Gegevensbeschermingsbeleid
We nemen gegevensbescherming en vertrouwelijkheid zeer serieus en houden ons aan de bepalingen van de Algemene Verordening Gegevensbescherming (“AVG”) van de EU en de huidige nationale voorschriften voor gegevensbescherming. Lees deze informatie over gegevensbescherming zorgvuldig door voordat u een melding afgeeft.
Doel van het klokkenluidersysteem en juridische grondslag
Het klokkenluiderssysteem van ZF (BKMS® System) dient voor het veilig en vertrouwelijk ontvangen, verwerken en beheren van meldingen met betrekking tot schendingen die binnen de materiële werkingssfeer van de EU-klokkenluidersrichtlijn (2019/1937) of de Duitse klokkenluidersbeschermingswet (hierna de “klokkenluidersbeschermingswet” genoemd) vallen.
De verwerking van persoonsgegevens in het BKMS® System is gebaseerd op secties 10 en 13 van de Wet bescherming klokkenluiders. Het opsporen van relevant wangedrag vertegenwoordigt bovendien een legitiem belang van ZF volgens art. 6 (1) (f) AVG.
Als u een melding afgeeft via de telefoonfunctie (antwoordapparaat), is de verwerking van uw stemopname gebaseerd op uw toestemming (art. 6 (1) (a) AVG), die u vrijwillig geeft door een bericht achter te laten op ons antwoordapparaat. Als u niet wilt dat wij uw stemopname verwerken, gebruik dan niet het antwoordapparaat. In plaats daarvan kunt u de elektronische postbus van ons klokkenluidersysteem gebruiken, dat desgewenst een anonieme melding ondersteunt. Voor informatie over hoe u uw toestemming kunt intrekken nadat u een gesproken bericht hebt achtergelaten, raadpleegt u de beschrijving van uw rechten hieronder.
Misbruik of oneigenlijk gebruik van het klokkenluidersysteem, b.v. door opzettelijk valse verklaringen tegen anderen af te leggen, kan leiden tot disciplinaire maatregelen en/of gerechtelijke vervolging.
Gegevensbeheerder
De partij die verantwoordelijk is voor gegevensbescherming in het klokkenluidersysteem is ZF Friedrichshafen AG. ZF Friedrichshafen AG kan per post worden gecontacteerd op Löwentaler Str. 20, Corporate Compliance, 88046 Friedrichshafen, Duitsland of elektronisch op compliance@zf.com, of telefonisch op +49 7541 77-0.
Het meldingssysteem wordt beheerd door een gespecialiseerd bedrijf, EQS Group GmbH, Karlstraße 47, 80333 München in Duitsland, namens ZF Friedrichshafen AG.
Persoonlijke gegevens en informatie die in het meldingssysteem worden ingevoerd, worden opgeslagen in een database van EQS Group GmbH in een streng beveiligd datacentrum. Alleen ZF Friedrichshafen AG heeft toegang tot de gegevens. EQS Groep AG en andere derden hebben geen toegang tot de gegevens. Dit wordt gewaarborgd in de gecertificeerde procedure door uitgebreide technische en organisatorische maatregelen (meer details op https://www.eqs.bkms-system.com/en/).
Alle gegevens worden gecodeerd opgeslagen met meerdere niveaus van wachtwoordbeveiliging, zodat de toegang beperkt is tot een zeer kleine selectie van uitdrukkelijk bevoegde personen.
ZF Friedrichshafen AG heeft een functionaris voor gegevensbescherming aangesteld, met wie per post contact kan worden opgenomen op het volgende adres: ZF Friedrichshafen AG, Data Protection Officer, Löwentaler Str. 20, 88046 Friedrichshafen, Duitsland, of elektronisch op datenschutz@zf.com.
Type verzamelde persoonsgegevens
Het gebruik van het klokkenluidersysteem gebeurt op vrijwillige basis. Als u een melding afgeeft via het klokkenluidersysteem, verzamelen we de volgende persoonlijke gegevens en informatie die u verkiest te verstrekken:
- uw naam, als u ervoor kiest om uw identiteit bekend te maken,
- uw observaties en informatie in uw melding en
- uw stemopname, als u ervoor kiest een bericht achter te laten op het antwoordapparaat van het klokkenluiderssysteem.
Vertrouwelijke behandeling van meldingen, ontvangers van gegevens en internationale gegevensoverdrachten
Binnenkomende meldingen worden ontvangen door een kleine selectie van uitdrukkelijk bevoegde en speciaal opgeleide medewerkers van de Compliance-organisatie van ZF Friedrichshafen AG en worden vertrouwelijk behandeld met inachtneming van de toepasselijke wetgeving. De medewerkers van de Compliance organisatie zullen de zaak beoordelen en een beslissing nemen over de volgende stappen die genomen moeten worden om het bedrijf te beschermen.
Tijdens het verwerken van een melding of het uitvoeren van een speciaal onderzoek kan het nodig zijn om uw persoonsgegevens te delen met andere medewerkers van ZF Friedrichshafen AG of medewerkers van andere bedrijven binnen de ZF-groep, b.v. als de melding betrekking heeft op voorvallen in dochterondernemingen of als het onderwerp van de gemelde kwestie betrekking heeft op een andere afdeling, in welk geval het onderzoek en de melding kunnen worden afgehandeld door die andere afdeling(en) binnen de ZF-groep. Het kan ook nodig zijn om uw persoonsgegevens te delen met externe dienstverleners (zoals advocaten, auditors, enz.) of met overheidsfunctionarissen (zoals openbare aanklagers, rechters, enz.) om de ZF Groep te beschermen. Dit kan inhouden dat uw persoonsgegevens worden doorgegeven aan werknemers van de ZF Group of andere derden in landen buiten de Europese Unie of de Europese Economische Ruimte.
We zorgen er altijd voor dat de toepasselijke regelgeving inzake gegevensbescherming wordt nageleefd bij het delen van meldingen en dat deze meldingen alleen worden overgedragen aan landen die adequate normen voor gegevensbescherming hanteren volgens de specificaties van de Europese Commissie. Als alternatief zullen de meldingen alleen worden overgedragen nadat passende waarborgen zijn geïmplementeerd om persoonsgegevens adequaat te beschermen en te garanderen dat dergelijke gegevensoverdrachten in overeenstemming zijn met de toepasselijke wetgeving inzake gegevensbescherming. De ZF Groep heeft overeenkomsten geïmplementeerd op basis van EU-modelclausules voor internationale gegevensoverdrachten. Een kopie van deze overeenkomsten kan worden verkregen door contact op te nemen met de ZF DPO.
In elk geval zal toegang tot uw persoonlijke gegevens alleen worden verleend op een strikte need-to-know basis en met inachtneming van de toepasselijke regels van de Wet inzake de bescherming van klokkenluiders.
Informatie over de beschuldigde
Als basisprincipe zijn we wettelijk verplicht om de beschuldigden te informeren dat we een melding over hen hebben ontvangen (inclusief informatie uit welke bron deze afkomstig is), tenzij dit het verdere onderzoek naar de melding in gevaar brengt, d.w.z. als er een substantieel risico bestaat dat deze kennisgeving het onderzoek onmogelijk zou maken of de verwezenlijking van de doelstellingen ervan ernstig zou belemmeren, kan de kennisgeving aan de beschuldigde persoon worden uitgesteld zolang dit risico bestaat. Hetzelfde geldt voor meldingen van andere personen die in uw melding worden genoemd.
Wanneer we de kennisgevingen doen, houden we uw identiteit vertrouwelijk onder voorbehoud van de toepasselijke wetgeving. Onjuiste meldingen als gevolg van opzet of grove nalatigheid worden niet beschermd door de Wet inzake de bescherming van klokkenluiders en zijn expliciet vrijgesteld van de vertrouwelijkheidsregels waar van toepassing.
Uw rechten
Behoudens de toepasselijke wetgeving inzake gegevensbescherming kunt u de volgende rechten uitoefenen:
- Recht op toegang tot uw persoonlijke gegevens
- Recht op correctie van uw persoonlijke gegevens
- Recht om uw persoonlijke gegevens te wissen
- Recht om de verwerking van uw persoonlijke gegevens te beperken
- Recht op gegevensoverdraagbaarheid van uw persoonlijke gegevens
- Recht om bezwaar te maken tegen de verwerking van uw persoonlijke gegevens
Deze rechten kunnen te allen tijde worden uitgeoefend door contact op te nemen met de afdeling Compliance van ZF of de functionaris voor gegevensbescherming van ZF. Daarnaast hebt u het recht om een klacht in te dienen bij de verantwoordelijke toezichthoudende autoriteit voor gegevensbescherming.
Als u uw melding via onze telefoonfunctie (antwoordapparaat) hebt gedaan, kunt u uw toestemming voor de verwerking van uw stemopname te allen tijde intrekken door contact op te nemen met de afdeling Compliance van ZF via e-mail op compliance@zf.com of per telefoon op +49 7541 / 77-0. De rechtmatigheid van de verwerking van uw stemopname die is uitgevoerd voordat u uw toestemming introk, wordt niet beïnvloed door deze intrekking.
Bewaartermijn van persoonsgegevens
Meldingen met persoonsgegevens worden tot 3 jaar na afsluiting van de procedure bewaard. Als u uw melding via onze telefoonfunctie hebt ingediend, geldt dit ook voor uw stemopname, tenzij uw stemopname wordt verwijderd zodra u uw toestemming intrekt.
Meldingen die ongefundeerd blijken zijn en buiten het relevante bereik vallen, worden zonder onnodige vertraging verwijderd.
Gebruik van het klokkenluidersysteem
De communicatie tussen de computer die wordt gebruikt om een klokkenluidersmelding af te geven en het meldingssysteem vindt plaats via een versleutelde verbinding (SSL). Tijdens uw gebruik van het meldingssysteem wordt uw IP-adres niet opgeslagen. Om de verbinding tussen de computer van de klokkenluider en het BKMS® System in stand te houden, wordt een cookie op de computer opgeslagen die alleen de sessie-ID bevat (een zogenaamde null cookie). Deze cookie is alleen geldig tot het einde van de sessie en vervalt zodra de browser wordt gesloten.
U kunt in het klokkenluidersysteem een postbus aanmaken die met een persoonlijk gekozen pseudoniem/gebruikersnaam en wachtwoord beveiligd is. Hiermee kunnen meldingen op naam of op een anonieme, veilige manier naar de verantwoordelijke medewerker van het ZF Corporate Compliance-team worden gestuurd. Het systeem slaat de gegevens alleen binnen het klokkenluiderssysteem op, wat het bijzonder veilig maakt. Het is geen vorm van gewone e-mailcommunicatie.
Opmerking over het verzenden van bijlagen
Bij het afgeven van een melding of een aanvulling is het mogelijk om tegelijkertijd bijlagen te sturen naar de verantwoordelijke medewerker van het ZF Corporate Compliance team. Voordat u een anonieme melding afgeeft, moet u aandacht besteden aan de volgende veiligheidsadviezen: bestanden kunnen verborgen persoonlijke gegevens bevatten die de anonimiteit van de klokkenluider in gevaar kunnen brengen. Deze gegevens moeten worden verwijderd voordat de melding wordt verstuurd. Als het handmatig verwijderen van de gegevens niet haalbaar is, raden we aan de tekst van de bijlage te kopiëren in de tekst van de klokkenluidersmelding of het geprinte document anoniem te sturen naar het adres dat in de voettekst staat, met vermelding van het referentienummer dat aan het einde van het meldingsproces is ontvangen.