資料保護通知
我們非常重視資料保護和保密,並遵守適用的國家和歐洲資料保護法規。下面簡要介紹一下我們資料儲存政策的主要方面。
本頁面提供了有關我們如何處理您送出到舉報系統的檢舉提報以及如何確保其得到保密處理的資訊。
資料處理的目的、法律依據和檢舉提報的保密處理
資料處理的目的是處理和進一步調查透過舉報程序收到的檢舉提報,並據此採取可能需要的任何行動。
收到的檢舉提報將被轉交至 Beiersdorf AG 企業審計和/或企業合規管理部門接受過專業培訓的員工,並始終予以保密處理。這些員工會審核案件、進一步開展調查,並在懷疑有理有據的情況下將其轉交給相應的刑事檢查機關或內部部門(例如:負責重大案件的執委會或人力資源部,以對被舉報人實施處罰)。有關資料保護、稅務、海關、證券交易/內幕交易和歧視/騷擾類別的檢舉提報將被轉交至相關的內部部門進行審核和調查。
調查檢舉提報期間,可能需要將檢舉提報提供給其他的 Beiersdorf AG 員工或 Beiersdorf AG 集團其他企業的員工(例如:如果檢舉提報涉及 Beiersdorf AG 分公司的活動)。集團公司可能為位於歐盟或歐盟經濟區之外的國家,而這些國家擁有不同的個人資料保護法規。在這种情況下,我們必須確保資料傳輸遵循適用的資料保護法規。視相關案件中資料的目的地不同,我們同意標準資料保護條款、實施具有約束性的內部資料保護條例,或只將資料傳輸至通過了歐洲-美國隱私保護認證或位於歐盟委員會已作出充分性決議的國家內的公司。此外,我們在處理檢舉提報時始終遵守相關資料保護法律。我們被允許處理檢舉提報中包含的個人資料,因為我們在調查、處罰和防止企業內不当行為方面擁有合法權益(《一般資料保護條例》第 6 條 1f 段等)且處理對履行我們的法律義務(《一般資料保護條例》第 6 條 1c 段等)或主張或維護法律要求具有必要性。
如果您善意使用舉報系統,則不必有任何擔心。如果出現濫用情況,例如:舉報人故意送出虛假檢舉提報以詆毀某人,我們將保留對他/她採取行動的權利。
通知被舉報人
原則上依照法律規定必須告知被舉報人,我們已收到針對其的檢舉提報,除非此舉會影響檢舉提報的後續調查。在法律允許的情況下將不會公開您的舉報人身份。
使用舉報系統
您電腦和舉報系統之間的通訊採用了加密連接(SSL)。当使用系統時,不會儲存您電腦的 IP 地址。為了保持您電腦和 BKMS® System 之間的連接,會在電腦上儲存 Cookie。此 Cookie 僅包含工作階段 ID 且只在工作階段結束前有效,例如,当您登出或關閉瀏覽器時它將失效。
但請注意,存取舉報系統會在您的電腦上留下痕跡。如果您使用企業電腦存取系統,則應考慮使用後刪除臨時資料(快取)和瀏覽器歷史記錄。如果瀏覽器提供「隱私模式」,您應首選使用該模式,因為它可以幫助您省去手動刪除的時間。
您也可以自行選擇別名/用戶名和密碼來設置安全信箱,以便能夠安全地向 Beiersdorf AG 案件經理匿名送出檢舉提報。本系統僅將資料儲存在舉報系統中,並在處理過程中對其加以特殊保護;它不等同於標準的電子郵件通訊。
送出附加檔案
当送出檢舉提報或補充資訊時,您也可以向 Beiersdorf AG 案件經理送出附加檔案。如果您想匿名送出檢舉提報,請注意以下安全建議:檔案可以包含隱藏的個人資訊,它將會損害您的匿名性。請在送出任何檔案前刪除所有這類資訊。如果無法刪除資訊或不確定如何操作,請複製文字或使用報告流程結束時獲取的參照號碼以匿名方式將文件送達案件經理(見註腳)。
您對個人資料的處理權
根據德國和任何適用的歐盟資料保護法律,您有知情權,並在滿足相應的前提條件下有權存取、更正或刪除個人資料和限制其處理以及擁有可攜權(如適用)。您可以根據個人具體情況隨時撤銷對資料儲存的同意。在這种情況下,我們將立即審查檢舉提報仍需待調查的程度。除非有義務且有正当理由要求這樣做,否則將不再處理您的資料。
另外,您也有權向負責的監管機構提出投訴。
儲存期限
如果訴訟時需要使用檢舉提報/我們對檢舉提報擁有儲存的合法權益或在得出檢舉提報的內容無事實根據前,我們會儲存檢舉提報。在此之後,將刪除檢舉提報或對其進行匿名化處理,例如:您作為舉報人或與被舉報人相關的身份資訊將不可恢復且不可逆地被刪除。
負責部門和資料安全
舉報系統中負責資料保護的部門為 Beiersdorf AG 企業合規部門,地址:Unnastr.48,20245 Hamburg,Germany。其代表來自執委會。您可以使用上述地址或透過 dataprotection@beiersdorf.com 聯絡我們的資料保護官員。舉報系統由在該領域的一家德國專業公司——EQS Group GmbH,Karlstraße 47, 80333 München,Germany——代表 Beiersdorf AG 負責運營。根據《一般資料保護條例》解釋中的資料控制方說明,該公司在此充当服務提供商的角色。舉報系統中的資料採用全面的技術和組織措施進行儲存。資料經專門加密,以便 EQS Group GmbH 無法檢視且僅限 Beiersdorf AG 的特定人員存取。