Administratorem danych osobowych dostarczanych przez Zgłaszającego jest mBank S.A. z siedzibą przy ul. Senatorskiej 18, 00-950 Warszawa, wpisany do rejestru przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy dla m.st. Warszawy, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 25237, (zwany dalej „Bankiem” lub „Administratorem”).
Podkreślamy, że podanie danych osobowych i ujawnienie tożsamości przez osobę zgłaszającą naruszenie („Zgłaszający” jest dobrowolne i nie jest konieczne do dokonania zgłoszenia
Zasady przetwarzania danych
Dane osobowe będą przetwarzane zgodnie z wymogami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) ( „RODO”).
Przetwarzanie danych: zakres, podstawy i cele
Dane osobowe mogą zawierać podane przez Zgłaszającego informacje dotyczące działalności danej osoby, takie jak stosunki w pracy, zachowania gospodarcze i społeczne.
Dobrowolne podanie swoich danych osobowych przez Zgłaszającego oznacza wyrażenie zgody przez tę osobę na przetwarzanie jej danych przez Bank w celach określonych poniżej.
Przetwarzanie danych osobowych wskazanych w zgłoszeniu jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Banku jako administratorze danych i wynikającego z Rozporządzenia Ministra Rozwoju i Finansów z dnia 6 marca 2017 r. w sprawie systemu zarządzania ryzykiem i systemu kontroli wewnętrznej, polityki wynagrodzeń oraz szczegółowego sposobu szacowania kapitału wewnętrznego w bankach.
Dane osobowe będą przetwarzane w następujących celach:
- zgłaszanie potencjalnych naruszeń,
- weryfikacja zasadności zgłoszonych potencjalnych naruszeń,
- komunikowanie się ze Zgłaszającym.
Prawa Zgłaszającego
Zgłaszający ma prawo do żądania od Administratora dostępu do danych, ich poprawiania lub usuwania lub ograniczenia przetwarzania oraz przysługuje mu prawo do wniesienia skargi do organu nadzorczego.
W przypadku, gdy przetwarzanie odbywa się za zgodą Zgłaszającego, ma on prawo odwołać zgodę udzieloną w dowolnym momencie na przetwarzanie jego danych osobowych podanych w zgłoszeniu. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, które zostało dokonane na podstawie zgody przed jej wycofaniem.
Okres przechowywania danych
Dane osobowe Zgłaszającego będą przechowywane przez okres niezbędny do przeprowadzenia odpowiedniego dochodzenia. Dane osobowe nie będą przechowywane przez dłuższy czas niż jest to konieczne, z uwzględnieniem celu przetwarzania.
Jeżeli w przypadku pozytywnej weryfikacji zasadności zgłoszenia zostało wszczęte postępowanie przed organami władzy publicznej lub zastosowano środki dyscyplinarne dane osobowe należy przechowywać do czasu zakończenia postępowania przed organami władzy publicznej/ postępowania dyscyplinarnego i terminu na wniesienie odwołania.
W przypadku negatywnej weryfikacji zasadności zgłoszenia naruszenia i oddalenia podejrzeń w nim zawartych Bank niezwłocznie usuwa ze swoich systemów dane osobowe zawarte w zgłoszeniu naruszenia, pozostawiając w systemach, przez okres 5 lat, licząc od pierwszego dnia roku następującego po roku, w którym dokonano zgłoszenia, inne informacje zawarte w zgłoszeniu naruszenia oraz informacje o podjętych działaniach następczych.
Jeżeli dane osobowe dostarczone przez Informatora nie mają związku z zarzutami (np. w jego oświadczeniu, Informator ujawnia informacje na temat sytuacji zdrowotnej swojego kolegi), takie dane nie będą dalej przetwarzanie i będą niezwłocznie usunięte lub zanonimizowane.
Informacja o odbiorach danych
Podmioty trzecie
Bank zawiera umowy z innymi firmami, które świadczą usługi w celu umożliwienia anonimowego zgłaszania nieprawidłowości. W niektórych przypadkach partnerzy mogą mieć dostęp do danych osobowych, ale są zobowiązani umową do zachowania ich w tajemnicy i wykorzystania ich wyłącznie do świadczenia usług na rzecz Banku.
W przypadku, gdy dostawca usług ma swoją siedzibę poza terytorium EOG, Bank gwarantuje, że przekazywanie danych osobowych opiera się na odpowiednich zabezpieczeniach i zgodnie z wymogami ochrony danych.
Organy władzy publicznej
Dane osobowe osoby fizycznej mogą być przekazywane - w uzasadnionych przypadkach określonych w odrębnych przepisach prawa - do następujących odbiorców: prokuratury, organów ścigania (np. Policji, Agencji Bezpieczeństwa Wewnętrznego itp.).
Inne Spółki w Grupie mBank
Dane otrzymane za pośrednictwem systemu informowania o nieprawidłowościach mogą być przekazywane w ramach Grupy mBank, jeżeli komunikacja taka jest konieczna do przeprowadzenia dochodzenia.
Zmiany
Niniejsza Polityka może od czasu do czasu ulegać zmianie. Administrator poinformuje o takich zmianach oraz o dacie wejścia w życie. Wszystkie zmiany do niniejszej Polityki będą publikowane na stronie internetowej.
Skontaktuj się z nami
W sprawach związanych z przetwarzaniem danych w ramach systemu zgłaszania nieprawidłowości osoby zainteresowane mogą się kontaktować z powołanym przez Bank inspektorem ochrony danych osobowych pod adresem e-mail: inspektorochronydanych@mbank.pl.