Información sobre la protección de datos
Nos tomamos muy en serio la confidencialidad y la protección de datos y cumplimos las disposiciones del Reglamento general de protección de datos de la UE (RGPD de la UE), así como los reglamentos nacionales vigentes de protección de datos. Antes de enviar un mensaje, lea detenidamente esta información sobre protección de datos.
Propósito y base legal del sistema de denuncia de irregularidades
El sistema de denuncia de irregularidades Let us know! sirve para recibir, procesar y administrar de forma segura y confidencial mensajes sobre violaciones de la ley o de las normas internas del TOI TOI & DIXI Group. El procesamiento de datos personales en el ámbito del sistema de denuncia de irregularidades Let us know! se basa en el interés justificado de nuestra empresa en descubrir y prevenir las conductas indebidas, para evitar así daños al TOI TOI & DIXI Group, a sus empleados y a sus clientes. La base legal de este procesamiento de datos personales es el Artículo 6, párrafo 1c del RGPD (Reglamento general de protección de datos) de la Unión Europea.
Autoridad responsable
Las partes responsables de la protección de los datos en el sistema de denuncia de irregularidades son
- TOI TOI & DIXI Group GmbH, Halskestr. 38, 40880 Ratingen y
- sus filiales
como partes con responsabilidad autónoma mutua.
El sistema de denuncia de irregularidades lo administra una empresa especializada, EQS Group GmbH, Bayreuther Str. 35, 10789, Berlín, Alemania, en nombre de TOI TOI & DIXI Group.
Los datos personales y la información introducidos en el sistema de denuncia de irregularidades se almacenan en una base de datos de un centro de datos de alta seguridad gestionado por EQS Group GmbH. Solo TOI TOI & DIXI Group puede ver los datos. EQS Group GmbH y otras terceras partes no tienen acceso a los datos. Esto se garantiza en el procedimiento certificado a través de medidas técnicas y organizativas exhaustivas.
Todos los datos se almacenan encriptados con varios niveles de protección por contraseña, de manera que el acceso esté restringido a un grupo muy pequeño de personas de TOI TOI & DIXI Group expresamente autorizadas.
TOI TOI & DIXI Group ha designado a un responsable de protección de datos. Fabian Roth ha sido nombrado responsable de protección de datos (Concepture GmbH, Erlenstr. 13, 77815, Bühl, teléfono: 0221/999837-0, correo electrónico: datenschutz.toitoidixi@concepture.de).
Tipo de información personal recogida
El uso del sistema de denuncia de irregularidades es voluntario. Si envía un mensaje por medio del sistema de denuncia de irregularidades, recogeremos la siguiente información personal:
- su nombre, si ha decidido revelar su identidad,
- si es usted empleado de TOI TOI & DIXI Group, y
- si procede, los nombres y otra información personal de los individuos que usted mencione en su mensaje.
Tratamiento confidencial de los mensajes
Los mensajes son recibidos por un pequeño grupo de empleados de la Organización de Cumplimiento de TOI TOI & DIXI Group que han sido expresamente autorizados y han recibido formación específica, y siempre son tratados de manera confidencial. Los empleados de la Organización de Cumplimiento de TOI TOI & DIXI Group evalúan el caso y realizan las investigaciones necesarias para cada caso concreto.
Al procesar un mensaje o realizar una investigación especial, puede ser necesario compartir los mensajes con otros empleados de TOI TOI & DIXI Group o con empleados de otras empresas del Grupo, p. ej., si los mensajes se refieren a incidentes ocurridos en filiales. Estas últimas pueden estar ubicadas en países que no pertenezcan a la Unión Europea o al Espacio Económico Europeo, y que tengan normativas diferentes sobre la protección de datos personales. Al compartir mensajes, siempre garantizamos que se cumplan las normativas aplicables de protección de datos.
Todas aquellas personas que reciban acceso a los datos estarán obligadas a mantener la confidencialidad.
TOI TOI & DIXI Group puede estar obligada por ley a compartir información acerca de infracciones de cumplimiento con determinadas agencias gubernamentales, en particular, con las autoridades policiales o los tribunales. En caso de que estemos sujetos a la obligación de compartir y revelar información, así como en caso de confiscaciones, no podremos retener la información que usted haya facilitado.
Información sobre las partes acusadas
Estamos obligados por ley a informar a las partes acusadas de cualquier mensaje recibido contra ellas, tan pronto como la divulgación de esta información ya no pueda comprometer la investigación. Su identidad como informante no será divulgada a menos que estemos obligados legalmente a ello.
Derechos del interesado
De acuerdo con la legislación europea de protección de datos, usted y las personas nombradas en el mensaje tienen derechos de acceso, rectificación, supresión, copia/transferencia y limitación del tratamiento, así como de objeción al tratamiento de sus datos personales. Si se ejerce el derecho de oposición al tratamiento de los datos personales, se evaluará inmediatamente si los datos almacenados son necesarios para el análisis de un mensaje. Los datos que ya no sean necesarios se eliminarán de inmediato. Usted también tiene el derecho de presentar una apelación ante la autoridad supervisora.
Periodo de retención de los datos personales
Los datos personales se conservarán el tiempo que sea necesario para esclarecer la situación y realizar una evaluación concluyente o mientras sea obligatorio por ley o exista un interés legítimo por parte de la empresa. Una vez concluido el procesamiento del mensaje, los datos se borrarán pasados tres años de conformidad con los requisitos legales (sección 11, párr. 5 de la Ley Alemana de Protección del Informante).
Uso del portal de denuncia
La comunicación entre su ordenador y el sistema de denuncia de irregularidades se realiza por medio de una conexión cifrada (SSL). Su dirección IP no se guardará cuando utilice el sistema de denuncia de irregularidades. Para mantener la conexión entre su ordenador y el BKMS® System, se guardará en su ordenador una cookie que únicamente contiene el identificador de la sesión (denominada cookie de sesión). Esta cookie solamente es válida hasta que usted finalice la sesión, y expirará cuando usted cierre el navegador.
En el sistema de denuncia de irregularidades, usted tiene la posibilidad de configurar un buzón protegido mediante un nombre de usuario/seudónimo y una contraseña elegidos libremente por usted. Esto le permite enviar mensajes al responsable correspondiente de TOI TOI & DIXI Group, ya sea indicando su nombre o de forma anónima y segura. Este sistema únicamente almacena datos dentro del sistema de denuncia de irregularidades, lo que lo hace particularmente seguro. No se trata de un sistema de comunicación habitual por correo electrónico.
Nota sobre el envío de anexos
Cuando envíe un mensaje o información adicional, puede enviar al mismo tiempo anexos al empleado responsable de TOI TOI & DIXI Group. Si desea enviar un mensaje anónimo, tenga en cuenta la siguiente advertencia de seguridad: los archivos pueden contener información personal oculta que podría poner en peligro su anonimato. Elimine dicha información antes del envío. Si no es capaz de eliminarla o no sabe cómo hacerlo, copie el texto de su anexo en el texto de la denuncia o envíe de manera anónima el documento impreso a la dirección indicada en el pie de página, especificando el número de referencia que recibirá al final del proceso de envío del mensaje.