Obaveštenja o zaštiti podataka
Mi veoma ozbiljno shvatamo poverljivost i zaštitu podataka i usklađeni smo sa važećim nacionalnim i evropskim odredbama o zaštiti podataka. Ključni aspekti naše politike čuvanja podataka su ukratko objašnjeni u nastavku.
Ova stranica pruža informacije o tome kako obrađujemo prijave, koje ste prosledili sistemu za podnošenje prijave i kako osiguravamo da budu poverljivo tretirane.
Svrha obrade podataka, pravna osnova i poverljivo tretiranje prijava
Svrha obrade podataka je obrađivanje i dalje istraživanje prijava, koje su primljene preko programa za podnošenje prijava, kao i preduzimanje svih mera, koje su potrebne u pogledu toga.
Dolazne prijave se upućuju na specijalno obučene zaposlene u odeljenju korporativne revizije i/ili korporativnog upravljanja usklađenošću preduzeća Beiersdorf AG i uvek se poverljivo tretiraju. Ovi zaposleni ispituju slučaj, dalje ga istražuju i, u slučaju opravdane sumnje, mogu da ga proslede odgovarajućoj službi za krivično gonjenje ili internom odeljenju (npr. izvršnom odboru u materijalnim slučajevima ili ljudskim resursima, radi pokretanja sankcija za optuženu osobu ili osobe). Prijave koje se odnose na kategorije zaštite podataka, poreza, carine, trgovine hartijama od vrednosti/trgovinu upućenih osoba i diskriminacije/uznemiravanja će biti prosleđene relevantnom odeljenju preduzeća na ispitivanje i istraživanje.
Prilikom istraživanja prijave, možda će biti potrebno da se prijave daju drugim zaposlenima Beiersdorf AG ili zaposlenima drugih preduzeća Grupe Beiersdorf AG (npr. ako se prijave odnose na događaje u ispostavama Beiersdorf AG). Preduzeća Grupe mogu da budu u zemljama van teritorije Evropske Unije ili Evropske Ekonomske Zone, gde su na snazi drugačiji propisi u pogledu zaštite ličnih podataka. U tom slučaju, uveravamo da se podaci prenose u skladu sa primenjivim propisima o zaštiti podataka. U zavisnosti od odredišta podataka u slučaju pitanja, mi prihvatamo standardne klauzule o zaštiti podataka, primenjujemo obavezujuća interna pravila za zaštitu podataka ili prenosimo podatke samo preduzećima koja imaju sertifikat EU-U.S. zaštite podataka ili koja se nalaze u zemljama, za koje je Evropska komisija izdala rešenje o adekvatnosti. Pored toga, prilikom obrade prijava, mi uvek delujemo u skladu sa relevantnim zakonima o zaštiti podataka. Nama je dozvoljeno da obrađujemo lične podatke iz prijava, zato što imamo legitiman interes u istraživanju, sankcionisanju i sprečavanju prestupa u preduzeću (između ostalog, član 6, paragraf 1f Opšteg zakona o zaštiti podataka) i zato što je obrada potrebna radi usklađenosti sa pravnim obavezama (između ostalog, član 6, paragraf 1c Opšteg zakona o zaštiti podataka) ili potvrđivanja ili branjenja pravnih potraživanja.
Nemate čega da se plašite, ako koristite sistem za podnošenje prijave u dobroj nameri. U slučaju zloupotrebe, tj. ako je uzbunjivač namerno prosledio lažnu prijavu sa ciljem da nekoga diskredituje, zadržavamo pravo da pokrenemo mere protiv njega/nje.
Obaveštavanje optužene osobe
U načelu, zakonom smo obavezni da obavestimo optuženu osobu ili osobe da smo primili prijavu o njima, osim ako to ugrožava dalje istrage prijave. Vaš identitet kao uzbunjivač neće biti otkriven koliko je to zakonski moguće.
Upotreba sistema za podnošenje prijave
Komunikacija između vašeg računara i sistema za podnošenje prijave se odvija preko šifrovane konekcije (SSL). Vaša IP adresa se ne memoriše kada koristite sistem. Na vašem računaru se postavlja kolačić, da bi se održavala veza između IP adrese i BKMS® System. Kolačić sadrži samo ID sesije i validan je samo do kraja sesije, tj. ističe kada se odjavite ili zatvorite vaš pregledač.
Međutim, napominjemo da pristup sistemu za podnošenje prijave može da ostavi tragove u vašem računaru. Ako pristupate sistemu preko računara preduzeća, trebalo bi da uzmete u obzir brisanje privremenih podataka (keš memoriju) i nakon toga istoriju pregledača. Ako vaš pregledač nudi „privatan režim" trebalo bi da ga koristite kao parametar, jer onda ne morate ručno da brišete.
Vi, takođe, možete da postavite bezbedno poštansko sanduče sa pseudonimom/korisničkim imenom i lozinkom, prema vašem izboru. Time vam se omogućava da anonimno i bezbedno šaljete prijave vašem menadžeru za incidente kod Beiersdorf AG. Ovaj sistem čuva samo podatke u sistemu za podnošenje prijave i posebno ih štiti u procesu; on ne može da se uporedi sa standardnom konekcijom e-pošte.
Slanje priloga
Vi, takođe, možete da pošaljete priloge vašem menadžeru za incidente kod Beiersdorf AG kada prosleđujete prijave ili šaljete dodatne informacije. Ako želite da prosledite vašu prijavu anonimno, molimo vas da obratite pažnju na sledeći savet za bezbednost: Datoteke mogu da sadrže skrivene lične podatke koji mogu da ugroze vašu anonimnost. Uklonite sve takve informacije pre slanja bilo kakve datoteke. Ako ne možete ukloniti te informacije ili niste sigurni kako to da uradite, molimo vas da iskopirajte tekst ili da menadžeru za incidente pošaljite štampanu kopiju dokumenta anonimno pomoću referentnog broja koji se daje na kraju procesa podnošenja prijave (vidi fusnotu).
Vaša prava u vezi sa obradom vaših ličnih podataka
Prema nemačkom i svakom primenjivom evropskom zakonu o zaštiti podataka, vi imate pravo na informacije i – ako su relevantni preduslovi zadovoljeni – da pristupite, ispravite ili izbrišete vaše lične podatke i da ograničite njihovu obradu, kao i pravo na prenos podataka, ako je primenjivo. Vi možete bilo kada da opozovete vašu saglasnost da se podaci čuvaju, iz razloga koji se odnose na vašu specifičnu situaciju. U tom slučaju ćemo odmah ispitati meru do koje prijavu treba još istražiti. Vaši podaci se neće dalje obrađivati, osim ako je obavezno i ako postoje legitimni razlozi za to.
Pored toga, imate pravo na podnošenje žalbe kod nadležnog nadzornog organa.
Trajanje skladištenja
Mi čuvamo prijave sve dok su potrebne za gonjenje/sve dok imamo legitiman interes da se čuvaju ili dok ne dođemo do zaključka da je prijava neutemeljena. Nakon toga, prijave se brišu ili anonimizuju, tj. reference koje se odnose na vaš identitet kao uzbunjivača i optuženu osobu se nepovratno i neopozivo brišu.
Nadležna odeljenja i bezbednost podataka
Odeljenje nadležno za zaštitu podataka u sistemu za podnošenje prijave je odeljenje Corporate Compliance Management Beiersdorf AG, Unnastr. 48, 20245 Hamburg, Nemačka. Predstavlja ga izvršni odbor. Službenika za zaštitu podataka može da kontaktirate na gore navedenu adresu ili putem E-pošte na dataprotection@beiersdorf.com. Sistemom za podnošenje prijave, u ime Beiersdorf AG upravlja nemačko specijalizovano preduzeće EQS Group GmbH, Karlstraße 47, 80333 München, Nemačka. U toj ulozi, preduzeće deluje kao davalac usluga prema uputstvima kontrolor podataka i u skladu sa GDPR-om. Podaci u sistemu za podnošenje prijave se skladište pomoću opsežnih tehničkih i organizacionih mera. Oni su šifrovani tako da EQS Group GmbH ne može da ih vidi i da samo određene osobe zaposlene kod Beiersdorf AG mogu da im pristupe.