Maklumat Privasi Data untuk Sistem Pemberi Maklumat Tell ams OSRAM
ams OSRAM mengambil serius tentang privasi data dan kerahsiaan dan mematuhi peraturan perlindungan data kebangsaan dan Eropah semasa. Sila baca maklumat berikut dengan teliti sebelum mengemukakan laporan.
Maklumat tentang sistem pemberi maklumat Tell ams OSRAM
Tell ams OSRAM yang merupakan sistem pemberi maklumat ams OSRAM boleh diakses oleh semua pekerja ams OSRAM serta mana-mana pihak ketiga, seperti pelanggan dan rakan kongsi perniagaan untuk melaporkan pelanggaran pematuhan (cthnya, berkaitan dengan antitrust dan antirasuah), pelanggaran privasi data (“pelanggaran data”), serta risiko, kebimbangan, dan pelanggaran hak asasi manusia dan alam sekitar.
Perlindungan teknikal bagi sistem pemberi maklumat Tell ams OSRAM
Infrastruktur teknikal Tell ams OSRAM termasuk pangkalan data dan laman web yang disediakan oleh EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin. EQS Group GmbH adalah terikat secara kontrak untuk mengekalkan kerahsiaan yang ketat dan mematuhi semua keperluan privasi data yang berkenaan. Semua data disulitkan, dilindungi dengan kata laluan dan disimpan di lokasi yang selamat supaya akses kepada kandungan data yang disimpan secara elektronik dalam Tell ams OSRAM adalah terhad kepada segelintir individu yang diberi kuasa oleh ams OSRAM. EQS Group GmbH tidak boleh melihat kandungan data yang disimpan secara elektronik dalam pangkalan data ini.
Saluran pelaporan tambahan
Selain Tell ams OSRAM, saluran pelaporan berikut boleh digunakan untuk melaporkan pelanggaran, risiko atau kebimbangan yang berkaitan dengan ams OSRAM:
- Penyelia anda di ams OSRAM;
- Organisasi Pematuhan ams OSRAM (compliance@ams-osram.com atau mana-mana pekerja jabatan Pematuhan ams OSRAM);
- Organisasi Sumber Manusia (untuk pelanggaran hak asasi manusia yang memberi kesan terhadap tenaga kerja ams OSRAM: humanrights@ams-osram.com);
- Kecemerlangan Perolehan (untuk pelanggaran hak asasi manusia dan alam sekitar yang memberi kesan terhadap pembekal ams OSRAM: supplier-management@ams-osram.com);
- Mana-mana saluran tempatan lain di ams OSRAM.
Nama dan butiran hubungan pengawal data
Pengawal data untuk tujuan Peraturan Perlindungan Data Am (GDPR), undang-undang perlindungan data lain yang terpakai di negara anggota Kesatuan Eropah serta peruntukan terpakai lain yang berkaitan dengan privasi data ialah:
OSRAM GmbH
Marcel-Breuer-Straße 4
80807 Munich
JermanApakah data peribadi dan maklumat yang akan dikumpul dan diproses?
Apabila kesalahan dan kejadian dilaporkan, maka data peribadi berikut akan dikumpul dan diproses:
- data peribadi orang yang mengemukakan laporan (cthnya, nama, jawatan/ fungsi dan butiran hubungan), kecuali orang itu memilih untuk melaporkan pelanggaran tanpa nama
- data peribadi individu yang berkenaan dengan kejadian (iaitu seperti yang disertakan dalam penerangan tindakan individu)
Jabatan yang berkenaan akan memproses data untuk meneliti laporan, menjalankan penyiasatan ke atas kejadian yang dilaporkan, meringankan kekurangan dan menyelesaikan kejadian tersebut.
Semasa menjalankan penyiasatan atau meringankan kekurangan, ia mungkin dikehendaki berkongsi maklumat dengan pihak berkepentingan lain. Sebagai contoh, jabatan undang-undang ams OSRAM, pasukan pengurusan ams OSRAM, entiti ams OSRAM lain atau penasihat luar (cthnya, peguam). Kami mungkin juga dikehendaki untuk memaklumkan pengawal atur yang bersesuaian atau individu yang terkesan dengan kejadian tersebut.
Tujuan dan asas undang-undang untuk pemprosesan data
Data peribadi hanya digunakan untuk tujuan memproses maklumat berkaitan laporan kemungkinan salah laku dengan cara yang selamat dan sulit.
Artikel 6 (1) lit. a) GDPR berperanan sebagai asas undang-undang bagi operasi pemprosesan di mana kami memperoleh persetujuan untuk tujuan pemprosesan tertentu.
Dalam semua kes lain, operasi pemprosesan boleh berlandaskan pada Artikel 6 (1) lit. f) GDPR, jika pemprosesan adalah diperlukan untuk tujuan kepentingan sah yang dijalankan oleh syarikat kami, yang menangani jenayah berkaitan syarikat dan pelanggaran undang-undang, serta risiko, kebimbangan dan pelanggaran hak asasi manusia dan alam sekitar (yang berkaitan dengan ams OSRAM dan pembekalnya) dan dengan itu, melindungi syarikat dan pekerjanya daripada kemungkinan kerosakan yang timbul daripada kejadian sedemikian.
Memproses laporan anda dalam ams OSRAM
Setelah laporan anda dikemukakan, jabatan Pematuhan ams OSRAM akan membuat semakan awal dan memeriksa kemunasabahan fakta yang didakwa. Bergantung pada hal perkara laporan anda, Pematuhan sendiri (Pasukan Penyiasatan) akan mengendalikan laporan anda dengan lebih lanjut (untuk semua kejadian yang dilaporkan berkaitan pematuhan) atau menugaskan jabatan yang bertanggungjawab untuk pemprosesan selanjutnya, cthnya, Privasi Data (untuk semua kejadianprivasi data yang dilaporkan), Sumber Manusia (untuk semua kejadian hak asasi manusia yang berkaitan dengan pekerja ams OSRAM/ perniagaan sendiri) atau Perolehan (untuk isu hak asasi manusia dan alam sekitar yang berkaitan dengan pembekal langsung dan tidak langsung).
Jabatan yang bertanggungjawab akan menyemak kandungan tuduhan untuk menentukan sama ada maklumat yang tersedia adalah mencukupi untuk membenarkan penyiasatan dalaman dilaksanakan. Jika dakwaan itu kedua-duanya adalah munasabah dan benar, terdapat kecurigaan awal tentang salah laku yang memerlukan siasatan lanjut.
Kumpulan pekerja yang bertanggungjawab untuk menyemak kewajaran dakwaan dan mengendalikan laporan selanjutnya akan dikekalkan sekecil mungkin (dalam erti kata "prinsip perlu tahu"). Maklumat tidak akan ditukar antara jabatan yang disebutkan di atas kecuali terdapatnya keadaan luar biasa yang memerlukan pertukaran sedemikian untuk menyiasat kejadian tertentu.
Kewajipan kerahsiaan, pemberitahuan kepada pihak yang terkesan & akses kepada agensi kerajaan
ams OSRAM akan memproses laporan anda dengan kerahsiaan yang ketat. ams OSRAM tidak akan mendedahkan identiti anda sebagai pemberi maklumat kecuali kami dikehendaki berbuat demikian oleh undang-undang.
Dalam sesetengah kes, orang yang menerima laporan berkenaan kemungkinan salah laku (“orang yang terjejas”), mempunyai hak undang-undang untuk mendapatkan maklumat, yang mungkin memerlukan kami untuk mendedahkan maklumat penting tentang laporan anda. Ini mungkin berlaku terutamanya jika orang yang terkesan mendakwa bahawa maklumat yang dikemukakan terhadapnya sama ada secara sedar atau cuai adalah tidak benar dan memutuskan untuk memfailkan pertuduhan. Oleh itu, anda hendaklah memberikan kami hanya maklumat yang anda anggap benar, dengan sebaik-baik pengetahuan anda.
ams OSRAM juga mungkin dikehendaki oleh undang-undang untuk menyediakan tentang laporankemungkinansalah laku kepada agensi kerajaan tertentu, termasuk agensi penyiasatan kerajaan atau mahkamah. Dalam kes ini, kami mungkin diwajibkan untuk memberikan maklumat penting tentang laporan anda.
Penerima data dan pemindahan data di luar EU/EEA
Maklumat peribadi yang mungkin telah anda berikan dalam laporan anda, berkemungkinan dipindahkan ke negara di luar EU/EEA, yang tidak boleh dianggap mempunyai tahap perlindungan data yang mencukupi sebagaimana yang termaktub dalam peruntukan EU. Dalam kes sedemikian, kami memastikan tahap perlindungan yang mencukupi untuk data anda terjamin, seperti melalui perjanjian dengan rakan kongsi kontrak kami (berdasarkan klausa kontrak Standard EU), atau kami meminta persetujuan anda yang tidak tersirat. Kami juga mungkin berkongsi maklumat peribadi dengan ahli gabungan kami di luar EU/EEA berdasarkan Peraturan Korporat Terikat ams OSRAM.
Berapa lama data peribadi akan disimpan?
Data peribadi dan maklumat yang diberikan akan disimpan selagi perlu untuk memproses laporan dan, jika diperlukan, untuk mengenakan sekatan atau untuk mematuhi tempoh pengekalan berkanun. Laporan kemudiannya akan dipadamkan atau dianonimkan, iaitu, sebarang pautan kepada identiti anda sebagai pemberi maklumat dan kepada orang yang dinamakan dalam laporan akan dibuang secara kekal dan tidak dapat dibalikkan semula. Sekiranya laporan tersebut terbukti tidak berasas, laporan dan sebarang data peribadi yang terkandung di dalamnya akan dipadamkan serta-merta.
Hak subjek data
Subjek data yang dimaksudkan dalam GDPR mempunyai hak berikut berhubung dengan data peribadi mereka:
- Hak untuk mengesahkan
- Hak untuk mengakses
- Hak untuk membetulkan
- Hak untuk memadam (“hak untuk dilupakan”)
- Hak untuk menyekat pemprosesan
- Hak untuk memudah alih data
- Hak untuk membantah
- Hak untuk membuat aduan kepada pihak berkuasa penyeliaan pada bila-bila masa.
Untuk menggunakan hakdi atas, anda boleh menghubungi Pasukan Privasi Data ams OSRAM di privacy@ams-osram.com.