Avvertenze sulla protezione dei dati personali
Chi è responsabile della raccolta e del trattamento dei dati?
La Deutsche Bahn AG, Potsdamer Platz 2, 10785 Berlino, (di seguito denominata "DB") raccoglie e tratta i dati personali in quanto responsabile del portale delle segnalazioni. Il portale delle segnalazioni è gestito dalla EQS Group GmbH, Bayreuther Str. 35, 10789 Berlino su incarico della DB e serve per ricevere ed esaminare tramite un canale sicuro e in modo riservato segnalazioni di determinati reati o di gravi violazioni delle leggi che sono in relazione con il gruppo DB.
La DB ha nominato una responsabile della protezione dei dati che può essere contattata inviando un'e-mail akonzerndatenschutz@deutschebahn.com.
Che dati raccogliamo e come e perché trattiamo i dati personali?
I dati personali delle persone fisiche (dati relativi alle persone) che vengono inseriti nel sistema delle segnalazioni vengono crittati e salvati in una banca dati, protetti da password. La banca dati è gestita su nostro incarico dalla EQS Group GmbH.
La DB utilizza i dati personali (come il nome e altri dati contenuti nelle comunicazioni) in modo confidenziale, esclusivamente al fine di ricevere ed esaminare tramite un canale sicuro e riservato segnalazioni di determinati reati o gravi violazioni delle leggi come la criminalità economica, la corruzione o le violazioni dei diritti umani o della privacy. Se per le procedure di trattamento dei dati personali richiediamo il consenso di chi effettua la segnalazione, tale consenso ne costituisce il fondamento giuridico ai sensi dell'articolo 6, paragrafo 1, lettera a del Regolamento generale sulla protezione dei dati (RGPD). In tutti gli altri casi il trattamento ai sensi dell'articolo 6, paragrafo 1, lettera f dell'RGPD serve alla tutela del lecito e prevalente interesse della DB di fare luce su crimini e violazioni delle leggi in relazione con il gruppo DB e di proteggere in tal modo il Gruppo e i suoi dipendenti da possibili danni. Tale interesse lecito prevalente costituisce il fondamento giuridico del trattamento dei dati personali.
I dati vengono trasmessi a terzi?
È possibile prendere visione dei dati solo tramite la DB AG. L'accesso ai dati è limitato a una cerchia molto ristretta di persone espressamente autorizzate e appositamente istruite dell'organizzazione Compliance della DB, dell'ufficio protezione dei dati del Gruppo, del settore acquisti o del settore personale, in base alla specifica responsabilità. A seconda del contenuto della segnalazione e dello svolgimento del relativo esame ottiene inoltre l'accesso ai dati un numero molto limitato di persone in particolare dei settori sicurezza del Gruppo della DB AG o delle organizzazioni della Compliance delle società controllate interessate della DB AG, nel caso in cui ad esempio le segnalazioni si riferiscano a fatti riguardanti le società controllate. Le ultime possono avere la propria sede anche al di fuori dell'Unione europea o dello Spazio economico europeo.
Ogni persona che ottiene l'accesso ai dati è vincolata da un obbligo di riservatezza. Nell'ambito di un'azione penale può essere necessario rivelare i dati alle autorità inquirenti per quanto previsto dagli obblighi di legge.
Per quanto tempo vengono archiviati i dati personali?
Archiviamo i dati personali di chi effettua una segnalazione solo per il tempo necessario per lo scopo per il quale sono stati raccolti o se ciò è previsto per legge. In ogni singolo caso si verifica in base a determinati criteri fissati in un piano di cancellazione se e per quanto tempo i dati dovranno essere salvati o archiviati, prima di venire cancellati. Ciò avviene al più tardi dopo sei anni dalla chiusura del caso.
Che diritti hanno gli utenti del nostro portale per le segnalazioni?
Chi effettua una segnalazione e le persone interessate dalla segnalazione hanno il diritto di informazione, correzione, cancellazione o limitazione del trattamento (blocco) dei propri dati personali nonché il diritto di opposizione al trattamento di tali dati.
Nei limiti delle disposizioni di legge hanno il diritto di richiedere in qualsiasi momento informazioni sui propri dati personali archiviati. Hanno inoltre il diritto di richiedere la correzione dei propri dati personali sbagliati e il completamento di dati incompleti, eventualmente in forma di una dichiarazione integrativa. In determinate circostanze hanno anche il diritto di richiedere la cancellazione dei propri dati personali archiviati. Nel caso le disposizioni di legge (come ad esempio gli obblighi di conservazione) non consentano una cancellazione dei dati, ne verrà limitato il trattamento (blocco), così che i dati saranno accessibili solo ai fini del rispetto di disposizioni legali obbligatorie. In tali casi si ha il diritto di richiedere una limitazione del trattamento (blocco) dei propri dati personali. In relazione ai dati personali che ci sono stati messi a disposizione e che sono stati trattati da noi con l'aiuto di procedure automatizzate sulla base di un espresso consenso, colui il quale ha effettuato la segnalazione ha il diritto di richiedere che tali dati vengano trasmessi anche a lui o a un terzo da lui designato. L'utente può opporsi al trattamento dei dati per ragioni derivanti dalla sua situazione particolare, se il trattamento dei dati avviene sulla base dei nostri leciti interessi o se è necessario per la salvaguardia di un compito pubblico.
Di principio siamo tenuti per legge a informare le persone incolpate di aver ricevuto una segnalazione che le riguarda, a condizione che tale informazione non comprometta l'ulteriore perseguimento dei fatti segnalati. L'identità di chi ha fornito la segnalazioni non viene rivelata, se ciò è ammissibile legalmente.
Gli interessati hanno il diritto di fare ricorso a un'autorità di controllo della protezione dei dati. L'autorità di controllo competente per la DB AG è il Garante della protezione dei dati e della libertà d'informazione di Berlino, Friedrichstr. 219, 10969 Berlino, E-Mail: mailbox@datenschutz-berlin.de. È possibile tuttavia fare ricorso anche a ogni altra autorità di controllo della protezione dei dati all'interno dell'Unione europea.
Se si è acconsentito al trattamento dei dati, è possibile revocare in qualsiasi momento il proprio consenso nello stesso modo in cui tale consenso è stato espresso. Ciò può avvenire tra l'altro tramite una comunicazione nella casella di posta elettronica, se una tale casella è stata configurata, oppure con una nuova segnalazione, utilizzando il numero di riferimento della segnalazione cui si riferisce la revoca. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso espresso prima della revoca.
Per esercitare i propri diritti è sufficiente anche una comunicazione inviata al responsabile per posta o per e-mail al seguente indirizzo:
Deutsche Bahn AG
Compliance Hinweismanagement
Potsdamer Platz 2
10785 Berlin
Germania
compliance.hinweismanagement@deutschebahn.com