Σημειώσεις για την προστασία προσωπικών δεδομένων
Για εμάς η προστασία των δεδομένων και η εμπιστευτικότητα είναι πολύ σοβαρά θέματα και συμμορφωνόμαστε με τις ισχύουσες εθνικές και ευρωπαϊκές διατάξεις περί προστασίας προσωπικών δεδομένων. Οι βασικές πτυχές της πολιτικής μας περί αποθήκευσης των δεδομένων επεξηγούνται εν συντομία παρακάτω.
Σε αυτή τη σελίδα σάς ενημερώνουμε σχετικά με τον τρόπο επεξεργασίας των αναφορών που έχετε υποβάλει στο σύστημα καταγγελιών και τον τρόπο διασφάλισης του εμπιστευτικού χειρισμού των αναφορών σας.
Σκοπός της επεξεργασίας δεδομένων, νομική βάση και εμπιστευτικός χειρισμός αναφοράς
Σκοπός της επεξεργασίας των δεδομένων είναι ο χειρισμός και η περαιτέρω εξέταση των αναφορών, που λαμβάνονται μέσω του συστήματος καταγγελιών, καθώς και η ανάληψη σχετικής δράσης που μπορεί να απαιτείται.
Οι εισερχόμενες αναφορές αποστέλλονται σε ειδικά εκπαιδευμένους υπαλλήλους των τμημάτων εταιρικού ελέγχου και/ή διαχείρισης της εταιρικής συμμόρφωσης της Beiersdorf AG, οι οποίοι τις χειρίζονται πάντοτε εμπιστευτικά. Αυτοί οι υπάλληλοι εξετάζουν την υπόθεση, διεξάγουν περαιτέρω έρευνα και, στην περίπτωση δέουσας υποψίας, μπορούν να την προωθήσουν στην κατάλληλη αρχή ποινικής δίωξης ή σε κάποιο εσωτερικό τμήμα (π.χ. στην Εκτελεστική Επιτροπή για υλικές υποθέσεις ή στο Τμήμα Ανθρωπίνων Πόρων για την ενεργοποίηση κυρώσεων έναντι του(-ων) κατηγορούμενου(-ων)). Αναφορές που σχετίζονται με τις κατηγορίες προστασίας προσωπικών δεδομένων, φορολόγησης, δασμών, πώλησης αξιόγραφων/συναλλαγών εταιρικών στελεχών και διακρίσεων/παρενοχλήσεων δίνονται στο σχετικό εσωτερικό τμήμα εξέτασης και ελέγχου.
Κατά την εξέταση της αναφοράς ενδέχεται να απαιτείται προώθηση των αναφορών σε άλλους υπαλλήλους της Beiersdorf AG ή υπαλλήλους άλλων επιχειρήσεων του ομίλου Beiersdorf AG (π.χ. εάν οι αναφορές αφορούν γεγονότα σε θυγατρικές εταιρείες της Beiersdorf AG). Οι επιχειρήσεις του ομίλου μπορεί να έχουν έδρα σε χώρες εκτός της Ευρωπαϊκής Ένωσης ή του Ευρωπαϊκού Οικονομικού Χώρου με διαφορετικούς κανονισμούς σχετικά με την προστασία των προσωπικών δεδομένων. Σε αυτήν την περίπτωση, βεβαιώνουμε ότι τα δεδομένα μεταβιβάζονται σε συμφωνία με τους σχετικούς κανονισμούς περί προστασίας προσωπικών δεδομένων. Ανάλογα με τον προορισμό των δεδομένων στην εν λόγω περίπτωση, συμφωνούμε τυποποιημένες ρήτρες προστασίας των προσωπικών δεδομένων, εφαρμόζουμε δεσμευτικούς εσωτερικούς κανόνες προστασίας των προσωπικών δεδομένων, ή μεταβιβάζουμε τα δεδομένα μόνο σε εταιρείες που είναι πιστοποιημένες με την Ασπίδα Προστασίας ΕΕ-ΗΠΑ ή που έχουν έδρα σε χώρες, για τις οποίες η Ευρωπαϊκή Επιτροπή έχει εκδώσει απόφαση περί επάρκειας. Επιπλέον, διασφαλίζουμε πάντα τη συμμόρφωσή μας με την ισχύουσα νομοθεσία για την προστασία των προσωπικών δεδομένων κατά την επεξεργασία των αναφορών. Μας επιτρέπεται η επεξεργασία των προσωπικών δεδομένων που περιέχονται στις αναφορές, καθώς έχουμε έννομο συμφέρον στην εξέταση, επιβολή κυρώσεων και πρόληψη παραπτωμάτων εντός της εταιρείας (Άρθρο 6, Παρ. 1στ) του Γενικού Κανονισμού για την Προστασία Δεδομένων, μεταξύ άλλων) και επειδή η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με τις νόμιμες υποχρεώσεις μας ((Άρθρο 6, Παρ. 1γ) του Γενικού Κανονισμού για την Προστασία Δεδομένων, μεταξύ άλλων) ή για τη διεκδίκηση ή υπεράσπιση νομικών αξιώσεων.
Δεν έχετε να φοβάστε τίποτα, εάν χρησιμοποιείτε το σύστημα καταγγελιών με καλές προθέσεις. Στην περίπτωση κατάχρησης, π.χ. σκόπιμη υποβολή εσφαλμένης αναφοράς με σκοπό τη δυσφήμιση ενός προσώπου, διατηρούμε το δικαίωμα να αναλάβουμε δράση κατά του καταγγέλλοντος.
Ειδοποίηση του κατηγορούμενου
Κατ' αρχήν δεσμευόμαστε εκ του νόμου να ενημερώνουμε τον(-ους) κατηγορούμενο(-ους) ότι έχουμε λάβει αναφορά γι' αυτόν(-ούς), εκτός εάν αυτό θέτει σε κίνδυνο τις περαιτέρω έρευνες για την αναφορά. Η ταυτότητά σας ως καταγγέλλων δεν αποκαλύπτεται, στο μέτρο του νομικά δυνατού.
Χρήση του συστήματος καταγγελιών
Η επικοινωνία μεταξύ του υπολογιστή σας και του συστήματος καταγγελιών εφαρμόζει μία κρυπτογραφημένη σύνδεση (SSL). Η διεύθυνση ΙΡ του υπολογιστή σας δεν αποθηκεύεται κατά τη χρήση του συστήματος. Ένα cookie αποθηκεύεται στον υπολογιστή σας, ώστε να διατηρείται η σύνδεση ανάμεσα στον υπολογιστή σας και το σύστημα BKMS® system. Αυτό το cookie περιλαμβάνει μόνο το αναγνωριστικό περιόδου λειτουργίας και ισχύει μόνο έως το κλείσιμο της περιόδου λειτουργίας, ήτοι το cookie παύει να ισχύει όταν αποσυνδεθείτε ή κλείσετε το πρόγραμμα περιήγησής σας.
Η πρόσβασή σας, ωστόσο, στο σύστημα καταγγελιών μπορεί να αφήσει ίχνη στον υπολογιστή σας. Εάν χρησιμοποιείτε έναν εταιρικό υπολογιστή για να αποκτήσετε πρόσβαση στο σύστημα, θα πρέπει στη συνέχεια να διαγράψετε τα προσωρινά δεδομένα (cache) και το ιστορικό στο πρόγραμμα περιήγησης. Εάν το πρόγραμμα περιήγησής σας διαθέτει δυνατότητα ανώνυμης περιήγησης [private mode], είναι προτιμότερο να χρησιμοποιήσετε αυτόν τον τρόπο, καθώς δεν χρειάζεται να προβείτε σε χειροκίνητες διαγραφές.
Μπορείτε, επίσης, να δημιουργήσετε ένα ασφαλές γραμματοκιβώτιο με ένα ψευδώνυμο/όνομα χρήστη και κωδική λέξη. Έτσι, μπορείτε να στέλνετε ανώνυμα και με ασφάλεια αναφορές στον αρμόδιο διαχειριστή υποθέσεων της Beiersdorf AG. Αυτό το σύστημα αποθηκεύει μόνο δεδομένα στο σύστημα καταγγελιών και τα προστατεύει κατά τη διαδικασία. Δεν συγκρίνεται με τη συνήθη επικοινωνία μέσω e-mail.
Αποστολή παραρτημάτων
Μπορείτε, επίσης, να αποστείλετε παραρτήματα στον αρμόδιο διαχειριστή υποθέσεων της Beiersdorf AG όταν υποβάλετε αναφορές ή αποστέλλετε πρόσθετες πληροφορίες. Εάν επιθυμείτε να υποβάλετε την αναφορά σας ανώνυμα, προσοχή στην εξής υπόδειξη ασφαλείας: Τα αρχεία μπορεί να περιέχουν κρυφές προσωπικές πληροφορίες, οι οποίες μπορεί να θέσουν σε κίνδυνο την ανωνυμία σας. Αφαιρέστε όλες αυτές τις πληροφορίες πριν από την αποστολή ενός αρχείου. Εάν δεν μπορείτε να αφαιρέσετε αυτές τις πληροφορίες ή δεν είστε σίγουροι για το πώς να το κάνετε, αντιγράψτε το κείμενο ή υποβάλλετε ένα εκτυπωμένο αντίγραφο του εγγράφου ανώνυμα στον διαχειριστή υποθέσεων χρησιμοποιώντας τον κωδικό υπόθεσης που παρέχεται στο τέλος της διαδικασίας αναφοράς (βλ. υποσημείωση).
Τα δικαιώματά σας αναφορικά με την επεξεργασία των προσωπικών δεδομένων
Βάσει του γερμανικού και κάθε άλλου εφαρμόσιμου ευρωπαϊκού νόμου περί προστασίας προσωπικών δεδομένων, έχετε το δικαίωμα ενημέρωσης και - όπου πληρούνται οι σχετικές προϋποθέσεις - πρόσβασης, διόρθωσης ή διαγραφής των προσωπικών σας δεδομένων, καθώς και περιορισμού της επεξεργασίας τους και φορητότητάς τους, κατά περίπτωση. Μπορείτε να ανακαλέσετε τη συναίνεσή σας για αποθήκευση των δεδομένων σας οποιαδήποτε στιγμή λόγω θεμάτων που αφορούν στην ειδική κατάστασή σας. Σε αυτή την περίπτωση, θα εξετάσουμε άμεσα τον βαθμό, στον οποίο μία αναφορά θα πρέπει να εξεταστεί πάραυτα. Η επεξεργασία των δεδομένων σας θα σταματήσει, εκτός και εάν είναι υποχρεωτική και υπάρχουν νόμιμοι λόγοι περί τούτου.
Επίσης, έχετε το δικαίωμα να υποβάλετε καταγγελία σε μια αρμόδια εποπτική αρχή.
Διάρκεια αποθήκευσης
Αποθηκεύουμε τις αναφορές για όσο χρόνο απαιτείται για την υπόθεση ή για όσο έχουμε έννομο συμφέρον για την αποθήκευση τους ή μέχρι να καταλήξουμε στο συμπέρασμα ότι η αναφορά είναι αβάσιμη. Κατόπιν, οι αναφορές διαγράφονται ή γίνονται ανώνυμες, π.χ. παραπομπές στην ταυτότητά σας ως καταγγέλλοντα και στον κατηγορούμενο διαγράφονται αμετάκλητα και ανέκκλητα.
Υπεύθυνα τμήματα και ασφάλεια δεδομένων
Το υπεύθυνο τμήμα για την προστασία προσωπικών δεδομένων του συστήματος καταγγελιών είναι το τμήμα Διαχείρισης Εταιρικής Συμμόρφωσης της Beiersdorf AG., Unnastr. 48, 20245 Hamburg, Γερμανία. Εκπροσωπείται από το Εκτελεστικό Συμβούλιο. Μπορείτε να επικοινωνήσετε με τον αρμόδιο για την προστασία προσωπικών δεδομένων υπάλληλο στην ως άνω διεύθυνση ή στην ηλεκτρονική διεύθυνση dataprotection@beiersdorf.com. Το σύστημα καταγγελιών λειτουργεί εξ ονόματος και εκ μέρους της Beiersdorf AG από μια γερμανική εταιρεία που έχει εξειδίκευση σε αυτόν τον τομέα, την EQS Group GmbH, Karlstraße 47, 80333 München, Γερμανία. Υπό αυτήν την ιδιότητα, ενεργεί ως πάροχος υπηρεσιών υπό τις οδηγίες του υπεύθυνου ελέγχου δεδομένων υπό την έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων [ΓΚΠΔ]. Τα δεδομένα στο σύστημα καταγγελιών αποθηκεύονται εφαρμόζοντας ολοκληρωμένα τεχνικά και οργανωτικά μέτρα. Είναι ειδικά κρυπτογραφημένα, ώστε η EQS Group GmbH να μην μπορεί να τα δει και να έχουν πρόσβαση σε αυτά μόνο συγκεκριμένα άτομα στην Beiersdorf AG.