Informace o ochraně dat
Ochranu dat a jejich důvěrnost bereme velmi vážně a dodržujeme ustanovení obecného nařízení EU o ochraně osobních údajů (EU-GDPR), jakož i platných vnitrostátních předpisů o ochraně údajů. Před podáním hlášení si pečlivě přečtěte tyto informace o ochraně osobních údajů.
Horká linka pro dodržování předpisů – SPEAK UP!
Účel horké linky pro dodržování předpisů a právní základ
Horká linka pro dodržování předpisů (systém SPEAK UP!) slouží pro účely bezpečného a důvěrného přijímání, zpracování a správy hlášení týkajících se porušení pravidel firmy K+S. Zpracování osobních údajů v systému SPEAK UP! je založeno na oprávněných zájmech naší firmy odhalovat špatné chování a předcházet mu a tím zabránit poškození firmy K+S, jejích zaměstnanců a zákazníků. Právním základem pro toto zpracování dat je článek 6 odst. 1 písm. f) GDPR.
Osobní údaje a informace zadané do systému nahlašování jsou uloženy v databázi provozované firmou EQS Group GmbH v datovém centru s vysokou úrovní zabezpečení. K údajům má přístup pouze firma K+S. Ani firma EQS Group GmbH, ani jiné třetí strany nemají k údajům přístup. To je zajištěno pomocí rozsáhlých technických a organizačních opatření, která jsou součástí certifikované procedury.
Veškerá data se ukládají šifrovaně pod víceúrovňovou ochranou heslem, takže přístup je omezen na velmi malý okruh osob výslovně oprávněných ve firmě K+S.
Typ shromažďovaných osobních údajů
Systém nahlašování se používá dobrovolně. Podáte-li prostřednictvím horké linky pro dodržování předpisů určité hlášení, shromažďujeme níže uvedené osobní údaje a informace:
- vaše jméno, odhalíte-li svou identitu;
- skutečnost, zda jste zaměstnáni ve firmě K+S; a
- jména osob a další osobní údaje o osobách, které uvedete v příslušném hlášení.
Důvěrné zpracování hlášení
Příchozí hlášení jsou přijímána malou skupinou výslovně oprávněných a speciálně vyškolených zaměstnanců oddělení pro dodržování předpisů firmy K+S a jsou vždy zpracovávána důvěrně. Zaměstnanci oddělení pro dodržování předpisů firmy K+S vyhodnocují danou záležitost a provádějí další prošetřování vyžadované v příslušném případě.
Při zpracování určitého hlášení nebo v rámci speciálního vyšetřování může být nezbytné předložit hlášení dalším zaměstnancům firmy K+S nebo zaměstnancům jiných firem této skupiny, např. v případě, kdy se hlášení týkají událostí v pobočkách. Ty mohou mít sídlo v zemích mimo Evropskou unii nebo Evropský hospodářský prostor a mohou mít odlišné předpisy týkající se ochrany osobních údajů. Při odeslání hlášení vždy zajišťujeme, aby byly dodrženy platné předpisy na ochranu dat.
Všechny osoby, které získají přístup k údajům, jsou povinny zachovávat mlčenlivost.
Informace o obviněné osobě
Je třeba dodržovat omezení k informační povinnosti v souladu s článkem 23 GDPR ve spojení s § 33 BDSG. Od vydání oznámení lze upustit, pokud by toto oznámení rozhodně ohrozilo obchodní účel firmy.
Doba uchování osobních údajů
Osobní údaje jsou uchovávány po dobu nezbytnou k objasnění dané situace a provedení vyhodnocení hlášení nebo, existuje-li legitimní zájem firmy nebo je to vyžadováno zákonem. Po dokončení zpracování hlášení budou tyto údaje odstraněny v souladu se statutárními požadavky.
Používání portálu nahlašování
Komunikace mezi vaším počítačem a systémem hlášení je realizována pomocí šifrovaného připojení (SSL). Vaše IP adresa nebude během používání systému nahlašování uložena. Aby bylo zachováno připojení mezi počítačem a systémem SPEAK UP!, kromě toho se do vašeho počítače uloží soubor cookie, v němž je uloženo pouze ID relace (tzv. relační cookie). Tento soubor cookie je platný pouze do konce dané relace a jeho platnost vyprší po zavření prohlížeče.
Je možné zřídit poštovní schránku v systému nahlašování, která bude zabezpečena individuálně zvoleným pseudonymem/ uživatelským jménem a heslem. Můžete tak odeslat hlášení zodpovědnému zaměstnanci ve firmě K+S pod svým jménem, nebo anonymně a bezpečně. Tento systém ukládá údaje pouze v systému nahlašování, takže je ukládání obzvláště bezpečné. Nejedná se o formu běžné e-mailové komunikace.
Poznámka k odesílání příloh
Při odesílání hlášení nebo doplňujících informací můžete zároveň odpovědnému zaměstnanci oddělení pro dodržování předpisů firmy K+S odeslat přílohy. Chcete-li podat anonymní hlášení, přečtěte si níže uvedené bezpečnostní upozornění: Soubory mohou obsahovat skryté osobní údaje, kvůli nimž by mohla být ohrožena vaše anonymita. Tyto údaje před odesláním odstraňte. Nemůžete-li tyto údaje odstranit nebo si nejste jisti, jak to provést, zkopírujte text přílohy do textu hlášení nebo odešlete vytištěný dokument anonymně na adresu uvedenou v zápatí, přičemž uveďte referenční číslo obdržené na konci procesu oznamování.
Kontaktní údaje správce údajů pro zpracování dat a pověřence pro ochranu osobních údajů
- K+S Aktiengesellschaft
- Bertha-von-Suttner-Straße 7
- 34131 Kassel, Německo
- Telefon: +49 561 9301 0
- je správcem údajů pro zpracování údajů.
Smlouvu s kanceláří pro ochranu osobních údajů firmy K+S Aktiengesellschaft můžete uzavřít na adrese
- Bertha-von-Suttner-Str. 7
- 34131 Kassel, Německo
- Telefon: +49 561 9301 1991
- dataprivacy [at] k-plus-s [dot] com
Vaše práva s ohledem na zpracování vašich údajů
V souvislosti se zpracováním vašich osobních údajů vám platné právní předpisy o ochraně osobních údajů poskytují vůči nám rozsáhlá práva na přístup a zásah. Jedná se o následující:
- Právo na přístup: Máte právo na přístup k informacím o vašich osobních údajích, které zpracováváme.
- Právo na opravu: Máte právo na opravu nepřesných údajů, které se vás týkají, bez zbytečného odkladu a/nebo na doplnění vašich neúplných údajů, které uchováváme.
- Právo na výmaz: Máte právo požadovat výmaz svých osobních údajů, pokud jsou splněny předpoklady čl. 17 odst. 1 GDPR.
- Právo na omezení zpracování: Máte právo požadovat omezení zpracování svých osobních údajů, pokud jsou splněny předpoklady čl. 18 odst. 1 GDPR.
- Právo na informování: Pokud jste vůči nám uplatnili právo na opravu, výmaz nebo omezení zpracování, jsme povinni o této opravě, výmazu nebo omezení zpracování informovat všechny příjemce, kterým byly příslušné osobní údaje zpřístupněny, ledaže se to ukáže být nemožné nebo to bude vyžadovat nepřiměřené úsilí. Máte právo být o těchto příjemcích informováni.
- Právo na přenositelnost údajů: Máte právo obdržet své osobní údaje, které jste nám poskytli, ve strukturovaném, standardním a strojově čitelném formátu nebo požadovat jejich předání jinému správci údajů, pokud je to technicky proveditelné.
- Právo na odvolání uděleného souhlasu: Máte právo kdykoli odvolat jednou udělený souhlas se zpracováním údajů s účinností do budoucna. V případě odvolání takového souhlasu budou příslušné údaje bez zbytečného odkladu vymazány. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného na základě souhlasu před jeho odvoláním.
- Právo na stížnost: Máte právo podat stížnost na naše zpracování vašich údajů u dozorového úřadu, například u pověřence pro ochranu osobních údajů spolkové země Hesensko.
- Právo vznést námitku: Pokud jsou v rámci vážení zájmů vaše osobní údaje zpracovávány na základě našeho převažujícího oprávněného zájmu, máte právo kdykoli z důvodů týkajících se vaší konkrétní situace vznést námitku proti tomuto zpracování s účinností do budoucna.
Změny směrnice o ochraně osobních údajů
Vyhrazujeme si právo toto prohlášení o ochraně osobních údajů upravit nebo změnit. Doporučujeme proto, abyste prohlášení o ochraně osobních údajů pravidelně kontrolovali.
Stav: květen 2018