Observations relatives à la protection des données
Qui est responsable de la collecte et du traitement des données ?
La Deutsche Bahn AG, Potsdamer Platz 2, D-10785 Berlin, (ci-après dénommée « DB ») collecte et traite vos données en tant que responsable de votre portail d'alerte. Ce portail d'alerte est géré sur ordre de DB AG par le prestataire EQS Group GmbH, Bayreuther Str. 35, D-10789 Berlin. Le portail d'alerte sert à recevoir et à traiter de manière confidentielle et sécurisée toute information relative à certains types d'infractions et à des violations de la loi ayant un caractère grave, en relation avec le groupe DB.
La DB a nommé une déléguée de la protection des données. Son adresse e-mail est konzerndatenschutz@deutschebahn.com.
Quelles sont les données que nous collectons et comment et pourquoi est-ce que nous traitons vos données ?
Les données personnelles de personnes physiques (données à caractère personnel) qui sont saisies dans le système d'alerte, sont cryptées et sauvegardées tout en étant protégées par un mot de passe, dans une base de données se trouvant dans un centre informatique hautement sécurisé en Allemagne, géré par la EQS Group GmbH.
La DB utilise les données à caractère personnel, tel que le nom et d'autres données de communication et de contenu, de manière confidentielle et uniquement aux fins de recevoir et de traiter de manière confidentielle et sécurisée toute information relative à certains types d'infractions ainsi qu'à des violations de la loi ayant un caractère grave telles que la criminalité économique, la corruption, les violations des droits de l'homme et les atteintes à la protection des données. Lorsque nous demandons votre consentement pour des opérations de traitement de données à caractère personnel, celui-ci sert de base juridique conformément à l'article 6 alinéa 1 lettre a du règlement général sur la protection des données (RGPD). Dans les autres cas, le traitement au sens de l'article 6 alinéa 1 lettre f RGPD sert aux fins des intérêts légitimes prépondérants de la DB d'élucider les infractions et infractions graves en relation avec le groupe DB et de préserver le groupe et ses employés d'éventuels dommages en résultant, et cet intérêt légitime prépondérant constitue la base juridique.
Est-ce que des données sont transférées ?
La consultation de ces données est uniquement autorisée à la DB AG. L'accès à ces données est limité à un cercle très restreint de personnes explicitement autorisées et spécialement formées, issues de l'organisation DB Compliance, de la Protection des données du groupe, de l'entité Achats ou de la Division RH, en fonction de la compétence technique. Suivant le contenu de l'alerte et l'évolution de l'examen, un nombre très restreint de personnes autorisées, notamment dans les entités en charge de la sécurité du groupe de la DB AG ou les organisations chargées de la compliance des filiales de la DB AG qui sont respectivement concernées, obtient également le droit d'accéder à ces données, p. ex. lorsque ces informations font référence à des évènements ayant eu lieu dans des filiales. Ces dernières sont susceptibles d'avoir leur siège dans des pays qui se trouvent en dehors de l'Union européenne ou de l'espace économique européen.
Chaque personne ayant un accès à ces données est tenue de respecter la confidentialité. Dans le contexte de poursuites juridiques, il est possible que les données personnelles soient communiquées aux autorités investies du pouvoir d'instruction afin de remplir les obligations légales.
Combien de temps est-ce que vos données sont sauvegardées ?
Nous sauvegardons vos données pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles ont été collectées ou bien si l'exigence a un caractère réglementaire. Dans chaque cas d'espèce, on étudie sur la base de critères clairement définis reposant sur un concept d'effacement, si et combien de temps vos données sont encore sauvegardées ou archivées avant qu'elles ne soient effacées. La suppression intervient au plus tard six ans après la clôture du dossier.
Quels sont les droits des utilisatrices et utilisateurs de notre portail d'alerte ?
Vous en tant que lanceur d'alerte et les personnes ayant été signalées avez droit à l'information, à la rectification, à l'effacement et à la limitation du traitement (verrouillage) de vos données à caractère personnel ainsi qu'un droit d'opposition au traitement de vos données à caractère personnel.
Vous avez le droit de demander à tout moment l'accès aux données à caractère personnel vous concernant, dans le cadre des dispositions légales.
De plus, vous avez le droit d'obtenir la rectification des données à caractère personnel vous concernant qui sont inexactes, y compris d'obtenir que des données incomplètes soient complétées, en fournissant une déclaration complémentaire, le cas échéant. Dans certaines circonstances vous avez également le droit d'obtenir l'effacement des données à caractère personnel vous concernant qui ont été sauvegardées. Si des prescriptions légales, p. ex. des obligations de conservation, empêchent l'effacement de vos données, leur traitement sera limité (elles seront rendues inaccessibles), de manière à ce qu'elles soient accessibles uniquement pour atteindre la finalité de respecter les prescriptions légales impérieuses. Dans ces cas, vous avez le droit d'exiger une limitation du traitement (verrouillage) de vos données. En ce qui concerne les données à caractère personnel, que vous nous avez mis à disposition et que nous traitons à l'aide de processus automatisés sur la base d'un consentement ou d'un contrat, vous avez le droit de demander de transférer ces données à vous ou, le cas échéant, à un tiers que vous aurez nommé. Vous êtes en droit de vous opposer au traitement des données pour des motifs liés à la particularité de votre situation, lorsque le traitement des données est effectué sur la base de nos intérêts légitimes prépondérants ou lorsqu'il est nécessaire à l'exécution d'une mission publique.
Nous avons en principe l'obligation légale d'informer les personnes accusées que nous avons reçu une communication les concernant dès que cette information ne compromet plus le suivi de cette communication. Votre identité en tant que lanceur d'alerte ne sera pas révélée, pour autant que la loi l'autorise.
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité de contrôle en charge de la DB AG est : Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, D-10969 Berlin, e-mail : mailbox@datenschutz-berlin.de. Cependant, vous avez également la possibilité d'introduire une réclamation auprès d'une autre autorité de contrôle de la protection des données au sein de l'Union européenne.
Si le traitement se base sur un consentement au traitement des données, vous pouvez à tout moment le retirer par la même voie que celle par laquelle vous l'avez donné, en l'occurrence moyennant un message à la boîte aux lettres, si vous en avez installé une, ou bien par l'émission d'une nouvelle communication en utilisant le numéro de référence de la communication à laquelle le retrait du consentement renvoie. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.
Afin d'exercer vos droits, il suffit d'adresser un courrier envoyé par la poste ou par e-mail au responsable à l'adresse suivante :
Deutsche Bahn AG
Compliance Hinweismanagement
Potsdamer Platz 2
D-10785 Berlin
Allemagne
compliance.hinweismanagement@deutschebahn.com