Zásady ochrany dat
Ochranu dat a jejich důvěrnost bereme velmi vážně a dodržujeme ustanovení obecného nařízení EU o ochraně osobních údajů (EU-GDPR), jakož i platných vnitrostátních předpisů o ochraně dat. Před podáním hlášení si pečlivě přečtěte tyto informace o ochraně dat.
Účel systému nahlašování a právní základ
Systém nahlašování (BKMS® System) slouží pro účely bezpečného a důvěrného přijímání, zpracovávání a správy hlášení týkajících se porušení pravidel firmy Umdasch Group AG souvisejících s dodržováním předpisů. Zpracování osobních údajů v systému BKMS® System je založeno na oprávněných zájmech naší firmy odhalovat špatné chování a předcházet mu a tím zabránit poškození firmy Umdasch Group AG a jejích dceřiných společností, jejích zaměstnanců a zákazníků. Právním základem pro toto zpracovávání dat je článek 6, odst. 1, písm. f) EU-GDPR.
Zodpovědné orgány
Toto jsou strany zodpovědné za ochranu dat v systému nahlašování:
1) Umdasch Group AG,
2) Doka, Umdasch Group Ventures a Umdasch Store Makers
jako strany se vzájemně nezávislou odpovědností (dále také: „UGAG”). Systém nahlašování provozuje specializovaná firma, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlín, Německo, jménem UGAG.
Osobní údaje a informace zadané do systému nahlašování jsou uloženy v databázi provozované firmou EQS Group GmbH v datovém centru s vysokou úrovní zabezpečení. K údajům má přístup pouze firma UGAG. Ani firma EQS Group GmbH, ani jiné třetí strany nemají k údajům přístup. To je zajištěno pomocí rozsáhlých technických a organizačních opatření, která jsou součástí certifikovaného postupu.
Veškerá data se ukládají šifrovaně pod víceúrovňovou ochranou heslem, takže přístup je omezen pouze na okruh vybraných a oprávněných osob ve firmě UGAG.
Dotazy k ochraně dat lze zasílat na e-mailovou adresu dataprotection@doka.com.
Typ shromažďovaných osobních údajů
Systém nahlašování se používá dobrovolně. Podáte-li prostřednictvím systému nahlašování určité hlášení, shromažďujeme níže uvedené osobní údaje a informace:
- vaše jméno, odhalíte-li svou totožnost;
- skutečnost, zda jste zaměstnáni ve firmě UGAG a
- jména osob a další osobní údaje o osobách, které uvedete v příslušném hlášení.
Důvěrné zpracování hlášení
Příchozí hlášení jsou přijímána malou skupinou výslovně oprávněných a speciálně vyškolených zaměstnanců organizace pro dodržování předpisů/interního auditu firmy UGAG. Hlášení jsou vždy zpracovávána důvěrně. Zaměstnanci organizace pro dodržování předpisů/interního auditu firmy UGAG vyhodnotí danou záležitost a provedou další prošetřování, které je v příslušném případě vyžadováno.
Při zpracování určitého hlášení nebo v rámci speciálního vyšetřování může být nezbytné předložit hlášení dalším zaměstnancům firmy UGAG nebo zaměstnancům jiných firem v rámci skupiny, např. v případě, kdy se hlášení týkají událostí na pobočkách. Ty mohou mít sídlo v zemích mimo Evropskou unii nebo Evropský hospodářský prostor a mohou mít odlišné předpisy týkající se ochrany osobních údajů. Při odeslání hlášení vždy zajišťujeme, aby byly dodrženy platné předpisy na ochranu dat.
Všechny osoby, které získají přístup k datům, jsou povinny zachovávat mlčenlivost.
Informace o obviněné osobě
Na základě rozhodnutí organizace pro dodržování předpisů/interní audit mohou být obviněné osoby informovány o hlášení, které se jich týká, pokud to neohrozí další prošetřování daného hlášení. vaši totožnost oznamovatele – pokud jste ji uvedli – jak oznamovatel přitom nebudete uvedeni, pokud to je právně možné.
Práva subjektů údajů
V důsledku GDPR máte jako subjekt údajů zejména právo:
- zkontrolovat, zda a jaké osobní údaje o vás uchováváme (právo na informace), pokud by poskytnutí těchto informací neohrozilo obchodní nebo firemní tajemství firmy UGAG nebo práva či svobody třetích osob;
- požádat o opravu, začlenění nebo výmaz svých osobních údajů, které jsou nesprávné nebo nejsou zpracovávány v souladu se zákonem (právo na opravu a výmaz);
- požádat nás o omezení zpracovávání vašich osobních údajů (právo na omezení);
- za určitých okolností vznést námitku proti zpracovávání vašich osobních údajů nebo odvolat dříve udělený souhlas se zpracováváním (právo vznést námitku nebo odvolat souhlas);
- obdržet osobní údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a předat je jiné odpovědné osobě (právo na přenositelnost údajů).
Doba uchování osobních údajů
Osobní údaje jsou uchovávány po dobu nezbytnou k objasnění dané situace a provedení vyhodnocení hlášení nebo existuje-li oprávněný zájem firmy nebo je-li to vyžadováno zákonem. Po dokončení zpracování hlášení budou tyto údaje odstraněny v souladu se zákonnými požadavky.
Používání portálu nahlašování
Komunikace mezi vaším počítačem a systémem nahlašování se realizuje pomocí šifrovaného připojení (SSL). Vaše IP adresa nebude během používání systému nahlašování uložena. Aby bylo zachováno připojení mezi počítačem a systémem BKMS® System, je ve vašem počítači uložen soubor cookie, v němž je uloženo pouze ID relace (tzv. relační cookie). Tento soubor cookie je platný pouze do konce dané relace a jeho platnost vyprší po zavření prohlížeče.
V systému nahlašování si lze zřídit poštovní schránku, která bude zabezpečena individuálně zvoleným pseudonymem / uživatelským jménem a heslem. Můžete tak odeslat hlášení zodpovědnému zaměstnanci ve firmě UGAG pod svým jménem, nebo anonymně a bezpečně. Tento systém ukládá údaje pouze v systému nahlašování, takže uložení je obzvláště bezpečné. Nejedná se o formu běžné e-mailové komunikace.
Poznámka k odesílání příloh
Při podávání hlášení nebo odesílání doplňujících informací můžete zároveň odeslat přílohy odpovědnému zaměstnanci firmy UGAG. Chcete-li podat anonymní hlášení, přečtěte si níže uvedené bezpečnostní upozornění: Soubory mohou obsahovat skryté osobní údaje, kvůli nimž by mohla být ohrožena vaše anonymita. Tyto údaje před odesláním odstraňte. Pokud tyto údaje nemůžete odstranit nebo si nejste jisti, jak to provést, zkopírujte text přílohy do textu hlášení nebo odešlete vytištěný dokument anonymně na adresu uvedenou v zápatí, přičemž uveďte referenční číslo obdržené na konci procesu nahlašování.