Informatie over gegevensbescherming
We nemen gegevensbescherming en vertrouwelijkheid heel serieus en houden ons aan de bepalingen van de Europese Algemene Verordening voor gegevensbescherming (EU-AVG) en de nationale voorschriften voor gegevensbescherming. Lees deze informatie over gegevensbescherming zorgvuldig door voordat u een melding afgeeft.
Compliance Hotline – SPEAK UP!
Doel van de Compliance-Hotline en juridische grondslag
De Compliance-Hotline (SPEAK UP! System) dient voor het veilig en vertrouwelijk ontvangen, verwerken en beheren van meldingen betreffende schendingen van de nalevingsregels van K+S. De verwerking van persoonsgegevens in het SPEAK UP! System is gebaseerd op het gerechtvaardigde belang van ons bedrijf om wangedrag te detecteren en te voorkomen en zodoende schade aan K+S, zijn werknemers en klanten te voorkomen. De wettelijke grondslag voor de verwerking van gegevens is artikel 6 (1) (f) AVG.
Persoons- en andere gegevens die in het klokkenluiderssysteem worden ingevoerd, worden opgeslagen in een gegevensbank die door EQS Group GmbH wordt beheerd en die in een hoog beveiligd gegevenscentrum wordt gehost. Alleen K+S heeft toegang tot de gegevens. EQS Group GmbH en andere derde partijen hebben geen toegang tot de gegevens. Dit wordt in een gecertificeerde procedure gewaarborgd door middel van uitgebreide technische en organisatorische maatregelen.
Alle gegevens worden versleuteld opgeslagen met meerdere niveaus van wachtwoordbeveiliging, zodat de toegang beperkt is tot een zeer kleine selectie van uitdrukkelijk gemachtigde personen bij K+S.
Type verzamelde persoonsgegevens
Het gebruik van het klokkenluidersysteem gebeurt op vrijwillige basis. Als u een melding afgeeft via de Compliance-Hotline, verzamelen wij de volgende persoonsgegevens en informatie:
- uw naam, als u ervoor kiest om uw identiteit bekend te maken,
- of u werkzaam bent bij K+S en
- de namen van de personen en andere persoonsgegevens van personen die u in uw melding vernoemt.
Vertrouwelijke behandeling van meldingen
Binnenkomende meldingen worden ontvangen door een kleine groep specifiek daartoe bevoegde en opgeleide werknemers van de afdeling Compliance van K+S en worden altijd vertrouwelijk behandeld. De medewerkers van de afdeling Compliance van K+S evalueren de kwestie en voeren verder onderzoek uit dat vereist is door de specifieke kwestie.
Tijdens het behandelen van een melding of het uitvoeren van een verder onderzoek, kan het nodig zijn om meldingen bekend te maken aan andere werknemers van K+S of aan werknemers van andere bedrijven van de groep, bv. als de meldingen verwijzen naar een voorval in een dochteronderneming. Deze laatste kan gevestigd zijn in een land buiten de Europese Unie of buiten de Europese Economische Ruimte met een andere wet- en regelgeving wat betreft de bescherming van persoonsgegevens. Wanneer we meldingen met anderen delen, zorgen we er altijd voor dat de toepasselijke voorschriften inzake gegevensbescherming worden gevolgd.
Alle personen die toegang krijgen tot de gegevens, zijn verplicht om de gegevens vertrouwelijk te behandelen.
Informatie over de beschuldigde
Beperkingen van de informatieplicht overeenkomstig artikel 23 AVG in samenhang met § 33 BDSG moeten in acht worden genomen. Men kan afzien van kennisgeving wanneer en zolang deze kennisgeving het zakelijke doel van de onderneming beslist in gevaar zou brengen.
Retentieperiode van persoonsgegevens
Persoonsgegevens worden bewaard zolang dit nodig is om de zaak op te helderen en een evaluatie van de melding op te stellen, of zolang een gerechtvaardigd belang van het bedrijf bestaat, of zolang dit wettelijk verplicht is. Nadat de melding volledig is behandeld, worden deze gegevens volgens de wettelijke voorschriften verwijderd.
Gebruik van het klokkenluidersysteem
De communicatie tussen uw computer en het klokkenluidersysteem gebeurt via een versleutelde verbinding (SSL). Tijdens uw gebruik van het klokkenluidersysteem wordt uw IP-adres niet opgeslagen. Om de verbinding tussen uw computer en het SPEAK UP! System te behouden, wordt op uw computer een cookie opgeslagen die alleen de sessie-ID bevat (een zogenaamde nul-cookie). Deze cookie is uitsluitend geldig tot het einde van uw sessie en vervalt wanneer u uw browser sluit.
U kunt in het klokkenluidersysteem een postbus aanmaken die met een persoonlijk gekozen pseudoniem/ gebruikersnaam en wachtwoord beveiligd is. Op die manier kunt u meldingen naar de bevoegde werknemer van K+S zenden in uw eigen naam of op anonieme, veilige manier. Het systeem slaat de gegevens alleen binnen het klokkenluidersysteem op, wat het bijzonder veilig maakt. Het is geen vorm van gewone e-mailcommunicatie.
Opmerking over het verzenden van bijlagen
Bij het indienen van een melding of een aanvulling kunt u tegelijkertijd bijlagen sturen naar de verantwoordelijke medewerker van de afdeling Compliance van K+S. Als u een anonieme melding wilt doen, neem dan nota van het volgende veiligheidsadvies: Bestanden kunnen verborgen persoonsgegevens bevatten die uw anonimiteit in gevaar kunnen brengen. Verwijder deze gegevens voordat u het bestand verzendt. Indien u niet in staat bent deze gegevens te verwijderen of aarzelt over hoe u dit moet doen, kopieer dan de tekst van uw bijlage in uw meldingstekst of zend het afgedrukte document anoniem naar het adres opgegeven in de voetnoot, waarbij u het referentienummer vermeldt op het einde van het meldingsproces.
Contactgegevens van de verantwoordelijke voor de verwerking van de gegevens en van de functionaris voor gegevensbescherming
- K+S Aktiengesellschaft
- Bertha-von-Suttner-Straße 7
- 34131 Kassel, Duitsland
- Telefoon: +49561 9301 0
- is de verantwoordelijke voor de gegevensverwerking.
U kunt het bureau voor gegevensbescherming van de K+S Aktiengesellschaft bereiken via
- Bertha-von-Suttner-Str. 7
- 34131 Kassel, Duitsland
- Telefoon: +49 561 9301 1991
- dataprivacy [at] k-plus-s [dot] com
Uw rechten met betrekking tot de verwerking van uw gegevens
Met betrekking tot de verwerking van uw persoonsgegevens verleent de toepasselijke wetgeving inzake gegevensbescherming u ten opzichte van ons uitgebreide rechten op toegang en interventie. Deze zijn:
- Recht op toegang: u hebt recht op toegang tot informatie over uw persoonsgegevens die door ons worden verwerkt.
- Recht op rectificatie: u hebt recht op rectificatie zonder onnodige vertraging van onjuiste gegevens over u en/of aanvulling van uw door ons opgeslagen onvolledige gegevens.
- Recht op gegevenswissing: u hebt het recht te eisen dat uw persoonsgegevens worden gewist indien aan de voorwaarden van artikel 17 (1) AVG is voldaan.
- Recht op beperking van verwerking: u hebt het recht de beperking van de verwerking van uw persoonsgegevens te eisen indien aan de voorwaarden van artikel 18 (1) AVG is voldaan.
- Recht op kennisgeving: indien u het recht op rectificatie, uitwissing of beperking van de verwerking jegens ons hebt ingeroepen, zijn wij verplicht alle ontvangers aan wie de betrokken persoonsgegevens zijn verstrekt, van deze rectificatie, uitwissing of beperking van de verwerking in kennis te stellen, tenzij dit onmogelijk blijkt of onevenredig veel moeite kost. U hebt het recht om over deze ontvangers ingelicht te worden.
- Recht op gegevensoverdraagbaarheid: u hebt het recht om uw persoonsgegevens die u ons hebt verstrekt in een gestructureerd, standaard en machinaal leesbaar formaat te ontvangen of te eisen dat ze aan een andere verantwoordelijke voor de verwerking worden doorgegeven, voor zover dat technisch mogelijk is
- Recht op intrekking van verleende toestemming: u hebt te allen tijde het recht uw eenmaal verleende toestemming voor de verwerking van gegevens in te trekken met werking voor de toekomst. Indien deze toestemming wordt ingetrokken, worden de betrokken gegevens onverwijld gewist. De intrekking van de toestemming laat de rechtmatigheid van de verwerking die vóór de intrekking op basis van de toestemming heeft plaatsgevonden, onverlet.
- Recht om te klagen: u hebt het recht een klacht in te dienen bij een toezichthoudende autoriteit, bijvoorbeeld bij de functionaris voor gegevensbescherming van de deelstaat Hessen, met betrekking tot onze verwerking van uw gegevens.
- Recht van bezwaar: indien in het kader van de belangenafweging uw persoonsgegevens worden verwerkt op basis van ons hoger gerechtvaardigd belang, hebt u te allen tijde het recht om op gronden die verband houden met uw bijzondere situatie bezwaar te maken tegen deze verwerking met werking voor de toekomst.
Wijzigingen van de richtlijn gegevensbescherming
Wij behouden ons het recht voor deze privacyverklaring te allen tijde te wijzigen. Wij raden u daarom aan de privacyverklaring regelmatig te raadplegen.
Status: Mei 2018