Polityka prywatności (BKMS)
Bardzo poważnie podchodzimy do ochrony danych osobowych i zawsze przetwarzamy je
zgodnie z obowiązującymi krajowymi i europejskimi przepisami o ochronie danych, w
szczególności z ogólnym rozporządzeniem UE o ochronie danych. Za pomocą niniejszej
polityki prywatności chcielibyśmy w pełni poinformować Państwa o rodzaju, zakresie i celu
przetwarzanych przez nas danych osobowych oraz o prawach przysługujących Państwu jako
osobie, której dane dotyczą.
Prosimy o uważne zapoznanie się z niniejszą informacją o ochronie danych przed
przesłaniem zgłoszenia. Chcemy skutecznie chronić Cię jako sygnalistę i zaoferować Ci
bezpieczną platformę komunikacyjną do składania zgłoszeń za pomocą systemu sygnalistów
(System BKMS®). Zgłoszenia można składać imiennie lub anonimowo. Możesz skonfigurować
chronioną skrzynkę pocztową w systemie sygnalistów z wybranym pseudonimem / nazwą
użytkownika i hasłem. Dzięki temu możesz otrzymać informację zwrotną na temat swojego
zgłoszenia, a także zachować anonimowość podczas dalszej komunikacji, jeśli sobie tego
życzysz. Dzięki temu systemowi dane są przechowywane wyłącznie w systemie sygnalistów,
dzięki czemu są szczególnie bezpieczne; To nie jest zwykła komunikacja e-mailowa.
Masz również możliwość wysyłania załączników za pośrednictwem systemu sygnalistów.
Należy pamiętać, że pliki mogą zawierać ukryte dane osobowe, które mogą zagrozić Twojej
anonimowości.
Administrator danych i informacje ogólne
Państwa dane będą przetwarzane przez The Stepstone Group GmbH, Völklinger Str. 1, 40219
Düsseldorf, (Niemcy), Telefon: +49 211 93493-0, E-Mail: datenschutz@stepstone.de
(usługodawca w rozumieniu ustawy o mediach elektronicznych (TMG) i administrator w
rozumieniu ogólnego rozporządzenia o ochronie danych (RODO)). To samo mamy na myśli,
gdy używamy zwrotów takich jak "my" lub "nas". System informowania o
nieprawidłowościach jest obsługiwany przez wyspecjalizowaną firmę EQS Group GmbH,
Bayreuther Str. 35, 10789 Berlin w Niemczech, w ramach przetwarzania zamówień w imieniu
Stepstone.
Gromadzenie i przetwarzanie danych osobowych
Dane osobowe i informacje wprowadzone do systemu sygnalistów są przechowywane w
bazie danych w centrum danych o wysokim poziomie bezpieczeństwa. Tylko Stepstone jest
w stanie wyświetlić dane. EQS Group GmbH i inne osoby trzecie nie mają dostępu do danych.
Jest to gwarantowane w certyfikowanym procesie przez kompleksowe środki techniczne i
organizacyjne.
Wszystkie dane są szyfrowane i przechowywane w wielopoziomowy sposób chroniony
hasłem, dzięki czemu dostęp jest ograniczony do bardzo wąskiego kręgu odbiorców wyraźnie
upoważnionych przez Stepstone.
W ramach przetwarzania zgłoszenia lub w ramach specjalnego dochodzenia może być
konieczne udostępnienie informacji innym pracownikom Stepstone lub pracownikom innych
spółek grupy, jeśli na przykład informacje te odnoszą się do zdarzeń w spółkach zależnych. Te
ostatnie mogą mieć również siedzibę w krajach spoza Unii Europejskiej lub Europejskiego
Obszaru Gospodarczego, gdzie mogą istnieć inne przepisy dotyczące ochrony danych
osobowych. Zawsze dbamy o to, aby przy przekazywaniu informacji przestrzegane były
odpowiednie przepisy o ochronie danych.
Każda osoba, która uzyska dostęp do danych, jest zobowiązana do zachowania poufności.
Rodzaj gromadzonych danych osobowych
Korzystanie z systemu sygnalistów jest dobrowolne. Jeśli prześlesz zgłoszenie za
pośrednictwem systemu sygnalistów, gromadzimy następujące dane osobowe i informacje:
imię i nazwisko, jeśli ujawnisz swoją tożsamość, czy jesteś pracownikiem Stepstone oraz, w
stosownych przypadkach, imiona i nazwiska osób, a także inne dane osobowe osób, które
wymienisz w swoim zgłoszeniu.
Podstawa prawna i cel systemu sygnalistów
System sygnalistów (system BKMS®) służy do przyjmowania, przetwarzania i zarządzania
zgłoszeniami naruszeń zgodności w Stepstone w bezpieczny i poufny sposób. Przetwarzanie
danych osobowych w ramach systemu BKMS® opiera się na uzasadnionym interesie naszej
firmy w wykrywaniu i zapobieganiu korupcji, oszustwom i innym skargom, a tym samym
zapobieganiu szkodom dla Stepstone, pracowników i klientów.
Ujawnianie Państwa danych osobom trzecim
Jeśli jesteśmy do tego prawnie zobowiązani lub jeśli jest to dozwolone przez przepisy o
ochronie danych, przekazujemy dane osobowe władzom, na przykład policji lub prokuraturze
(art. 6 ust. 1 lit. c RODO). Ujawnienie tych danych opiera się na naszym uzasadnionym
interesie w zwalczaniu nadużyć, ściganiu przestępstw oraz zabezpieczeniu, dochodzeniu i
egzekwowaniu roszczeń, a Państwa prawa i interesy w zakresie ochrony Państwa danych
osobowych nie przeważają nad tym, art. 6 ust. 1 lit. f RODO.
Okres przechowywania
Będziemy przechowywać dane osobowe tylko tak długo, jak będzie to konieczne do
wyjaśnienia i ostatecznej oceny zgłoszenia lub tak długo, jak będziemy do tego uprawnieni
lub zobowiązani.
Sesyjny plik cookie
Komunikacja między Twoim komputerem a systemem sygnalistów odbywa się za
pośrednictwem szyfrowanego połączenia (TLS). Adres IP komputera użytkownika nie jest
przechowywany w trakcie korzystania z portalu dla sygnalistów i po jego zakończeniu. Aby
utrzymać połączenie między komputerem użytkownika a systemem BKMS®, na komputerze
użytkownika zapisywany jest pusty plik cookie, który zawiera tylko identyfikator sesji. Plik
cookie jest ważny tylko do końca sesji i traci ważność po zamknięciu przeglądarki.
Dane kontaktowe i przysługujące Państwu prawa
W przypadku jakichkolwiek pytań lub sugestii dotyczących ochrony danych i sposobu
egzekwowania praw przysługujących Państwu jako osobie, której dane dotyczą, prosimy o
kontakt z naszym inspektorem ochrony danych:
The Stepstone Group GmbH
Datenschutz
Völklinger Str. 1
40219 Düsseldorf
datenschutz@stepstone.de
Informacje i korekty
O ile nie ma przeciwnych podstaw prawnych, mogą Państwo uzyskać od nas informacje o
tym, czy przetwarzamy Państwa dane osobowe, a także jakie konkretnie dane na Państwa
temat są przechowywane. Możesz również zlecić poprawienie i uzupełnienie
nieprawidłowych danych.
Usunięcie, ograniczenie i prawo do bycia zapomnianym
Możesz zażądać usunięcia i ograniczenia swoich danych osobowych. Należy pamiętać, że
istnieją ustawowe obowiązki przechowywania danych i dlatego nie w każdym przypadku
możemy całkowicie usunąć Państwa dane. W takim przypadku Państwa dane zostaną
oznaczone w celu ograniczenia ich przetwarzania w przyszłości.
Sprzeciw wobec przetwarzania danych
Co do zasady nie przysługuje prawo do wniesienia sprzeciwu wobec przetwarzania danych
na podstawie tzw. uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), art. 21 ust. 1 zd. 2
RODO.
Prawo do odwołania
Mają Państwo również prawo do wniesienia skargi do właściwego organu nadzorczego oraz
możliwość wniesienia środków ochrony prawnej. Organ nadzorczy, do którego wniesiono
skargę, informuje skarżącego o statusie i wyniku skargi, w tym o możliwości skorzystania ze
środka ochrony prawnej przed sądem.
Istnienie zautomatyzowanego podejmowania decyzji
Nie stosujemy automatycznego podejmowania decyzji ani profilowania.
Stan: czerwiec 2024 r.