数据保护声明
我们非常重视数据保护和保密,并遵守适用的国家和欧洲数据保护法规。下面简要介绍一下我们数据存储政策的主要方面。
本页面提供关于我们如何对您通过举报系统所发送报告的处理的信息,并解释我们如何确保对于您报告保密性的保护。
数据处理的目的、法律依据和报告的保密处理
数据处理的目的是处理和进一步调查通过举报系统收到的报告,并据此采取可能需要的任何措施。
所收到的报告由 tesa SE(德莎)企业合规管理部门经过专门培训的员工接收,并始终对其进行严格保密。这些员工会审核案件、进一步开展调查,并在怀疑有理有据且必要的情况下,将其转交给相应的执法机关或内部部门(例如:负责重大案件的执委会或人力资源部,以对被举报人实施处罚)。有关会计和财务报告篡改、洗钱、违反反垄断法、违反数据保护法、税务犯罪和违反海关规定、歧视和骚扰,以及环境保护和人权等类别的报告,将转交给负责的内部部门进行审查和调查。
调查报告期间,可能需要将报告转发给其他 tesa SE(德莎)员工或 tesa SE(德莎)集团其他企业的员工,例如如果报告涉及 tesa SE(德莎)分公司中发生的事件。集团旗下企业可能位于欧盟或欧洲经济区之外的国家和地区,它们拥有不同的个人数据保护法规。在这种情况下,我们必须确保数据传输遵守适用的数据保护法规。视相关案件中数据的目的地不同,我们遵守相应标准数据保护条款、实施具有约束性的内部数据保护条例,或仅将数据传输至通过了欧美隐私保护认证或位于欧盟委员会已作出充分性决议的国家内的企业。我们始终确保处理报告时遵守适用的数据保护法规。我们被允许处理报告中所包含的个人数据,因为我们在调查、处罚和防止企业内不当行为方面拥有合法权益(欧盟《通用数据保护条例》第 6 条 1f 款等)且处理对履行我们的法律义务(欧盟《通用数据保护条例》第 6 条 1c 款等)或主张或维护法律要求具有必要性(欧盟《通用数据保护条例》第 9 条 2f 款)。
善意使用举报系统不会对举报人造成任何不良后果。在使用不当,如故意提交旨在诋毁个人的虚假报告的情况下,我们保留采取行动打击举报人的权利。
通知被举报人
原则上,只要此等信息的披露不再妨碍调查,我们在法律上有义务通知被指控方已收到针对其的报告。在法律允许的情况下,将不会披露您的举报人身份。
使用举报系统
您计算机和举报系统之间的通信通过加密连接 (SSL) 进行。您的 IP 地址不会在使用举报系统时被存储。为保持您电脑和 BKMS® System 之间的连接,您的电脑将会储存一个 Cookie。此 Cookie 仅包含会话 ID。此 Cookie 有效期只至您的会话结束,并在您退出或关闭浏览器时到期。
但是,访问举报系统可能会在您的计算机上留下痕迹。如果您从一台企业电脑访问举报系统,您应在之后删除临时文件(缓存)和浏览器历史记录。有些浏览器还提供所谓的“私密模式”。这种模式更为可取:浏览器不存储临时数据,而且您无需手动删除任何文件。
您可以在举报系统中设置保密信箱,并通过自行选择的假名/用户名和密码保护其安全。这使您能够以匿名、安全的方式向 tesa SE(德莎)专案经理发送报告。此系统只将数据存储在举报系统中,因此特别安全。这并非普通的电子邮件通信形式。
发送附件
当发送报告或提交补充信息时,您也可以向 tesa SE(德莎)专案经理发送附件。如果您希望发送匿名报告,请注意以下安全提示:文件可能包含隐藏的个人数据,这将会损害您的匿名性。请在文件发送前删除所有此类信息。如果无法删除此类信息或不知道如何操作,请将附件内容复制到检举报告文本框内,或使用脚注中的地址将文档打印件匿名发送给专案经理,同时标明报告流程结束时获取的参考编号。
您对个人数据的处理权
根据德国和所有适用的欧洲数据保护法规,您有权了解收集并处理了您的哪些个人数据,并在满足相应前提条件的情况下,访问、更正、删除和限制处理您的个人数据,以及要求行使数据可移植权。您可以根据个人具体情况随时撤销对数据存储的同意。在这种情况下,将立即对报告调查所需存储数据的必要性进行评估。除非有确凿理由需要进一步处理,否则将不再处理这些数据。
您也有权向负责的监管机构提出投诉。
存储期限
如果诉讼时需要使用报告/ 我们对报告拥有存储的合法权益或在得出报告的内容无事实根据前,我们会存储报告。在此之后,报告将被删除或进行匿名处理。例如任何可追溯到您举报人身份及报告中提及人员的资料将被永久删除,且此等操作不可逆。
负责部门和数据安全
举报系统中的数据保护负责方:tesa SE, Corporate Compliance Management, Hugo-Kirchberg-Strasse 1, 22848 Norderstedt, Germany。其代表来自执委会。
您可以通过上述地址或 dataprotection@tesa.com 联系我们的数据保护专员。
举报系统由在该领域的一家德国专业企业受托代表 tesa SE(德莎)负责运维:EQS Group GmbH, Karlstraße 47, D-80333 München, Germany。根据欧盟《通用数据保护条例》释义中的数据控制方说明,该公司在此充当服务提供商的角色。举报系统中的所有数据均通过广泛的技术和组织措施获得保护和加密,以确保 EQS Group GmbH 无法访问数据,且只有 tesa SE(德莎)内部的特定授权人员可以访问。