关于数据保护的信息
我们非常重视数据保护和保密,并严格遵守欧盟《通用数据保护条例》(EU-GDPR)以及适用的国家数据保护条例的规定。发送报告前,请认真阅读此数据保护信息。
合规热线 – SPEAK UP!
合规热线的目的和法律基础
合规热线(SPEAK UP! System)用于安全保密地接收、处理和管理关于违反 K+S 合规守则的报告。在 SPEAK UP! System 中处理个人数据以我们企业查明和防范不当行为的合法利益为基础,由此避免对 K+S 及其员工和客户造成损害。《通用数据保护条例》第 6 条、第(1)项、第(f)款是数据处理的法律依据。
输入至报告系统中的个人数据和信息将被存储在由 EQS Group GmbH 维护的数据库中,此数据库位于高度安全的数据中心当中。仅 K+S 有权访问数据。EQS Group GmbH 与其他第三方无法访问数据。通过全方位技术和组织措施,我们在认证程序中对此予以确保。
所有数据均通过多层密码保护获得加密储存,以使只有 K+S 获得明确授权的一小部分人员有权进行访问。
收集个人数据的类型
该报告系统的使用采取自愿原则。如果通过合规热线发送检举报告,我们将收集以下个人数据和信息:
- 您的姓名(如果您选择公开自己的身份),
- 您是否为 K+S 雇用员工,以及
- 您在报告中所指明的其他人员的姓名和其他个人数据。
保密处理报告
所收到的报告由明确获得授权并经过专门培训的 K+S 合规部门员工接收,而且始终获得保密处理。K+S 合规部门的员工对事件进行评估,并针对特定情况采取所需的进一步调查。
在报告处理或专项调查过程中,可能需要将报告与 K+S 的其他员工或集团企业员工分享,例如如果报告同样提及子公司的事件。后者可能位于欧盟或欧洲经济区之外的国家和地区,这些拥有不同的个人数据保护法规。我们始终确保共享报告时遵守适用的数据保护法规。
所有拥有数据访问权限的人员均有保密义务。
通知被指控人员
应当遵守《通用数据保护条例》第 23 条和德国《联邦数据保护法》第 33 条规定的知情义务的限制。如果此通知必定会危害企业的商业目的,则可不发布通知。
个人数据的保留期
个人资料将被保留,直到澄清情况并完成报告评估为止,或存在企业的合法利益,或法律有此要求。在报告处理结束后,此数据将按照法定要求被删除。
使用报告门户网站
您计算机和报告系统之间的通信通过加密连接(SSL)进行。您的 IP 地址不会在使用报告系统时被存储。为了保持您计算机和 SPEAK UP! System 之间的连接,将在您的电脑上储存一个 Cookie,仅包含会话 ID(即会话 Cookie)。此 Cookie 有效期只至您的会话结束,并在您关闭浏览器时到期。
您可以在报告系统中设置信箱,并以自行选择的假名/用户名和密码进行保密。这使您可以通过实名或匿名安全的方式向 K+S 负责员工发送报告。此系统仅在报告系统中保存数据,这使其尤为安全。这并非普通的电子邮件通信形式。
发送附件说明
在提交报告或附加文件时,可同时发送附件给 K+S 合规部门的负责员工。如果您希望发送匿名报告,请注意以下安全提示:文件可能包含隐藏的个人数据,它将会危及您的匿名性。发送前请删除此类数据。如果无法删除此数据或不确定如何操作,则可将附件内容复制到检举报告文本框内,或以匿名方式将文档打印件发送至脚注中列出的报告收件人处,同时注明报告流程结束时获取的参考编号。
数据处理控制方和数据保护专员的联系方式
- K+S Aktiengesellschaft
- Bertha-von-Suttner-Straße 7
- 34131 Kassel,德国
- 电话:+49 561 9301 0
- 是数据处理的控制方。
您可联系 K+S Aktiengesellschaft 的数据保护专员:
- Bertha-von-Suttner-Str.7
- 34131 Kassel,德国
- 电话:+49 561 9301 1991
- dataprivacy [at] k-plus-s [dot] com
您在处理您数据方面的权利
在对您个人数据的处理方面,适用的数据保护法规授予您相对于我们的广泛的访问和干预权利。这些包括:
- 访问权:您有权访问关于我们所处理的有关您个人数据的信息。
- 更正权:您有权在无不当延迟的情况下更正有关您的不正确数据和/或补充完整我们存储的不完整数据。
- 删除权:如果符合《通用数据保护条例》第 17 条、第(1)项的前提,您有权要求删除您的个人数据。
- 限制处理权:如果符合《通用数据保护条例》第 18 条、第(1)项的前提,您有权要求限制处理您的个人数据。
- 知情权:如果您针对我方行使更正、删除或限制处理权利,我们有义务将此更正、删除或限制处理告知所有已向其披露相关个人数据的接收者,除非此等告知不可能做到或必须付出极大努力才可能做到。您有权要求告知您这些接受者是谁。
- 数据可携权:您有权以标准、机器可读的结构化格式接收您提供给我们的个人数据,或在技术可行的情况下要求将其传输给另一个控制方。
- 撤销同意权:您有权随时撤销关于数据处理所给予的同意,并针对未来生效。如果撤销此类同意,则相关数据将被删除,不会存在不当延迟。撤销同意不影响撤销前根据同意所开展数据处理的合法性。
- 投诉权:您有权向主管监督机构,例如向黑森联邦州的数据保护专员就我们对您数据的处理提出投诉。
- 拒绝权:如果作为权衡利害关系的一部分,对您个人数据的处理是基于我们压倒性的合法利益,则您有权随时基于您的特定情况反对此类处理,并针对未来生效。
数据隐私指令的修订
我们保留随时修改此数据保护声明的权利。因此,我们建议您定期查看数据保护声明。
版本:2018 年 5 月