Informacije o zaštiti podataka
¿Ko prikuplja i obrađuje moje lične podatke?
Preduzeće Deutsche Bahn AG, Potsdamer Platz 2, 10785 Berlin, Nemačka (u daljem tekstu: „DB“), obavlja funkciju kontrolora u sopstvenom sistemu za podnošenje prijave i u tom smislu prikuplja i obrađuje vaše podatke. Sistemom za podnošenje prijave preduzeća DB, u ime tog preduzeća, rukuje firma EQS Group GmbH, sa sedištem na adresi EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin, Nemačka. Ovaj sistem omogućava da prijave određenih krivičnih dela i ozbiljnih kršenja zakona, koje su u vezi sa DB Grupom, budu primljene i obrađene na bezbedan i poverljiv način.
Službeniku preduzeća DB koji je zadužen za zaštitu podataka možete se obratiti putem adrese konzerndatenschutz@deutschebahn.com.
Koje sve podatke prikupljate, i zašto i kako ih obrađujete?
Lični podaci – lične informacije o živim osobama – koji su uneti u sistem za podnošenje prijave preduzeća DB, čuvaju se u šifrovanom obliku, zaštićeni lozinkom, u bazi podataka kojom u ime preduzeća DB rukuje firma EQS Group GmbH. Ova baza podataka smeštena je u centru za čuvanje podataka sa visokim stepenom bezbednosti, na teritoriji Nemačke.
Lične podatke (poput imena i drugih podataka u vezi s komunikacijom i sadržajem prijave) preduzeće DB tretira kao poverljive. Lični podaci se koriste isključivo u svrhu prijema i obrade informacija na bezbedan i poverljiv način. Ovi podaci tiču se određenih krivičnih dela i ozbiljnih povreda zakona, kao što su ekonomski („korporativni“) kriminal, korupcija, kršenje ljudskih prava i kršenje zakona o zaštiti podataka. Ako od vas zatražimo i dobijemo pristanak na obrađivanje vaših ličnih podataka, taj vaš pristanak će se, u skladu s tačkom (a) Člana 6(1) Opšteg zakona o zaštiti podataka (General Data Protection Regulation – GDPR) u EU, smatrati davanjem pravne osnove za vršenje takve obrade. U svim ostalim slučajevima, ovaj pravni osnov izvire iz tačke (f) Člana 6(1) GDPR-a: vaše lične podatke obrađujemo radi zaštite našeg prioritetnog legitimnog interesa koji se ogleda u borbi protiv kriminala i kršenja zakona u preduzeću DB, kao i radi zaštite DB Grupe i ljudi koji u njoj rade od mogućih štetnih uticaja takvih krivičnih dela i prekršaja.
Da il vaše podatke delimo s trećim licima?
Samo DB može da čita vaše podatke. Pristup vašim podacima je – na osnovu specifičnosti na koje se vaša prijava odnosi i zavisno od stručne specijalnosti – ograničen na veoma malu grupu eksplicitno ovlašćenih, specijalno obučenih lica iz odeljenja za usklađenost u preduzeću DB, korporativnog odeljenja za privatnost, odeljenja za nabavke ili odeljenja za ljudske resurse. U zavisnosti od informacija sadržanih u vašoj prijavi, kao i od koraka preduzetih prilikom proučavanja tih informacija, pristup vašim podacima može biti omogućen i veoma ograničenom broju dodatno ovlašćenih osoba – to se posebno odnosi na lica iz odeljenja za korporativnu bezbednost preduzeća DB, ili na osobe iz odeljenja za usklađenost u nekoj od DB filijala ukoliko se, na primer, te informacije odnose na aktivnosti ili pojave u jednoj ili više od tih filijala. Ove filijale preduzeća DB mogu pri tom imati sedište izvan teritorije Evropske unije ili Evropske ekonomske zone.
Svako lice koje poseduje dozvolu za pristup vašim podacima dužno je da te podatke tretira kao poverljive. Ako su aktivnosti ili pojave koje ste prijavili kažnjive po krivičnom zakonu, postoji mogućnost da po zakonu budemo obavezni da vaše podatke podelimo sa ovlašćenim organima koji sprovode istragu u vezi s tim.
¿Koliko dugo čuvamo vaše podatke?
Vaše podatke čuvamo samo onoliko koliko je neophodno da se ispuni cilj zbog kojeg su ti podaci i prikupljeni ili koliko smo dužni da to činimo prema odredbama zakona. U svakom konkretnom slučaju mi, na osnovu skupa kriterijuma definisanih u okviru naše politike o brisanju podataka, proveravamo da li se i na koliko dugo vaši podaci mogu čuvati ili arhivirati pre no što budu obrisani. Krajnji rok za brisanje podataka iznosi šest godina nakon zatvaranja slučaja na koji se ti podaci odnose.
Koja prava imaju korisnici sistema za podnošenje prijave u preduzeću DB?
Kao uzbunjivač imate pravo da pristupate vašim ličnim podacima; imate pravo na ispravku, brisanje i ograničavanje (blokiranje) obrade vaših ličnih podataka; kao i pravo da se usprotivite obradi vaših ličnih podataka. Podjednaka prava u pogledu svojih ličnih podataka imaju i osobe koje ste imenovali u prijavi (prijavama) koju(e) ste prosledili.
U bilo kom trenutku unutar važećeg zakonskog okvira vi imate pravo da dobijete informacije o tome koji su vaši lični podaci sačuvani („pravo pristupa“). Takođe imate pravo na ispravku netačnih ličnih podataka koji se odnose na vas; ovo podrazumeva i dopunu nepotpunih ličnih podataka, po mogućstvu putem dodatne izjave. Pod određenim uslovima, imate pravo da tražite da lični podaci koji se odnose na vas budu izbrisani. Ako je brisanje podataka onemogućeno usled obaveznog perioda zadržavanja ili drugih zakonskih odredbi, imate pravo da umesto toga tražite ograničavanje obrade vaših podataka (drugim rečima, da vaši podaci budu blokirani), tako da će vaši podaci nadalje biti dostupni isključivo radi poštovanja obaveznih zakonskih odredbi. Ako svoje lične podatke dostavite nama i mi ih automatski obradimo na osnovu vašeg pristanka ili na osnovu ugovora koji ste sklopili, imate pravo da se ti podaci prenesu na vas ili, ako tako želite, na neko treće lice koje vi odaberete. Imate pravo da se, iz razloga koji se tiču vaše specifične situacije, suprotstavite obrađivanju vaših ličnih podataka koje se vrši po osnovu našeg prioritetnog legitimnog interesa ili kao neophodan preduslov obavljanje nekog posla od javnog značaja.
Ako je, u prijavi prosleđenoj od strane uzbunjivača, neka osoba optužena za nešto, mi u opštem slučaju imamo zakonsku obavezu da tu osobu obavestimo da smo primili informacije o njoj, pod uslovom da time ne ugrozimo našu istragu povodom te informacije. U takvim slučajevima mi nećemo otkriti vaš identitet kao uzbunjivača, osim ako nas na to ne obavezuje zakon.
Vi imate pravo da podnesete žalbu nadležnom nadzornom organu za kontrolu zaštite podataka. Za preduzeće DB, nadležni nadzorni organ je: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin, Nemačka; e-mail: mailbox@datenschutz-berlin.de. Takođe, imate mogućnost da žalbu podnesete bilo kom drugom nadležnom organu za kontrolu zaštite podataka na teritoriji Evropske Unije.
Ako se obrada vaših ličnih podataka vrši na osnovu pristanka koji ste dali, vi taj pristanak možete u bilo kom trenutku povući, na isti način na koji ste ga prvobitno dali. Ako imate svoje poštansko sanduče unutar sistema za podnošenje prijave u preduzeću DB, preko njega nam možete saopštiti da povlačite svoj pristanak. Takođe možete da prosledite i novu prijavu u kojoj povlačite svoj pristanak (vodeći računa da u novoj prijavi obavezno navedete referentni broj prijave u kojoj ste prvobitno dali svoj pristanak). Celokupan postupak obrade vaših ličnih podataka koji se odigrao od trenutka kada ste dali pristanak za to do trenutka kada ste svoj pristanak povukli, i dalje će se smatrati zakonitim.
Da biste ostvarili svoja prava, dovoljno je i da pošaljete pismo ili elektronsku poruku na sledeću adresu:
Deutsche Bahn AG
Compliance Hinweismanagement
Potsdamer Platz 2
10785 Berlin
Nemačka
compliance.hinweismanagement@deutschebahn.com