Aviso de protección de datos
Nos tomamos muy en serio el tema de la confidencialidad y la protección de datos, y cumplimos las disposiciones del Reglamento General de Protección de Datos (RGPD) de la UE, así como las normas nacionales aplicables en materia de protección de datos. Por favor, antes de enviar un mensaje, lea detenidamente el presente aviso sobre protección de datos.
Persona responsable y responsable de la protección de datos
La persona responsable del uso del sistema de denuncias (BKMS® System) y el tratamiento de datos personales asociado es básicamente SSI SCHÄFER GMBH & CO KG (nosotros). Por consiguiente, el envío de mensajes a través del BKMS® System se realiza inicialmente a SSI SCHÄFER GMBH & CO KG como parte responsable. Si el mensaje contiene datos personales de otra empresa del Grupo SSI SCHAEFER, en función de su grado de participación en cada caso, dicha empresa del Grupo SSI SCHAEFER podrá ser considerada como otra parte responsable independiente, además de SSI SCHÄFER GMBH & CO KG, para llevar a cabo un procedimiento de investigación y un tratamiento de datos personales relacionado.
SSI SCHÄFER GMBH & CO KG ha designado a un responsable de protección de datos. Las consultas relacionadas con la protección de datos en el Grupo SSI SCHAEFER y SSI SCHÄFER GMBH & CO KG pueden enviarse a datenschutzbeauftragter@ssi-schaefer.com.
Propósito del sistema de denuncias y base legal
El propósito del BKMS® System es la recepción, la tramitación, la investigación y la gestión de infracciones de la legislación (como se describe con más detalle en el BKMS® System) y de infracciones del Código de conducta del Grupo SSI SCHAEFER, así como del Código de conducta para socios comerciales del Grupo SSI SCHAEFER, de forma segura y confidencial.
Usted decide libremente si desea enviar mensajes de forma anónima. Debe tener en cuenta que los mensajes anónimos pueden limitar nuestra capacidad para investigarlos y resolverlos.
Si desea permanecer en el anonimato, no proporcione ninguna información de carácter personal, como su nombre o su relación con las partes implicadas. Más concretamente, no proporcione información en los campos de texto libre que permita sacar conclusiones sobre su identidad.
Si envía un mensaje anónimo, el tratamiento de los datos personales dentro del marco de trabajo del BKMS® System se basa en el interés legítimo de nuestra empresa en detectar y prevenir las conductas indebidas para evitar así los daños al Grupo SSI SCHAEFER, sus empleados, sus clientes y sus proveedores. La base legal de este tratamiento de datos personales es el artículo 6, apartado 1, letra f del RGPD.
Además, SSI SCHÄFER GMBH & CO KG puede estar obligado por ley a proporcionar información sobre las infracciones de cumplimiento de sus empleados, clientes y proveedores a determinadas autoridades, en concreto, a las autoridades gubernamentales de Alemania y otros países, como las autoridades de investigación o los tribunales. La base legal de este tratamiento de datos personales es el artículo 6, apartado 1, letra c del RGPD junto con la base legal correspondiente de la legislación nacional o europea. En el caso de las entidades que no sean europeas, la base legal es el artículo 6, apartado 1, letra f del RGPD junto con la obligación legal correspondiente de SSI SCHÄFER GMBH & CO KG.
Si desea enviar un mensaje indicando su identidad, trataremos sus datos personales de conformidad con el presente Aviso de protección de datos y la Declaración de consentimiento en virtud de la legislación de protección de datos con su consentimiento. En tal caso, es preciso que nos proporcione su consentimiento activamente al indicar su nombre.
Únicamente trataremos las categorías especiales de datos personales en la medida en que nos otorgue su consentimiento expreso para ello de conformidad con el art. 9, apartado 2, letra a del RGPD o si, fuera necesario, para reivindicar, ejercer o defender reclamaciones legales (cf. art. 9, apartado 2, letra f del RGPD). En las categorías especiales de datos personales se incluyen datos que revelen el origen étnico o racial, las opiniones políticas, las creencias religiosas o filosóficas, o la afiliación sindical, así como datos genéticos, datos biométricos que identifiquen de manera unívoca a una persona física, datos relativos a la salud o datos relativos a la vida sexual o la orientación sexual.
Consecuencias de un mensaje
Es posible que la información derive en la realización de procedimientos de investigación internos y oficiales, y en otras consecuencias negativas para los implicados. Por ese motivo, solamente debe facilitarnos aquella información que sea cierta según su leal saber y entender. Difundir información falsa a sabiendas es un delito en Alemania y en muchos otros países.
Categorías de los datos personales recogidos
El uso del sistema de denuncias es voluntario. Si envía un mensaje por medio del BKMS® System, recogeremos la siguiente información y datos personales, siempre que usted los proporcione:
- Asunto;
- su nombre y apellidos;
- el tema principal del mensaje que seleccione;
- los hechos que notifique sobre la presunta conducta indebida en un campo de texto libre, con las preguntas siguientes:
- Cómo y dónde (país, lugar y empresa del Grupo SSI Schaefer implicada) se produjo la presunta conducta indebida y cómo tuvo conocimiento de ello;
- la identidad, el cargo y los datos de contacto de las personas que supuestamente están implicadas en la presunta conducta indebida; y
- la identidad, el cargo y los datos de contacto de las personas que podrían aportar información sobre la presunta conducta indebida.
- si ya ha denunciado el incidente ante alguna otra instancia;
- si hay altos cargos involucrados en el incidente;
- si el incidente se sigue produciendo; y
- los datos que proporcione a través de la herramienta de carga de archivos.
Destinatarios internos y externos
La información que envíe es recibida por un reducido círculo de empleados con formación específica y expresamente autorizados del equipo de cumplimiento del Grupo de SSI SCHÄFER GMBH & CO KG, y es tratada siempre de manera confidencial. El equipo de cumplimiento del Grupo investiga los hechos y, en caso necesario, aclara los hechos relacionados con el caso.
El BKMS® System lo administra una empresa especializada en este ámbito, EQS Group AG, Bayreuther Str. 35, 10789, Berlín, Alemania, en nombre de SSI SCHÄFER GMBH & CO KG. Únicamente SSI SCHÄFER GMBH & CO KG tiene autorización para ver los datos. EQS Group AG y otros terceros no tienen acceso a ellos.
SSI SCHÄFER GMBH & CO KG tomará las medidas necesarias para mantener la confidencialidad y hará cuanto pueda para mantener su identidad en secreto. Durante el procesamiento de un mensaje o en el transcurso de una investigación interna u oficial relacionada con su mensaje, es posible que debamos compartir datos personales con otros organismos. Estos organismos pueden ser otras entidades del Grupo SSI SCHAEFER (p. ej., si el mensaje tiene relación con procesos de filiales), pero también autoridades de investigación y tribunales o consultores externos, tales como abogados. Los destinatarios también pueden estar ubicados en países que no pertenezcan a la Unión Europea o al Espacio Económico Europeo, con posibles normativas diferentes sobre la protección de datos personales. En tal caso, SSI SCHÄFER GMBH & CO KG se asegurará de que se cumplan las garantías exigidas por ley para proteger sus datos personales antes de divulgarlos.
Notificación al acusado y a los demás afectados por la investigación
Por norma general, la legislación nos obliga a informar al acusado y a los demás afectados por la investigación de que hemos recibido un mensaje sobre ellos en cuanto esta información ya no ponga en peligro el seguimiento del mensaje. Intentaremos proteger su identidad como alertador, en la medida en que lo permita la ley. No obstante, es nuestro deber informarle de que podríamos tener la obligación legal de revelar su identidad al acusado o a los demás afectados por la investigación.
Derechos de la persona interesada
De acuerdo con el marco del RGPD y la legislación nacional de protección de datos, tiene derecho de información, corrección, eliminación y restricción del tratamiento, así como derecho a la portabilidad de datos. Además, usted tiene derecho a presentar una queja ante una autoridad de control, como, p. ej., la Delegación para la Protección de Datos y la Seguridad de la Información del estado federado de Renania del Norte-Westfalia como autoridad competente en materia de protección de datos para SSI SCHÄFER GMBH & CO KG.
En la medida en que tratemos sus datos basándonos en nuestro interés legítimo de conformidad con el artículo 6, apartado 1, letra f del RGPD, tiene derecho a oponerse al tratamiento de sus datos personales en el ámbito de aplicación del RGPD y la legislación nacional de protección de datos por motivos derivados de su situación particular.
Si ejerce su derecho de oposición, dejaremos de tratar sus datos personales; a menos que podamos demostrar motivos legítimos convincentes para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades o si el tratamiento sirve para la reivindicación, el ejercicio o la defensa de reclamaciones legales.
En la medida en que dé su consentimiento para el tratamiento de sus datos personales, tiene derecho a retirar su consentimiento para dicho tratamiento en cualquier momento y con efectos para el futuro.
Retención de los datos personales
La información se retendrá el tiempo que sea necesario para procesar e investigar la información, mientras la empresa tenga un interés legítimo para ello o mientras la ley lo exija. Posteriormente, los mensajes serán eliminados o anonimizados, es decir, se eliminará de ellos permanente e irreversiblemente toda referencia a su identidad como alertador y a las personas citadas en el mensaje.
Esto significa que, generalmente, sus datos personales se eliminarán en los dos meses posteriores a la finalización de la investigación de los presuntos hechos, a menos que se inicien más procedimientos legales o medidas disciplinarias contra el acusado o contra usted como alertador en el caso de acusaciones falsas a sabiendas, o a menos que sus datos personales deban seguir almacenándose para cumplir con las obligaciones legales en materia de retención. Los datos personales relativos a los mensajes que resulten ser infundados se eliminarán de inmediato, de conformidad con los requisitos legales de retención.
Medidas de seguridad
Los datos personales y la información introducidos en el sistema de denuncias se almacenan en una base de datos gestionada por EQS Group AG en un centro informático de alta seguridad. Únicamente SSI SCHÄFER GMBH & CO KG tiene autorización para ver los datos. EQS Group AG y otros terceros no tienen acceso a ellos, lo cual está garantizado en el procedimiento certificado a través de medidas técnicas y organizativas de gran alcance. Todos los datos se almacenan cifrados y con varios niveles de protección por contraseña, de manera que el acceso esté restringido a un círculo muy pequeño de destinatarios de SSI SCHÄFER GMBH & CO KG expresamente autorizados.
La comunicación entre su ordenador y el sistema de denuncias se realiza por medio de una conexión cifrada (SSL). La dirección IP de su ordenador no se almacenará durante el uso del portal de denuncias. Para mantener la conexión entre su ordenador y el BKMS® System, se guardará en su ordenador una cookie que únicamente contiene el identificador de la sesión (denominada cookie cero). Esta cookie solamente es válida hasta que usted finalice la sesión, y se invalidará cuando cierre el navegador.
Tiene la opción de configurar un buzón protegido en el sistema de denuncias con un seudónimo o un nombre de usuario y una contraseña de su preferencia que le permitirán enviar un mensaje protegido a la persona responsable del equipo de cumplimiento del Grupo, ya sea indicando su nombre o de forma anónima. Con este sistema, los datos se almacenan únicamente en el sistema de denuncias, y, por tanto, están especialmente protegidos; no es una comunicación ordinaria por correo electrónico.
Notas sobre el envío de anexos
Al enviar un mensaje o información adicional, tendrá la opción de hacer llegar anexos a la persona responsable del equipo de cumplimiento del Grupo. Si desea enviar un mensaje de forma anónima, tenga en cuenta la siguiente advertencia de seguridad: los archivos pueden contener datos personales ocultos que comprometan su anonimato. Elimine dicha información antes del envío. Si no puede eliminarla o no sabe cómo hacerlo, copie el texto de su anexo en el texto del mensaje o envíe el documento impreso de manera anónima a la dirección indicada en el pie de página, especificando el número de referencia que recibirá al final del proceso de envío del mensaje.