
compliance@meg-gruppe.com
2. Thông báo các vi phạm qua hệ thống thông báo trực tuyến/ Liên hệ với bộ phận Tuân thủ
Mục đích xử lý dữ liệu và căn cứ pháp lý
Hệ thống thông báo trực tuyến này được kiến tạo để thông báo các vấn đề liên quan đến tuân thủ. Bạn có thể sử dụng hệ thống này để thông báo các vi phạm tuân thủ tiềm ẩn có thể có những hậu quả nghiêm trọng cho doanh nghiệp, bao gồm cả các hình phạt hình sự hoặc tiền phạt hành chính.
Bạn cũng có thể sử dụng hệ thống thông báo trực tuyến này nếu có các câu hỏi cụ thể về các vấn đề tuân thủ mà bạn muốn được nhân viên của bộ phận Tuân thủ trả lời.
Căn cứ pháp lý cho việc xử lý dữ liệu này là Điều 6 (1) câu 1 f) GDPR.
Loại dữ liệu được xử lý
Việc sử dụng hệ thống thông báo trực tuyến này là tự nguyện. Dữ liệu chúng tôi xử lý phụ thuộc vào thông tin mà bạn cung cấp cho chúng tôi. Chúng tôi thường xử lý dữ liệu sau đây:
- Họ tên và thông tin liên hệ của bạn, nếu bạn đã cung cấp cho chúng tôi thông tin này.
- Bạn có làm việc cho chúng tôi hay không, nếu bạn muốn cho chúng tôi biết.
- Họ tên của những người và dữ liệu cá nhân khác liên quan đến một người, phụ thuộc vào những gì bạn thông báo cho chúng tôi.
Các bên nhận/ Trọng tâm của các bên nhận
Dữ liệu mà bạn gửi cho chúng tôi được đơn vị kiểm soát dữ liệu xử lý và chỉ được xử lý trong bộ phận Tuân thủ. Về nguyên tắc, chúng tôi nghiêm cấm mọi hành vi tiết lộ dữ liệu cho các bên thứ ba. Có thể chúng tôi cần chia sẻ dữ liệu mà bạn gửi cho chúng tôi với các bộ phận khác trong nội bộ của đơn vị kiểm soát dữ liệu hoặc với các doanh nghiệp khác thuộc Tập đoàn Schwarz nếu điều này là cần thiết để điều tra vấn đề.
Dữ liệu cũng được xử lý thay mặt cho chúng tôi bởi các bên xử lý, chẳng hạn như bên vận hành hệ thống thông báo trực tuyến này, EQS Group GmbH, Bayreuther Strasse 35, 10789 Berlin, Đức. Bên xử lý này và bất kỳ bên xử lý nào khác được lựa chọn cẩn thận và cũng được kiểm tra và chịu ràng buộc bởi hợp đồng theo Điều 28 của GDPR.
Chúng tôi có nghĩa vụ pháp lý phải thông báo cho người bị tố cáo biết chúng tôi đã nhận được thông báo liên quan đến họ ngay khi việc thông báo cho họ về việc tố cáo đó không còn rủi ro ảnh hưởng đến việc điều tra thông báo. Tuy nhiên, danh tính của bạn với tư cách là người tố cáo sẽ không được tiết lộ cho người bị cáo buộc vi phạm tuân thủ, nếu điều này được pháp luật cho phép.
Thời hạn lưu trữ/ Tiêu chí xác định thời hạn lưu trữ
Dữ liệu được lưu trữ trong khoảng thời gian cần thiết để đáp ứng các mục đích nêu trên, cụ thể là để kết thúc việc điều tra thông báo và thực hiện thông báo ẩn danh về tính chất và nguồn gốc của thông báo và kênh liên lạc được sử dụng để thông báo và nếu cần thiết theo quy định của pháp luật hiện hành. Tiêu chí để xác định khoảng thời gian này bao gồm mức độ phức tạp của vấn đề được thông báo, khoảng thời gian cần thiết để điều tra vấn đề đó và đối tượng của cáo buộc. Dữ liệu sẽ bị xóa sau khi mục đích thu thập đã được đáp ứng.
3. Sử dụng hệ thống thông báo trực tuyến
Giao tiếp giữa thiết bị của bạn và hệ thống thông báo trực tuyến diễn ra qua một chế độ kết nối được mã hóa (SSL). Địa chỉ IP của bạn không được lưu trữ. Một cookie chứa ID của phiên làm việc (cookie phiên làm việc) được lưu trữ trên máy tính của bạn với mục đích duy nhất là duy trì kết nối với hệ thống thông báo trực tuyến. Cookie này có hiệu lực trong thời hạn phiên làm việc của bạn và sau đó bị xóa bỏ.
4. Quyền của bạn với tư cách là chủ thể dữ liệu
Căn cứ theo Điều 15 (1) GDPR, khi có yêu cầu, bạn có quyền nhận thông tin miễn phí đối với dữ liệu cá nhân về bạn đã được lưu trữ trong hệ thống của đơn vị kiểm soát dữ liệu.
Nếu đáp ứng được các yêu cầu theo luật định, bạn cũng có quyền chỉnh sửa, xóa và hạn chế việc xử lý dữ liệu cá nhân của bạn.
Nếu dữ liệu được xử lý trên cơ sở Điều 6 (1) e) hoặc f) của GDPR, bạn có quyền phản đối. Nếu bạn phản đối việc xử lý dữ liệu, dữ liệu sẽ không được xử lý trong tương lai, trừ khi đơn vị kiểm soát dữ liệu có thể chứng minh các cơ sở hợp pháp có tính thuyết phục cho việc xử lý thêm mà có ưu tiên cao hơn so với lợi ích của chủ thể dữ liệu.
Nếu đã tự cung cấp dữ liệu, bạn có quyền di chuyển dữ liệu.
Nếu dữ liệu được xử lý trên cơ sở được bạn đồng ý theo Điều 6 (1) a) hoặc Điều 9 (2) a) của GDPR, bạn có thể rút lại sự đồng ý của mình bất cứ lúc nào với hiệu lực trong tương lai mà không ảnh hưởng đến tính hợp pháp của quá trình xử lý trước đó.
Trong các trường hợp được nêu trên đây, nếu bạn có thêm bất kỳ câu hỏi nào hoặc muốn nộp đơn khiếu nại, vui lòng liên hệ bằng văn bản với Cán bộ Bảo vệ Dữ liệu của chúng tôi hoặc liên hệ qua email; xem mục 5.
Bạn cũng có quyền nộp đơn khiếu nại với cơ quan giám sát bảo vệ dữ liệu có thẩm quyền.
5. Liên hệ cán bộ bảo vệ dữ liệu
Nếu có thêm bất kỳ câu hỏi nào liên quan đến việc xử lý dữ liệu của mình hoặc việc thực hiện các quyền của mình, bạn có thể liên hệ cán bộ bảo vệ dữ liệu của đơn vị kiểm soát dữ liệu chịu trách nhiệm:
datenschutz süd GmbH
Privacy Officer
Wörthstraße 15
97082 Würzburg
office@datenschutz-sued.de