Polityka prywatności (BKMS)
Bardzo poważnie podchodzimy do ochrony danych osobowych i zawsze przetwarzamy je zgodnie z obowiązującymi krajowymi i europejskimi przepisami o ochronie danych, w szczególności z ogólnym rozporządzeniem UE o ochronie danych. Za pomocą niniejszej polityki prywatności chcielibyśmy w pełni poinformować Państwa o rodzaju, zakresie i celu przetwarzanych przez nas danych osobowych oraz o prawach przysługujących Państwu jako osobie, której dane dotyczą.
Prosimy o uważne zapoznanie się z niniejszą informacją o ochronie danych przed przesłaniem zgłoszenia. Chcemy skutecznie chronić Cię jako sygnalistę i zaoferować Ci bezpieczną platformę komunikacyjną do składania zgłoszeń za pomocą systemu sygnalistów (System BKMS®). Zgłoszenia można składać imiennie lub anonimowo. Możesz skonfigurować chronioną skrzynkę pocztową w systemie sygnalistów z wybranym pseudonimem / nazwą użytkownika i hasłem. Dzięki temu możesz otrzymać informację zwrotną na temat swojego zgłoszenia, a także zachować anonimowość podczas dalszej komunikacji, jeśli sobie tego życzysz. Dzięki temu systemowi dane są przechowywane wyłącznie w systemie sygnalistów, dzięki czemu są szczególnie bezpieczne; To nie jest zwykła komunikacja e-mailowa.
Masz również możliwość wysyłania załączników za pośrednictwem systemu sygnalistów. Należy pamiętać, że pliki mogą zawierać ukryte dane osobowe, które mogą zagrozić Twojej anonimowości.
Administrator danych i informacje ogólne
Państwa dane będą przetwarzane przez The Stepstone Group GmbH, Völklinger Str. 1, 40219 Düsseldorf, (Niemcy), Telefon: +49 211 93493-0, E-Mail: datenschutz@stepstone.de (usługodawca w rozumieniu ustawy o mediach elektronicznych (TMG) i administrator w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO)). To samo mamy na myśli, gdy używamy zwrotów takich jak "my" lub "nas". System informowania o nieprawidłowościach jest obsługiwany przez wyspecjalizowaną firmę EQS Group GmbH, Karlstraße 47, 80333 Munich w Niemczech, w ramach przetwarzania zamówień w imieniu Stepstone.
Gromadzenie i przetwarzanie danych osobowych
Dane osobowe i informacje wprowadzone do systemu sygnalistów są przechowywane w bazie danych w centrum danych o wysokim poziomie bezpieczeństwa. Tylko Stepstone jest w stanie wyświetlić dane. EQS Group GmbH i inne osoby trzecie nie mają dostępu do danych. Jest to gwarantowane w certyfikowanym procesie przez kompleksowe środki techniczne i organizacyjne.
Wszystkie dane są szyfrowane i przechowywane w wielopoziomowy sposób chroniony hasłem, dzięki czemu dostęp jest ograniczony do bardzo wąskiego kręgu odbiorców wyraźnie upoważnionych przez Stepstone.
W ramach przetwarzania zgłoszenia lub w ramach specjalnego dochodzenia może być konieczne udostępnienie informacji innym pracownikom Stepstone lub pracownikom innych spółek grupy, jeśli na przykład informacje te odnoszą się do zdarzeń w spółkach zależnych. Te ostatnie mogą mieć również siedzibę w krajach spoza Unii Europejskiej lub Europejskiego Obszaru Gospodarczego, gdzie mogą istnieć inne przepisy dotyczące ochrony danych osobowych. Zawsze dbamy o to, aby przy przekazywaniu informacji przestrzegane były odpowiednie przepisy o ochronie danych.
Każda osoba, która uzyska dostęp do danych, jest zobowiązana do zachowania poufności.
Rodzaj gromadzonych danych osobowych
Korzystanie z systemu sygnalistów jest dobrowolne. Jeśli prześlesz zgłoszenie za pośrednictwem systemu sygnalistów, gromadzimy następujące dane osobowe i informacje: imię i nazwisko, jeśli ujawnisz swoją tożsamość, czy jesteś pracownikiem Stepstone oraz, w stosownych przypadkach, imiona i nazwiska osób, a także inne dane osobowe osób, które wymienisz w swoim zgłoszeniu.
Podstawa prawna i cel systemu sygnalistów
System sygnalistów (system BKMS®) służy do przyjmowania, przetwarzania i zarządzania zgłoszeniami naruszeń zgodności w Stepstone w bezpieczny i poufny sposób. Przetwarzanie danych osobowych w ramach systemu BKMS® opiera się na uzasadnionym interesie naszej firmy w wykrywaniu i zapobieganiu korupcji, oszustwom i innym skargom, a tym samym zapobieganiu szkodom dla Stepstone, pracowników i klientów.
Ujawnianie Państwa danych osobom trzecim
Jeśli jesteśmy do tego prawnie zobowiązani lub jeśli jest to dozwolone przez przepisy o ochronie danych, przekazujemy dane osobowe władzom, na przykład policji lub prokuraturze (art. 6 ust. 1 lit. c RODO). Ujawnienie tych danych opiera się na naszym uzasadnionym interesie w zwalczaniu nadużyć, ściganiu przestępstw oraz zabezpieczeniu, dochodzeniu i egzekwowaniu roszczeń, a Państwa prawa i interesy w zakresie ochrony Państwa danych osobowych nie przeważają nad tym, art. 6 ust. 1 lit. f RODO.
Okres przechowywania
Będziemy przechowywać dane osobowe tylko tak długo, jak będzie to konieczne do wyjaśnienia i ostatecznej oceny zgłoszenia lub tak długo, jak będziemy do tego uprawnieni lub zobowiązani.
Sesyjny plik cookie
Komunikacja między Twoim komputerem a systemem sygnalistów odbywa się za pośrednictwem szyfrowanego połączenia (TLS). Adres IP komputera użytkownika nie jest przechowywany w trakcie korzystania z portalu dla sygnalistów i po jego zakończeniu. Aby utrzymać połączenie między komputerem użytkownika a systemem BKMS®, na komputerze użytkownika zapisywany jest pusty plik cookie, który zawiera tylko identyfikator sesji. Plik cookie jest ważny tylko do końca sesji i traci ważność po zamknięciu przeglądarki.
Dane kontaktowe i przysługujące Państwu prawa
W przypadku jakichkolwiek pytań lub sugestii dotyczących ochrony danych i sposobu egzekwowania praw przysługujących Państwu jako osobie, której dane dotyczą, prosimy o kontakt z naszym inspektorem ochrony danych:
The Stepstone Group GmbH Datenschutz Völklinger Str. 1 40219 Düsseldorf datenschutz@stepstone.de
Informacje i korekty
O ile nie ma przeciwnych podstaw prawnych, mogą Państwo uzyskać od nas informacje o tym, czy przetwarzamy Państwa dane osobowe, a także jakie konkretnie dane na Państwa temat są przechowywane. Możesz również zlecić poprawienie i uzupełnienie nieprawidłowych danych.
Usunięcie, ograniczenie i prawo do bycia zapomnianym
Możesz zażądać usunięcia i ograniczenia swoich danych osobowych. Należy pamiętać, że istnieją ustawowe obowiązki przechowywania danych i dlatego nie w każdym przypadku możemy całkowicie usunąć Państwa dane. W takim przypadku Państwa dane zostaną oznaczone w celu ograniczenia ich przetwarzania w przyszłości.
Sprzeciw wobec przetwarzania danych
Co do zasady nie przysługuje prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie tzw. uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), art. 21 ust. 1 zd. 2 RODO.
Prawo do odwołania
Mają Państwo również prawo do wniesienia skargi do właściwego organu nadzorczego oraz możliwość wniesienia środków ochrony prawnej. Organ nadzorczy, do którego wniesiono skargę, informuje skarżącego o statusie i wyniku skargi, w tym o możliwości skorzystania ze środka ochrony prawnej przed sądem.
Istnienie zautomatyzowanego podejmowania decyzji
Nie stosujemy automatycznego podejmowania decyzji ani profilowania.
Stan: czerwiec 2024 r.