Information om dataskydd
Följande avsnitt innehåller information om insamling, behandling och användning av personuppgifter i samband med visselblåsarsystemet. Läs denna sekretessinformation noggrant innan du skickar in en rapport.
Syftet med visselblåsarsystemet
Viselblåsarsystemet (BKMS® System) används för att ta emot och behandla information om (misstänkta) lagbrott eller brott mot interna bestämmelser till nackdel för TRATON GROUP på ett säkert och konfidentiellt sätt.
Ansvarigt kontor och datasäkerhet
Det kontor som ansvarar för dataskyddsaspekten av visselblåsarsystemet är TRATON SE, Hanauer Straße 26, 80992 München. Visselblåsarsystemet drivs av ett specialiserat företag, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin, Tyskland, på uppdrag av TRATON SE.
Personuppgifter och information som matas in i whistleblowing-systemet lagras i en databas som drivs av EQS Group GmbH i ett högsäkerhetsdatacenter. Endast TRATON SE har tillgång till uppgifterna. EQS Group GmbH och andra tredje parter har inte tillgång till uppgifterna. Detta säkerställs genom ett certifierat förfarande som inbegriper omfattande tekniska och organisatoriska åtgärder.
Alla uppgifter krypteras och lagras bakom lösenordsskydd på flera nivåer, vilket innebär att åtkomsten är begränsad till en mycket liten grupp personer som uttryckligen godkänts av TRATON SE. För att säkerställa en hög nivå av dataskydd och datasäkerhet har dessutom ett dataskyddsavtal ingåtts mellan TRATON SE och EQS Group GmbH.
Typ av personuppgifter som samlas in
Visselblåsarsystemet används på frivillig basis. Du har ingen rättslig eller avtalsmässig skyldighet att tillhandahålla dina personuppgifter.
Vi samlar in följande personuppgifter och information när du skickar in en rapport via visselblåsarsystemet:
- Ditt namn och/eller privata kontakt- och identifieringsuppgifter, om du avslöjar din identitet (icke-anonym rapport)
- Om du är anställd i TRATON-koncernen, dvs. professionella kontakt- och (professionella) organisationsuppgifter, om du avslöjar dem (icke-anonym rapport), och, i tillämpliga fall, namn på personer och andra personuppgifter för de personer som nämns i din rapport.
Konfidentiell behandling av information
Inkommande rapporter hanteras av en liten grupp uttryckligen auktoriserade och specialutbildade utredare på TRATON SE:s GRC-avdelning och behandlas alltid konfidentiellt. De anställda på GRC Investigation Office kontrollerar fakta i ärendet och kan genomföra en ytterligare fallrelaterad undersökning. Endast dessa personer har tillgång till de uppgifter som lagras i visselblåsarportalen.
Konfidentialitet kan inte garanteras om du medvetet lämnar falsk information i syfte att misskreditera en person (angiveri).
I välgrundade enskilda fall, vid behandling av en anmälan eller som en del av en utredning kan det vara nödvändigt att dela information med andra anställda i TRATON SE eller i andra företag som är anknutna till TRATON SE, t.ex. om informationen rör aktiviteter i TRATON SE:s dotterbolag. Om utredningen kräver det kan information delas med TRATON-koncernens dotterbolag i ett land utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet, baserat på lämpliga dataskyddsgarantier utformade för att skydda de berörda (t.ex. EU-standardklausuler för dataskydd eller andra exceptionella undantag enligt artikel 49 i GDPR). Vi säkerställer alltid att de relevanta dataskyddsbestämmelserna följs i samband med utlämnande av information. Vid behov kommer den informationstext som du tillhandahåller att vidarebefordras till underleverantörer av EQS Group GmbH för översättning. Det dataskyddsavtal som ingåtts med EQS Group GmbH gäller även för dessa partners, varigenom en hög grad av dataskydd och datasäkerhet garanteras även här.
I händelse av en motsvarande rättslig förpliktelse eller om TRATON SE eller tredje man har ett berättigat intresse av att undersöka informationen, är ytterligare möjliga kategorier av mottagare åklagarmyndigheter, konkurrensmyndigheter, andra administrativa myndigheter, domstolar samt internationella advokater och revisorer anlitade av TRATON SE eller annat koncernbolag som är anslutet till TRATON SE.
Alla personer som har tillgång till uppgifterna är skyldiga att upprätthålla sekretess.
Information om berörd person
I vissa fall är TRATON SE skyldigt enligt dataskyddslagstiftningen att informera de misstänkta om de anklagelser som riktas mot dem. Detta är ett rättsligt krav i fall där det objektivt kan fastställas att utlämnandet av information till den misstänkte inte längre kan ha en negativ inverkan på utredningen i fråga. Om du avslöjade ditt namn eller andra personuppgifter (icke-anonym rapport) kommer din identitet som visselblåsare inte att avslöjas, så långt det är rättsligt möjligt, och åtgärder kommer också att vidtas för att se till att inga slutsatser kan dras om din identitet som visselblåsare.
Rättsliga grunder
Den ovan nämnda behandlingen motiveras av följande rättsliga grunder:
- Insamling, behandling och utlämning av dina personuppgifter vid en icke-anonym rapport: samtycke till behandling av personuppgifter för ett eller flera specifika ändamål (art. 6 avsnitt 1 lit. a DSGVO).
- Insamling, behandling och utlämnande av personuppgifter för de personer som ingår i din rapport: I syfte att skydda de legitima intressen som bedrivs av den registeransvarige eller av en tredje part (artikel 6 avsnitt 1 lit. f DSGVO). Det är ett legitimt intresse för TRATON SE att avslöja, bearbeta, undertrycka och sanktionera lagöverträdelser och allvarliga pliktbrott av anställda i hela koncernen på ett effektivt sätt med en hög sekretessnivå för att avvärja skador och ansvarsrisker för TRATON-gruppen enligt §§ 30, 130 OWiG (tyska lagen om förvaltningsbrott). Punkt 4.1.3 i den tyska koden för bolagsstyrning kräver att ett system för visselblåsare inrättas så att anställda och tredje part på ett säkert och lämpligt sätt kan lämna rapporter om lagöverträdelser inom företaget.
- Utlämnande av personuppgifter vid icke-anonym rapport till andra mottagare: behandlingen är nödvändig för att uppfylla en rättslig förpliktelse (artikel 6.1 c DSGVO).
Lagring av personuppgifter
Personuppgifter lagras så länge som det krävs för undersökningen och den efterföljande bedömningen, och dessutom så länge som relevanta lagstadgade, avtalsenliga eller författningsenliga lagringstider tvingar oss att lagra uppgifterna. När rapporten har behandlats kommer uppgifterna att raderas eller anonymiseras i enlighet med de landsspecifika rättsliga kraven. Vid anonymisering tas hänvisningen till din identitet som visselblåsare bort permanent och oåterkalleligt.
Användning av visselblåsarportalen
Krypterad kommunikation och personlig inkorg
Kommunikationen mellan din dator och rapporteringssystemet sker via en krypterad anslutning (SSL). Din dators IP-adress lagras inte när du använder visselblåsarportalen. För att upprätthålla anslutningen mellan din dator och BKMS® System lagras en cookie som endast innehåller sessions-ID på din dator. Cookien är endast giltig till slutet av din session och blir ogiltig när du stänger webbläsaren.
Du har möjlighet att använda en självvald pseudonym/användarnamn och lösenord för att skapa en säker postlåda i visselblåsarsystemet. Här kan du skicka säkra meddelanden till berörda medarbetare på TRATON SE, med namn eller anonymt. Detta system lagrar endast data inom whistleblowing-systemet, vilket gör det särskilt säkert. Det är inte en form av vanlig e-postkommunikation.
Genom att använda en offentlig dator (t.ex. på ett internetcafé) skyddar du din anonymitet ytterligare.
Information om att skicka bilagor
När du lämnar in en rapport eller kompletterande information har du möjlighet att skicka bilagor till relevanta anställda i TRATON SE. Om du vill skicka in en rapport anonymt, vänligen observera följande säkerhetsinformation: Filer kan innehålla dolda personuppgifter som kan äventyra din anonymitet. Ta bort dessa uppgifter innan du skickar in rapporten. Om du inte kan ta bort dessa uppgifter eller är osäker på hur du ska göra det, kopiera texten i bilagan till din rapporttext eller skicka det tryckta dokumentet anonymt (personuppgifter redigerade) till den adress som anges i sidfoten och ange det referensnummer som du får i slutet av rapporteringsprocessen.
Dina rättigheter
Utöver rätten att få information om de uppgifter som rör dig, och rätten att få dina uppgifter rättade, har du också rätt att begära radering och begränsning av behandling (blockering) av dina uppgifter som samlats in för ovan nämnda ändamål samt rätten till dataöverföring, i den mån det inte finns lagbestämmelser som anger motsatsen.
Dessutom finns det en rätt att invända mot behandlingen av uppgifter, förutsatt att behandlingen baseras på art. 6 avsnitt 1 lit. f DSGVO (berättigat intresse).
Dessutom har du rätt att när som helst återkalla ditt samtycke (i händelse av en icke-anonym rapport). Ditt återkallande påverkar inte lagligheten i insamlingen och behandlingen av dina personuppgifter baserat på ditt samtycke fram till dess.
Vid behov måste vi verifiera din identitet innan vi kan behandla din respektive begäran.
Kontaktperson vid frågor
För att återkalla ditt samtycke (vid en icke-anonym rapport) eller för att utöva dina rättigheter avseende dina uppgifter, använd kontaktformuläret (https://traton.com/en/data-protection.html ) eller kontakta MAN T&B, Bereich FIO, Zentralteam Datenschutz, Hanauer Straße 26, 80992 München.
Du kan kontakta dataskyddsombudet för TRATON SE via: TRATON SE, attn. dataskyddsombudet, Hanauer Straße 26, 80992 München.
Vid andra frågor, vänligen hänvisa till undersökningskontoret investigation-office@traton.com eller TRATON SE, Hanauer Straße 26, 80992 München.
Du har också möjlighet att kontakta en tillsynsmyndighet för dataskydd i händelse av klagomål.