Polityka prywatności
Przykładamy największą wagę do ochrony i poufności danych osobowych. Ta polityka prywatności pozwala zrozumieć nasze zobowiązania i prawa użytkownika w odniesieniu do przetwarzania danych osobowych w kontekście zarządzania systemem zgłoszeniowym Lactalis Group (zwanym dalej „platformą zgłoszeniową”).
1. Definicje
Czym są dane osobowe?
Dane osobowe to informacje identyfikujące użytkownika. Mogą być to informacje bezpośrednio definiujące użytkownika, jak imię i nazwisko lub identyfikujące pośrednio, jak data urodzenia lub adres.
Czym jest przetwarzanie danych osobowych?
Przetwarzanie danych osobowych to każde działanie lub seria działań wykonywanych na danych osobowych, np. gromadzenie, rejestrowanie, przechowywanie, modyfikowanie, ujawnianie lub usuwanie danych osobowych.
Czym jest platforma zgłoszeniowa Lactalis Group?
Lactalis Group wdrożyła platformę zgłoszeniową do odbierania, przetwarzania i zarządzania w bezpieczny, dyskretny i poufny sposób zgłoszeniami nieprawidłowości lub incydentów, które naruszają prawo, wewnętrzne zasady i procedury grupy lub politykę antykorupcyjną Lact@Policy w Lactalis Group i mogą być traktowane jako łapownictwo bądź płatna protekcja. Lista kategorii jest dostępna na platformie zgłoszeniowej, podobnie jak regulamin systemu zgłoszeniowego oraz często zadawane pytania, do których można przejść tutaj: https://lactalisgroup.sharepoint.com/sites/ConformiteGroupe/SitePages/Ligne d'alerte - Acceuil.aspx
Aby chronić sygnalistów, Lactalis Group wybrała bezpieczną platformę zewnętrzną BKMS® System, zapewniającą ochronę i poufność danych osobowych sygnalistów.
By uzyskać więcej informacji na temat platformy zgłoszeniowej, zalecamy zapoznanie się z często zadawanymi pytaniami lub instrukcją obsługi dostępną na stronie głównej.
2. Kto jest administratorem danych osobowych?
Lactalis Group, z siedzibą pod adresem 10 rue Adolphe Beck 53000 Laval (Francja), odpowiada za platformę zgłoszeniową i przetwarzanie danych na niej (zwana dalej „Lactalis”).
Platforma zgłoszeniowa jest hostowana przez BKMS® System i zarządzania przez wyspecjalizowaną firmę EQS Group GmbH, Karlstraße 47, 80333 Monachium w Niemczech w imieniu Lactalis.
Dane wprowadzone na platformie BKMS® System, w tym dane osobowe, są przechowywane w bazie danych zarządzanej przez EQS Group GmbH w centrum danych o zaostrzonych standardach bezpieczeństwa. Dostęp do tych danych ma wyłącznie komisja ds. compliance grupy. Dostępu do danych nie ma EQS Group GmbH ani żaden inny podmiot trzeci.
Wszystkie dane są szyfrowane i zapisywane z wykorzystaniem wielu poziomów ochrony hasłem, dzięki czemu dostęp do danych ma tylko bardzo niewielka grupa osób posiadających wyraźne upoważnienie działu compliance grupy.
3. Cel przetwarzania danych osobowych
Korzystanie z platformy zgłoszeniowej jest dobrowolne. Podczas wysyłania zgłoszenia za pośrednictwem platformy zgłoszeniowej zbieramy następujące dane osobowe:
- Imię i nazwisko, jeśli chcesz ujawnić tożsamość.
- Status jako pracownik (etatowy lub dorywczy) w Lactalis bądź dowolnej firmie powiązanej w Lactalis Group.
- Imiona, nazwiska i inne dane osobowe osób wymienionych w zgłoszeniu, jeśli ma to zastosowanie.
Możemy gromadzić i przetwarzać dane osobowe w następujących celach:
- Odbieranie i przetwarzanie zgłoszeń wysłanych przez system zgłoszeniowy.
- Odpowiedzi na zapytania lub pytania sygnalistów bądź osób wskazanych w zgłoszeniu w kwestii zarządzania systemem zgłoszeniowym lub przetwarzania danych osobowych w tym systemie.
- Zarządzanie żądaniami sygnalistów lub osób wskazanych w zgłoszeniu w kwestii korzystania z ich prawa w odniesieniu do danych osobowych: prawo do sprzeciwu, prawo do usunięcia, prawo do sprostowania, prawo do ograniczenia przetwarzania, prawo do przenoszenia.
4. Poufne przetwarzanie zgłoszeń
Zgłoszenia otrzymane na platformie zgłoszeniowej są sprawdzane przez bardzo ograniczoną liczbę osób (członków komisji ds. compliance grupy oraz wyznaczonych ekspertów wewnętrznych lub zewnętrznych z upoważnienia komisji), którym udzielono specjalnego upoważnienia i podlegają wysokiemu poziomowi poufności. Zgłoszenia są zawsze przetwarzane z rygorystycznym zachowaniem poufności. Członkowie komisji ds. compliance grupy oceniają dopuszczalność zgłoszenia i w razie potrzeby przeprowadzają bardziej szczegółowe dochodzenie.
Podczas rozpatrywania zgłoszenia konieczne może być udostępnienie otrzymanych informacji innym pracownikom Lactalis Group z jednoznacznym upoważnieniem komisji ds. compliance grupy. Ci pracownicy mogą znajdować się poza terenem Unii Europejskiej lub Europejskiego Obszaru Gospodarczego i podlegać innym przepisom o ochronie danych osobowych. Zgodność z warunkami ochrony danych stosowanymi w momencie przekazywania tych danych jest zapewniona.
5. Informacje dotyczące osób wymienionych w zgłoszeniu
Zgodnie ze stosowanymi przepisami dotyczącymi ochrony danych osobowych osoba, której dotyczy dopuszczalne zgłoszenie, zostaje poinformowana przez komisję ds. compliance, że dane osobowe dotyczące jej są przetwarzane w ciągu jednego miesiąca od ich zarejestrowania. Te informacje nie zawierają danych o tożsamości autora zgłoszenia.
Ta informacje mogą być wstrzymane, jeśli ich ujawnienie naruszałoby integralność lub wymagania prowadzonego dochodzenia, na przykład w sytuacji ryzyka zniszczenia dowodów. Informacje zostaną wówczas przekazane po wyeliminowaniu ryzyka.
6. Okres przechowywania danych osobowych i podstawa prawna przetwarzania.
Dane osobowe gromadzone na platformie zgłoszeniowe są przechowywane przez okres niezbędny do celów przedstawionych poniżej:
| Cel przetwarzania | Okres przechowywania | Podstawa prawna |
|---|
| Odbieranie i przetwarzanie zgłoszeń wysłanych przez system zgłoszeniowy | Dane związane ze zgłoszeniem, które kontrole uzna za niepodlegające zakresowi platformy zgłoszeniowej, zostaną niezwłocznie zniszczone lub zanonimizowane. Jeśli nie podjęte zostaną inne działania w ramach platformy zgłoszeniowej, dane osobowe związane z tym zgłoszeniem zostaną zniszczone lub zanonimizowane w ciągu dwóch miesięcy od raportu zamknięcia komisji ds. compliance grup. Jeśli wszczęte zostanie postępowanie dyscyplinarne lub sądowe wobec osoby wskazanej lub autora zgłoszenia stanowiącego nadużycie, dane osobowe związane ze zgłoszeniem będą przechowywane do zakończenia postępowania lub przez okres apelacji przeciwko decyzji. Możemy mieć obowiązek zachowania danych osobowych związanych ze zgłoszeniem w tymczasowych archiwach, zgodnie ze zobowiązaniami prawnymi, którym Lactalis Group podlega (na przykład zgodność ze zobowiązaniami księgowymi, socjalnymi lub fiskalnymi). | Obowiązek prawny |
| Postępowanie z zapytaniami | Dane osobowe są przechowywane przez okres niezbędny do udzielenia odpowiedzi i dane zapytanie. | Uzasadniony interes |
| Postępowanie z pytaniami w sprawie korzystania z praw związanych z danymi osobowymi | 3 lata od rozpatrzenia żądania. | Uzasadniony interes |
7. Prawa osoby, której dane dotyczą i środki odwoławcze
Zgodnie ze stosowanymi przepisami dotyczącymi ochrony danych osobowych masz prawo do dostępu, sprostowania i usunięcia danych osobowych. Masz również prawo do ograniczenia przetwarzania, prawo do przenoszenia oraz prawo do sprzeciwu.
Aby skorzystać z praw, po podaniu swojej tożsamości w dowolny sposób można skontaktować się z nami za pośrednictwem poniższego adresu e-mail: DPO@fr.lactalis.com lub pocztą na adres: Data Protection Officer – LGPO – Direction Affaires Juridiques Groupe 10 à 20 rue Adolphe Beck 53000 Laval (Francja).
W przypadku skorzystania z prawa do usunięcia niezwłocznie sprawdzimy, w jakim zakresie przechowywane dane są nadal niezbędne do rozpatrzenia zgłoszenia. Dane, które nie są niezbędne, zostaną usunięte.
W przypadku skorzystania z prawa do sprzeciwu niezwłocznie sprawdzimy, w jakim zakresie występują już uzasadnione prawnie i przekonujące powody do rozpatrywania, które mają charakter nadrzędny nad interesem i prawami oraz swobodami osoby, której dane dotyczą lub w zakresie ustanawiania, wykonywania lub obrony praw ustawowych.
Dana osoba nie może, na podstawie jej prawa dostępu, uzyskać tożsamości sygnalisty, danych dotyczących stron trzecich lub informacji uzyskanych podczas badania zgłoszenia.
Robimy co w naszej mocy, aby odpowiadać na zapytania w satysfakcjonujący sposób. Jeśli z jakiegoś powodu nasza odpowiedź zostanie uznana za niezadowalającą, pragniemy poinformować, że można złożyć reklamację do organu nadzoru.
8. Korzystanie z platformy zgłoszeniowej
Komunikacja między Twoim komputerem a platformą BKMS® System odbywa się przez szyfrowane połączenie internetowe (SSL). Platforma zgłoszeniowa nie umożliwia śledzenia adresów IP. W celu utrzymania połączenia między komputerem a platformą BKMS® System, na dysku twardym komputera zapisywany jest plik cookie, który zawiera jedynie ID sesji (tzw. cookie sesji). Ten plik cookie zachowuje ważność tylko do końca sesji i wygasa po zamknięciu przeglądarki.
Na platformie zgłoszeniowej można stworzyć skrzynkę pocztową, zabezpieczoną wybraną przez siebie nazwą użytkownika / pseudonimem i hasłem. Można wysyłać zgłoszenia imienne albo anonimowe. Na platformie zgłoszeniowej dane są przechowywane wyłącznie wewnątrz platformy BKMS® System, co gwarantuje wysoki poziom bezpieczeństwa. Nie jest to forma regularnej komunikacji mailowej.
9. Informacja o wysyłaniu załączników
Wysyłając zgłoszenie lub uzupełnienie istniejącego zgłoszenia można również wysłać załączniki. Jeśli zgłoszenie ma być wysłane anonimowo, należy uwzględnić następującą wskazówkę dotyczącą bezpieczeństwa: pliki mogą zawierać dane osobowe ujawniające tożsamość. Przed przesłaniem należy usunąć te dane z plików. Jeżeli usunięcie tych danych jest niemożliwe albo nie masz pewności jak to zrobić, skopiuj tekst z załącznika do wiadomości z tekstem zgłoszenia albo anonimowo wyślij wydrukowany dokument na adres podany w stopce, oznaczając go numerem referencyjnym wygenerowanym na końcu procedury zgłoszeniowej.
10. Skontaktuj się z nami
W razie pytań dotyczących pytań lub żądań w sprawie tej polityki prywatności można kontaktować się z inspektorem ochrony danych pod adresem drogą mailową na adres DPO@fr.lactalis.com