Pravilnik o varovanju zasebnosti
Varovanju in zaupnosti vaših osebnih podatkov pripisujemo največji pomen. Ta pravilnik o varovanju zasebnosti vam omogoča razumevanje naših zavez in vaših pravic v zvezi z obdelavo vaših osebnih podatkov v okviru upravljanja sistema za žvižgače skupine Lactalis (v nadaljnjem besedilu: platforma za prijavo nepravilnosti).
1. Pojmi
Kaj so osebni podatki?
Osebni podatki so informacije, ki vas identificirajo. To so lahko informacije, ki vas neposredno identificirajo, na primer vaše ime in priimek, ali podatki, ki vas identificirajo posredno, na primer datum rojstva ali naslov.
Kaj je obdelava osebnih podatkov?
Obdelava osebnih podatkov je vsako dejanje ali niz dejanj, ki se izvaja v zvezi z osebnimi podatki, kot so zbiranje, zapisovanje, shranjevanje, spreminjanje, razkrivanje ali brisanje vaših osebnih podatkov.
Kaj je platforma za prijavo nepravilnosti skupine Lactalis?
Skupina Lactalis je vzpostavila platformo za prijavo nepravilnosti, ki omogoča varno, diskretno in zaupno sprejemanje, obdelavo in upravljanje prijav o nepravilnostih ali dogodkih, ki kršijo zakonodajo, notranja pravila ali postopke skupine ali protikorupcijsko politiko Lact@Policy skupine Lactalis in bi se lahko šteli za korupcijo ali trgovanje z vplivom. Seznam vrst nepravilnosti je na voljo na platformi za prijavo nepravilnosti, prav tako pa tudi pogoji uporabe sistema za žvižgače in pogosta vprašanja, ki so na voljo tukaj: https://lactalisgroup.sharepoint.com/sites/ConformiteGroupe/SitePages/Ligne d'alerte - Acceuil.aspx
Za zaščito žvižgačev je skupina Lactalis izbrala varno zunanjo platformo BKMS® System, ki zagotavlja zaščito in zaupnost osebnih podatkov žvižgačev.
Za več informacij o platformi za prijavo nepravilnosti priporočamo, da si ogledate pogosto zastavljena vprašanja ali uporabniški priročnik, ki je na voljo na domači strani.
2. Kdo je upravljavec podatkov?
Za platformo za obveščanje o nepravilnostih in obdelavo osebnih podatkov prek nje je odgovorna skupina Lactalis s sedežem na 10 rue Adolphe Beck 53000 Laval (Francija) (v nadaljnjem besedilu: Lactalis).
Platformo za prijavo nepravilnosti gosti sistem BKMS® System, v imenu podjetja Lactalis pa jo upravlja specializirano podjetje EQS Group GmbH, Karlstraße 47, 80333 München, Nemčija.
Podatki, vneseni v sistem BKMS® System, vključno z osebnimi podatki, so shranjeni v zbirki podatkov, ki jo upravlja družba EQS Group GmbH v certificiranem podatkovnem centru z visoko stopnjo varnosti. Dostop do teh podatkov imajo samo člani odbora za skladnost poslovanja skupine. Do podatkov nima dostopa niti družba EQS Group GmbH niti katera koli druga tretja oseba.
Vsi podatki so šifrirani in shranjeni z več stopnjami zaščite z geslom, tako da je dostop omejen na zelo omejeno število oseb z izrecnim dovoljenjem odbora za skladnost poslovanja skupine.
3. Nameni obdelave osebnih podatkov
Uporaba platforme za prijavo nepravilnosti je prostovoljna. Ko pošljete prijave prek platforme za prijavo nepravilnosti, zbiramo naslednje osebne podatke:
- Vaše ime, če razkrijete svojo identiteto.
- Vaš status zaposlenega (redni ali sezonski delavec) v družbi Lactalis ali eni od njenih povezanih podjetij v skupini Lactalis.
- Imena oseb in druge osebne podatke oseb, ki jih omenjate v svoji prijavi, če je to potrebno.
Osebne podatke lahko zbiramo in obdelujemo za naslednje namene:
- sprejemanje in obdelavo sporočil, poslanih prek sistema za žvižgače.
- Odgovarjanje na poizvedbe ali vprašanja žvižgačev ali oseb, navedenih v prijavi, v zvezi z upravljanjem sistema za žvižgače ali obdelavo njihovih osebnih podatkov v tem sistemu.
- Upravljanje zahtev žvižgačev ali oseb, navedenih v prijavi, v zvezi z uveljavljanjem njihovih pravic v zvezi z njihovimi osebnimi podatki: pravica do ugovora, pravica do izbrisa, pravica do popravka, pravica do omejitve obdelave, pravica do prenosljivosti.
4. Zaupna obravnava prijave
Prijave, prejete na platformi za prijavo nepravilnosti, preuči zelo omejeno število oseb (člani odbora za skladnost poslovanja skupine in imenovani notranji ali zunanji strokovnjaki po pooblastilu odbora), ki imajo posebna pooblastila in za katere velja visoka stopnja zaupnosti. Sporočila se vedno obravnavajo z najstrožjo stopnjo zaupnosti. Člani odbora za skladnost poslovanja skupine ocenijo dopustnost sporočila in po potrebi opravijo podrobnejšo preiskavo.
Med obdelavo sporočila je morda treba prejete informacije posredovati drugim zaposlenim v skupini Lactalis, vendar zgolj po izdaji izrecnega dovoljenja odbora za skladnost poslovanja skupine. Ti zaposleni imajo lahko sedež zunaj Evropske unije ali Evropskega gospodarskega prostora in zanje veljajo različni predpisi o varstvu osebnih podatkov. Vedno je zagotovljena skladnost z določbami o varstvu podatkov, ki veljajo v času posredovanja teh podatkov.
5. Informacije v zvezi z osebami, navedenimi v prijavi
V skladu z veljavnimi predpisi o varovanju osebnih podatkov odbor za skladnost poslovanja posameznika, na katerega se nanaša dopustna prijava, v roku enega meseca od evidentiranja njegovih podatka obvesti, da se njegovi osebni podatki obdelujejo. Te informacije ne vsebujejo podatkov o identiteti avtorja prijave.
Posredovanje teh informacij se lahko zadrži, če bi ogrozile celovitost ali zahteve preiskave, na primer če obstaja nevarnost uničenja dokazov. Informacije bodo nato posredovane, ko bo tveganje odpravljeno.
6. Hramabaosebnih podatkov in pravna podlaga za obdelavo
Osebni podatki, zbrani prek platforme za prijavo nepravilnosti, se hranijo toliko časa, kolikor je nujno potrebno za spodaj navedene namene:
Namen obdelave | Obdobje hrambe | Pravna podlaga |
---|
Prejemanje in obdelava prijav, predloženih prek sistema za žvižgače | Osebni podatki v zvezi s prijavo, za katero upravljavec meni, da ne spada v področje uporabe platforme za prijavo nepravilnosti, se takoj uničijo ali anonimizirajo. Če v zvezi s prijavo, ki spada na v področje uporabe platforme za prijavo nepravilnosti, ni sprejet noben ukrep, se osebni podatki v zvezi s to prijavo uničijo ali anonimizirajo v dveh mesecih po zaključnem poročilu odbora za skladnost poslovanja skupine. Če se proti imenovani osebi ali avtorju prijave zlorabe začne disciplinski ali sodni postopek, se osebni podatki v zvezi s prijavo hranijo do konca postopka ali roka za pritožbo zoper odločitev. Morda bomo morali osebne podatke, povezane s prijavo, hraniti v začasnih arhivih v skladu z zakonsko obveznostjo, ki velja za skupino Lactalis (na primer zaradi izpolnjevanja računovodskih, socialnih ali davčnih obveznosti). | Zakonska obveznost |
Obravnava vaših poizvedb | Osebni podatki se hranijo toliko časa, kolikor je potrebno za odgovor na zadevno poizvedbo. | Zakoniti interes |
Obravnava vaših zahtev za uveljavljanje pravic v zvezi z vašimi osebnimi podatki | 3 leta od obdelave vaše zahteve. | Zakoniti interes |
7. Vaše pravice in pravna sredstva
V skladu z veljavnimi predpisi o varstvu osebnih podatkov imate pravico do dostopa, popravka in izbrisa svojih osebnih podatkov. Prav tako imate pravico do omejitve obdelave, pravico do prenosljivosti in pravico do ugovora.
Za uveljavljanje svojih pravic se lahko z dokazovanjem svoje identitete na kakršen koli način obrnete na nas na naslednji e-poštni naslov: DPO@fr.lactalis.com ali po pošti na naslednji naslov: Data Protection Officer – LGPO – Direction Affaires Juridiques Groupe 10 à 20 rue Adolphe Beck 53000 Laval (Francija).
Če se uveljavlja pravica do izbrisa, bomo čim prej preverili, v kolikšni meri so shranjeni podatki še vedno potrebni za obdelavo prijave. Podatki, ki niso več potrebni, se izbrišejo.
Če se uveljavlja pravica do ugovora, bomo čim prej preverili, v kolikšni meri obstajajo zakoniti in nujni razlogi za obdelavo, ki prevladajo nad interesi ter pravicami in svoboščinami posameznika, na katerega se nanašajo osebni podatki, ali za uveljavljanje, izvajanje ali obrambo pravnih pravic.
Zadevna oseba na podlagi svoje pravice do dostopa ne sme pridobiti identitete žvižgača, podatkov, ki se nanašajo na tretje osebe, ali informacij, pridobljenih med preiskavo prijave.
Potrudili se bomo, da se bomo na vaše zahteve odzvali na zadovoljiv način. Če iz katerega koli razloga menite, da naš odgovor ni zadovoljiv, vas obveščamo, da lahko vložite pritožbo pri nadzornem organu.
8. Uporaba platforme za prijavo nepravilnosti
Komunikacija med vašim računalnikom in platformo BKMS® System poteka prek šifrirane povezave (SSL). Platforma za prijavo nepravilnosti ne omogoča sledenja naslovov IP. Za vzdrževanje povezave med vašim računalnikom in platformo BKMS® System se na vašem računalniku shrani piškotek, ki vsebuje zgolj ID seje (tako imenovani »nični piškotek«). Ta piškotek velja le do konca seje in preneha veljati, ko zaprete brskalnik.
V okviru platforme za obveščanje lahko ustvarite poštni predal, ki je zaščiten z osebno izbranim uporabniškim imenom/psevdonimom in geslom. Prijavo lahko oddate z uporabo svojega imena ali anonimno. V platformi za prijavo nepravilnosti so podatki shranjeni samo znotraj platforme BKMS® System, zaradi česar je še posebej varna. To ni običajna oblika e-poštne komunikacije.
9. Opomba o pošiljanju priponk
Pri pošiljanju prijave ali dopolnila k obstoječi prijavi lahko pošljete tudi priponke. Če želite prijavo poslati anonimno, upoštevajte naslednji varnostni nasvet: datoteke lahko vsebujejo osebne podatke, ki lahko razkrijejo vašo identiteto. Te podatke iz datotek odstranite, preden jih pošljete. Če teh podatkov ne morete odstraniti ali če niste prepričani, kako to storiti, kopirajte besedilo priloge v besedilo prijave s poročilom ali pošljite natisnjen izvod dokumenta anonimno na naslov, naveden v opombi, in navedite referenčno številko, ki vam je bila dodeljena ob koncu postopka poročanja.
10. Stiki z nami
Če imate kakršna koli vprašanja ali zahteve v zvezi s tem pravilnikom o zasebnosti, se lahko obrnete na pooblaščeno osebo za varstvo podatkov po elektronski pošti na naslovu DPO@fr.lactalis.com.