Informationen zum Datenschutz
Wir nehmen den Datenschutz und die Geheimhaltung sehr ernst und halten die Bestimmungen der EU-Datenschutz-Grundverordnung (EU-DSGVO) sowie die geltenden einzelstaatlichen Datenschutzvorschriften ein. Bitte lesen Sie diesen Datenschutzhinweis sorgfältig durch, bevor Sie eine Meldung abgeben.
Compliance-Hotline – SPEAK UP!
Zweck der Compliance-Hotline und Rechtsgrundlage
Die Compliance-Hotline (SPEAK UP! System) dient der sicheren Übermittlung, Erfassung und Bearbeitung von Meldungen hinsichtlich Verstößen gegen die Compliance-Richtlinien von K+S. Die Verarbeitung personenbezogener Daten im SPEAK UP! System wird auf die rechtmäßigen Interessen unseres Unternehmens zur Erkennung und Verhinderung von Fehlverhalten zwecks Vermeidung einer Schädigung von K+S, deren Mitarbeitern und Kunden gestützt. Artikel 6 Absatz 1 Buchstabe (f) DSGVO stellt die Rechtsgrundlage für diese Datenverarbeitung dar.
Im Hinweisgebersystem eingegebene personenbezogene Daten und Informationen werden in einer von EQS Group AG in einem Hochsicherheitsrechenzentrum betriebenen Datenbank gespeichert. Lediglich K+S hat Zugang zu den Daten. Weder EQS Group AG noch sonstige Dritte können auf die Daten zugreifen. Dies wird in einem zertifizierten Verfahren durch weitreichende technische und organisatorische Maßnahmen gewährleistet.
Alle Daten werden verschlüsselt und mit einem mehrstufigen Kennwortschutz versehen gespeichert, sodass der Zugriff auf einen äußerst kleinen Kreis ausdrücklich befugter Personen bei K+S begrenzt ist.
Art der erfassten personenbezogenen Daten
Die Nutzung des Hinweisgebersystems erfolgt auf freiwilliger Basis. Wenn Sie eine Meldung über die Compliance-Hotline abgeben, erfassen wir die folgenden personenbezogenen Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität angeben,
- ob Sie bei K+S angestellt sind sowie
- die Namen von Personen und weitere personenbezogene Daten von Personen, die Sie in Ihrer Meldung nennen.
Vertrauliche Bearbeitung von Meldungen
Eingehende Meldungen werden von einem kleinen Kreis ausdrücklich befugter und besonders geschulter Mitarbeiter der Compliance-Abteilung bei K+S entgegengenommen und stets vertraulich bearbeitet. Die Mitarbeiter der Compliance-Abteilung von K+S bewerten die Angelegenheit und führen weitere, im konkreten Fall erforderliche Untersuchungen durch.
Im Rahmen der Bearbeitung einer Meldung bzw. einer speziellen Untersuchung kann es notwendig sein, Meldungen gegenüber weiteren Mitarbeitern von K+S oder Mitarbeitern anderer Konzerngesellschaften offenzulegen, z. B. wenn die Meldungen sich auf Vorfälle in Tochtergesellschaften beziehen. Letztere haben ihren Sitz gegebenenfalls in Ländern außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes mit unterschiedlichen Regelungen zum Schutz personenbezogener Daten. Wir stellen stets sicher, dass bei der Weitergabe von Meldungen die geltenden Datenschutzvorschriften eingehalten werden.
Alle Personen, die Zugriff auf die Daten erhalten, werden zur Geheimhaltung verpflichtet.
Information der beschuldigten Person
Einschränkungen der Informationspflicht gemäß Artikel 23 DSGVO in Verbindung mit § 33 BDSG sind zu beachten. Von einer Benachrichtigung kann Abstand genommen werden, soweit und solange entschieden wird, dass eine solche Benachrichtigung den Geschäftszweck des Unternehmens gefährden würde.
Aufbewahrungsfristen für personenbezogene Daten
Personenbezogene Daten werden solange aufbewahrt, wie dies zur Klärung der Situation und zur Durchführung einer Bewertung der Meldung erforderlich ist, ein rechtmäßiges Interesse des Unternehmens besteht oder dies gesetzlich vorgeschrieben ist. Diese Daten werden in Übereinstimmung mit den gesetzlichen Anforderungen nach Abschluss der Meldungsbearbeitung gelöscht.
Nutzung des Meldeportals
Die Kommunikation zwischen Ihrem Computer und dem Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Ihre IP-Adresse wird während Ihrer Nutzung des Hinweisgebersystems nicht gespeichert. Um die Verbindung zwischen Ihrem Computer und dem SPEAK UP! System aufrechtzuerhalten, wird ein Cookie auf Ihrem Computer gespeichert, welches lediglich die Session-ID enthält (ein sogenanntes Null-Cookie). Dieses Cookie ist nur bis zum Ende Ihrer Session gültig und verfällt, wenn Sie Ihren Browser schließen.
Es ist möglich, innerhalb des Hinweisgebersystems einen Postkasten einzurichten, der mit einem individuell gewählten Pseudonym/ Benutzernamen und einem Kennwort gesichert ist. Dies erlaubt es Ihnen, Meldungen an den zuständigen Mitarbeiter bei K+S entweder unter Angabe Ihres Namens oder anonym in sicherer Weise zu senden. Dieses System speichert ausschließlich Daten innerhalb des Hinweisgebersystems, wodurch es besonders sicher ist. Es stellt keine Form üblicher E-Mail-Kommunikation dar.
Hinweis zum Versand von Anhängen
Mit der Abgabe einer Meldung bzw. einer Ergänzung können Sie gleichzeitig Anhänge an den zuständigen Mitarbeiter der Compliance-Abteilung bei K+S senden. Sofern Sie eine anonyme Meldung abgeben wollen, beachten Sie bitte den folgenden Sicherheitshinweis: Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden können. Löschen Sie diese Daten vor dem Absenden. Sofern Sie solche Daten nicht löschen können oder nicht genau wissen, wie dies vorzunehmen ist, kopieren Sie den Text Ihres Anhangs in den Meldungstext oder senden Sie das ausgedruckte Dokument anonym an die in der Fußzeile angegebene Anschrift unter Angabe der Referenznummer, die Sie nach Abschluss des Meldeverfahrens erhalten.
Kontaktdaten des Verantwortlichen für die Datenverarbeitung und des Datenschutzbeauftragten
- K+S Aktiengesellschaft
- Bertha-von-Suttner-Straße 7
- 34131 Kassel, Deutschland
- Telefon: +49 561 9301 0
- ist Verantwortlicher für die Datenverarbeitung.
Sie erreichen die Datenschutzstelle der K+S Aktiengesellschaft unter
- Bertha-von-Suttner-Str. 7
- 34131 Kassel, Deutschland
- Telefon: +49 561 9301 1991
- dataprivacy [at] k-plus-s [dot] com
Ihre Rechte im Hinblick auf die Verarbeitung Ihrer Daten
Im Hinblick auf die Verarbeitung Ihrer personenbezogenen Daten räumen Ihnen die geltenden Datenschutzvorschriften weitreichende Auskunfts- und Interventionsrechte gegenüber uns ein. Dies sind:
- Auskunftsrecht: Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.
- Recht auf Berichtigung: Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger Daten und/oder die Vervollständigung unvollständiger Daten, die von uns gespeichert werden, zu verlangen.
- Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Voraussetzungen des Artikels 17 Absatz 1 DSGVO erfüllt sind.
- Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, sofern die Voraussetzungen des Artikels 18 Absatz 1 DSGVO erfüllt sind.
- Recht auf Mitteilung: Sofern Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht haben, sind wir verpflichtet, allen Empfängern, denen die maßgeblichen personenbezogenen Daten offengelegt wurden, diese Berichtigung, Löschung oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Sie haben das Recht, über diese Empfänger unterrichtet zu werden.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten bzw. die Übermittlung dieser Daten an einen anderen Verantwortlichen zu verlangen, soweit dies technisch durchführbar ist
- Recht auf Widerruf der erteilten Einwilligung: Sie haben jederzeit das Recht, eine einmal für die Verarbeitung von Daten erteilte Einwilligung mit Wirkung für die Zukunft zu widerrufen. Sofern eine solche Einwilligung widerrufen wird, werden die betreffenden Daten unverzüglich gelöscht. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der auf der Grundlage der Einwilligung bis zu deren Widerruf erfolgten Verarbeitung.
- Beschwerderecht: Sie haben das Recht, im Hinblick auf die Verarbeitung Ihrer Daten eine Beschwerde bei einer Aufsichtsbehörde einzureichen, beispielsweise beim Datenschutzbeauftragten des Landes Hessen.
- Widerspruchsrecht: Sofern im Rahmen der Abwägung von Interessen Ihre personenbezogenen Daten auf der Grundlage unseres überwiegenden rechtmäßigen Interesses verarbeitet werden, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung mit Wirkung für die Zukunft Widerspruch einzulegen.
Abänderungen der Datenschutzrichtlinie
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit abzuändern. Wir empfehlen Ihnen daher, die Datenschutzerklärung regelmäßig zu prüfen.
Stand: Mai 2018