Памятка о защите персональных данных
Кто отвечает за сбор и обработку данных?
Компания Дойче Бан АГ (Deutsche Bahn AG), юр. адрес Потсдамер Платц 2, 10785 Берлин (Potsdamer Platz 2, 10785 Berlin), далее «DB», являясь ответственной за портал служебных разоблачений, собирает и осуществляет обработку Ваших данных. Обслуживание портала служебных разоблачений по поручению компании DB AG осуществляет фирма Бизнес Кипер АГ (EQS Group GmbH), юр. адрес Байройтер Штрассе 35, 10789 Берлин (Bayreuther Str. 35, 10789 Berlin). Портал служебных разоблачений служит для безопасного и конфиденциального приема и обработки донесений об определенных правонарушениях, а также о серьезных нарушениях законодательства, имеющих отношение к концерну DB.
Компанией DB назначен уполномоченный по вопросам защиты персональных данных. К нему можно обратиться по адресу konzerndatenschutz@deutschebahn.com.
Какие данные мы собираем и почему мы осуществляем обработку Ваших данных?
По нашему поручению персональные данные физических лиц (персональные данные), которые вводятся в систему служебных разоблачений, зашифровываются фирмой EQS Group GmbH в базе данных, которая находится в Германии в одном из центров обработки данных повышенной надежности, и хранятся защищенные паролем.
Компания DB конфиденциально использует персональные данные, как фамилия, а также другие контактные данные и данные контента, исключительно в целях надежного и конфиденциального приема и обработки донесений, касающихся определенных правонарушений, а также серьезных нарушений законодательства, таких как, например, экономические преступления, коррупция, нарушения прав человека и защиты данных. В случае, если мы просим Вашего согласия на обработку персональных данных, то это согласие согласно статье 6 абзац 1 пункт a Регламента о защите персональных данных (DS-GVO) имеет правовое основание. В остальных случаях обработка данных по определению статьи 6 абзац 1 пункт f Регламента DS-GVO служит для сохранения за компанией DB преобладающего правомерного интереса на расследование правонарушений и нарушений законодательства, имеющих отношение к концерну DB и на защиту концерна и его сотрудников от возможного ущерба; и этот преобладающий правомерный интерес является правовым основанием.
Передаются ли данные дальше?
Просмотр Ваших данных доступен только компании DB AG. Доступ к данным ограничен для узкого круга специально авторизованных и прошедших специальное обучение лиц Службы внутреннего контроля компании DB, Департамента защиты данных концерна, Службы обеспечения или Кадровой службы в зависимости от деловых полномочий. В зависимости от содержания сообщения и процесса проверки доступ к этим данным получает очень ограниченное число других авторизованных лиц, в частности в службах внутренней безопасности концерна DB AG или в службах внутреннего контроля соответствующих дочерних компаний концерна DB AG, напр., если это касается донесений о фактах в дочерних компаниях. Местонахождение последних может быть и за пределами Европейского Союза или Европейского экономического пространства.
Любое лицо, получившее доступ к данным, обязано соблюдать конфиденциальность. В рамках уголовного преследования персональные данные могут быть переданы государственным следственным органам в рамках обязательств, установленных законом.
Как долго хранятся Ваши данные?
Мы храним Ваши данные столько, сколько это необходимо для выполнения целей, для которых они собирались, или предусмотрено законодательством. Прежде чем удалить Ваши данные, в каждом конкретном случае по определенным критериям, заложенным в концепцию удаления данных, осуществляется проверка насчет того, есть ли необходимость в дальнейшем хранении либо архивировании Ваших данных и на какой срок. Удаление данных происходит не позже шести лет после того, как инцидент был исчерпан.
Какие права есть у пользователей нашего портала служебных разоблачений?
Вы как заявитель и указанные в уведомлении лица имеете право на получение справочной информации, исправление, удаление и ограничение обработки (блокировка) Ваших персональных данных, а также право возражения против обработки Ваших персональных данных.
В рамках установленных законом процедур Вы имеете право в любое время навести справки о Ваших хранящихся персональных данных. Кроме того, у Вас есть право потребовать внести исправления в касающиеся Вас неправильные персональные данные, включая дополнение неполных данных, при необх. в форме дополнительного пояснения. Кроме этого, при определенных обстоятельствах Вы имеете право потребовать удаления хранящихся в отношении Вас персональных данных. Если законодательные предписания не допускают удаления данных, напр., из-за их обязательного хранения, то обработка Ваших данных будет ограничена (т.е. заблокирована), т.е. они будут доступны только в целях соблюдения обязательных законодательных предписаний. В таких случаях Вы имеете право потребовать ограничить обработку (заблокировать) Ваши данные. В отношении персональных данных, которые Вы нам предоставили и которые обрабатываются нами автоматизированными методами на основании Вашего согласия или договора, Вы имеете право потребовать передать эти данные Вам или третьей стороне, названной Вами. Вы можете подать возражение против обработки данных по причинам, которые являются следствием Вашей особой ситуации, если обработка данных производится на основании наших преобладающих правомерных интересов или необходима для соблюдения общественных задач.
Согласно законодательству мы обязаны проинформировать лицо, которому предъявлены обвинения о том, что в отношении его нами получено донесение, как только эта информация больше не сможет помешать дальнейшему расследованию донесения. При этом Ваша идентичность как заявителя, если законодательством это допускается, не будет раскрыта.
Вы имеете право подать жалобу в государственные органы по надзору за защитой персональных данных. Адрес компетентного надзорного органа, отвечающего за DB AG: Уполномоченный по вопросам защиты данных и свободы информации г. Берлин (Berliner Beauftragte für Datenschutz und Informationsfreiheit), Фридрихштр. 219, Берлин 10969 (Friedrichstr. 219, 10969 Berlin), эл. адрес: mailbox@datenschutz-berlin.de. Подать жалобу Вы можете и в любой другой государственный орган по надзору за защитой персональных данных, находящийся на территории Европейского Союза.
Если обработка данных основана на согласии на такую обработку, то Вы можете его в любое время отозвать, в том же порядке, как и давали. Это можно сделать, отправив сообщение на почтовый ящик, если Вы его создали, или путем подачи нового донесения, указав регистрационный номер донесения, к которому относится отзыв. При отзыве согласия легитимность обработки данных сохраняется до момента подачи отзыва.
Для того чтобы воспользоваться своими правами, будет также достаточно написать письмо почтой или направить электронное сообщение ответственному лицу на указанный ниже адрес:
Deutsche Bahn AG
Compliance Hinweismanagement
Potsdamer Platz 2
10785 Berlin
Deutschland
compliance.hinweismanagement@deutschebahn.com