Политика за поверителност
Ние отдаваме изключително значение на защитата и поверителността на вашите лични данни. Настоящата политика за поверителност ви дава възможност да разберете нашите ангажименти и вашите права във връзка с обработката на вашите лични данни в контекста на управлението на системата за сигнали за нередности на Lactalis Group (наричана по-долу „платформа за подаване на сигнали“).
1. Дефиниции
Какво са лични данни?
Личните данни са информация, която ви идентифицира. Това може да бъде информация, която ви идентифицира пряко, например вашето име и фамилия, или която ви идентифицира непряко, например вашата дата на раждане или адрес.
Какво представлява обработката на лични данни?
Обработването на лични данни е всяка операция или поредица от операции, извършвани с лични данни, като събиране, записване, съхранение, промяна, разкриване или изтриване на вашите лични данни.
Какво представлява платформата за подаване на сигнали за нередности на Lactalis Group?
Lactalis Group е въвела Платформа за подаване на сигнали за нередности, за да получава, обработва и управлява по сигурен, дискретен и поверителен начин съобщения за нередности или инциденти, които нарушават закона, вътрешните правила и процедури на групата или антикорупционната политика Lact@Policy на Lactalis Group и могат да се считат за корупция или търговия с влияние. Списъкът с ключовите моменти е достъпен на платформата за подаване на сигнали, както и условията за използване на системата за сигнали и често задаваните въпроси, които са достъпни тук: https://lactalisgroup.sharepoint.com/sites/ConformiteGroupe/SitePages/Ligne d'alerte - Acceuil.aspx
За да защити лицата, подали сигнали за нередности, Lactalis Group е избрала сигурна външна платформа, BKMS® System, която гарантира защитата и поверителността на личните данни на лицата, подали сигнали за нередности.
За повече информация относно Платформата за подаване на сигнали за нередности ви препоръчваме да разгледате често задаваните въпроси или Ръководството за потребителя, което е достъпно на началната страница.
2. Кой е администраторът на данни?
Lactalis Group, със седалище на адрес 10 rue Adolphe Beck 53000 Laval (Франция), отговаря за Платформата за подаване на сигнали за нередности и за обработката на лични данни, извършвана чрез нея (наричана по-долу „Lactalis“).
Платформата за подаване на сигнали за нередности се хоства от BKMS® System и се управлява от специализирана фирма, EQS Group GmbH, Karlstraße 47, 80333 Мюнхен, Германия, от името на Lactalis.
Въведените в BKMS® System данни, включително лични данни, се съхраняват в база данни, управлявана от EQS Group GmbH в сертифициран център за данни с висока сигурност. Достъп до тези данни имат само членовете на Комисията за съответствие на групата. Нито EQS Group GmbH, нито каквито и да било други трети лица да имат достъп до данните.
Всички данни се криптират и записват с помощта на няколко нива на защита с парола, така че достъпът до тях е ограничен до много ограничен брой лица с изричното разрешение на отдела за съответствие на групата.
3. Цели на обработката на лични данни
Използването на платформата за подаване на сигнали за нередности е доброволно. Ако изпратите съобщение чрез платформата за подаване на сигнали за нередности, ние събираме следните лични данни и информация:
- Вашето име, ако желаете да разкриете вашата самоличност.
- Вашият статут на служител (постоянен или непостоянен) на Lactalis или на някоя от свързаните с нея фирми в Lactalis Group.
- Имената на лицата и други лични данни на лицата, които споменавате в съобщението си, когато е приложимо.
Можем да събираме и обработваме лични данни за следните цели:
- Приемане и обработване на съобщения, изпратени чрез Системата за сигнали.
- Отговаряне на запитвания или въпроси от лица, подали сигнали за нередности, или от лица, посочени в съобщението, относно управлението на системата за сигнали или обработката на техните лични данни в рамките на тази система.
- Управление на искания от лица, подали сигнали за нередности, или от лица, посочени в съобщението, относно упражняването на техните права по отношение на личните им данни: право на възражение, право на изтриване, право на коригиране, право на ограничаване на обработването, право на преносимост.
4. Поверително обработване на съобщения
Съобщенията, получени на Платформата за подаване на сигнали за нередности, се разглеждат от много ограничен брой лица (членове на Комисията по съответствието на Групата и определени вътрешни или външни експерти с разрешение на Комисията), като всички те са получили специални разрешения и са обект на висока степен на поверителност. Съобщенията винаги се обработват при най-строга поверителност. Членовете на Комисията по съответствието на Групата оценяват допустимостта на съобщението и, ако е необходимо, провеждат по-подробно разследване.
По време на обработката на дадено съобщение може да се наложи получената информация да бъде споделена с други служители на Lactalis Group с изричното разрешение на Комисията за съответствие на Групата. Тези служители може да се намират извън Европейския съюз или Европейското икономическо пространство и да подлежат на различни разпоредби за защита на личните данни. Винаги се гарантира спазването на разпоредбите за защита на данните, приложими към момента на предаването на тези данни.
5. Информация относно лицата, посочени в съобщението
В съответствие с приложимите разпоредби за защита на личните данни лицето, засегнато от допустимо съобщение, се уведомява от Комисията по съответствието, че се обработват лични данни, свързани с него, в рамките на един месец от регистрирането на данните му. Тази информация не съдържа данни за самоличността на автора на съобщението.
Тази информация може да бъде задържана когато би застрашила целостта или изискванията на разследването, например когато съществува риск от унищожаване на доказателства. След това ще бъде предоставена информация, когато рискът бъде отстранен.
6. Период на съхранение на личните данни и правно основание за обработката
Личните данни, събрани чрез Платформата за подаване на сигнали за нередности, се съхраняват за периода от време, който е строго необходим за целите, посочени по-долу:
Цел на обработката | Период на съхранение | Правно основание |
---|
Приемане и обработване на съобщения, изпратени чрез Системата за сигнали | Личните данни, свързани със съобщение, за който администраторът счита, че не попада в обхвата на Платформата за подаване на сигнали за нередности, се унищожават незабавно или се анонимизират. Ако не бъдат предприети действия по съобщение, което попада в обхвата на Платформата за подаване на сигнали за нередности, личните данни, свързани с това съобщение, се унищожават или се анонимизират в срок от два месеца след заключителния доклад на комисията за съответствие на групата. Ако срещу посоченото лице или автора на съобщение за злоупотреба е образувана дисциплинарна или съдебна процедура, личните данни, свързани със съобщението, се съхраняват до края на процедурата или до изтичането на срока за обжалване на решението. Възможно е да се наложи да запазим лични данни, свързани с дадено съобщение, във временни архиви, в съответствие със законово задължение, на което е подчинена Lactalis Group (например, за да спазим счетоводни, социални или данъчни задължения). | Правно задължение |
Обработка на вашите запитвания | Личните данни се съхраняват за времето, необходимо за отговор на въпросното искане. | Законен интерес |
Обработване на вашите искания за упражняване на правата ви по отношение на вашите лични данни | 3 години от обработката на вашата заявка. | Законен интерес |
7. Вашите права и възможности за обжалване
В съответствие с приложимите разпоредби за защита на личните данни имате право на достъп, коригиране и изтриване на вашите лични данни. Имате също така право да ограничите обработката, право на преносимост и право на възражение.
За да упражните правата си, като докажете самоличността си по какъвто и да е начин, можете да се свържете с нас на следния имейл адрес: DPO@fr.lactalis.com или по пощата на следния адрес: Длъжностно лице по защита на данните - LGPO - отдел „Правни въпроси на групата“ от 10 до 20 rue Adolphe Beck 53000 Laval (Франция).
Ако правото на изтриване е упражнено, ние ще проверим възможно най-скоро до каква степен съхранените данни все още са необходими за обработката на дадено съобщение. Данните, които не са необходими, ще бъдат изтрити.
Ако се позовем на правото на възражение, ще проверим във възможно най-кратък срок доколко съществуват законни и убедителни причини за обработката, които имат предимство пред интересите, правата и свободите на субекта на данните, или за установяване, упражняване или защита на законни права.
Въз основа на правото си на достъп засегнатото лице не може да получи самоличността на лицето подало сигнала, данни, свързани с трети страни, или информация, получена по време на разследването на съобщението.
Ще направим всичко възможно, за да отговорим на вашите искания по задоволителен начин. Ако по някаква причина смятате, че отговорът ни не е задоволителен, бихме искали да ви информираме, че можете да подадете жалба до надзорния орган.
8. Използване на платформата за подаване на сигнали за нередности
Комуникацията между Вашия компютър и платформата BKMS® System се осъществява чрез криптирана връзка (SSL). Платформата за подаване на сигнали за нередности не позволява проследяване на IP адреси. За да поддържа връзката между вашия компютър и платформата BKMS® System, на вашия компютър се съхранява една бисквитка, която съдържа само идентификацията на сесията (т.нар. „бисквитка за сесията“). Тази бисквитката е валидна само до приключването на вашата сесия и ще стане невалидна след затваряне на браузера.
Можете да създадете пощенска кутия в рамките на Платформата за подаване на сигнали за нередности, която е защитена с лично избрано потребителско име/ псевдоним и парола. Можете да изпращате съобщения с името си или анонимно. В Платформата за подаване на сигнали за нередности данните се съхраняват само в рамките на платформата BKMS® System, което я прави особено сигурна. Това не е традиоционна форма на комуникация по имейл.
9. Бележка за изпращане на приложени файлове
Когато изпращате съобщение или допълнение към съществуващо съобщение, можете да изпращате и приложения. Ако желаете да изпратите анонимно съобщение, моля, вземете предвид следното указание за сигурност: файловете могат да съдържат лични данни, които могат да разкрият самоличността ви. Премахнете тези данни от файловете, преди да ги изпратите. Ако не сте в състояние да премахнете тези данни или не сте сигурни как да го направите, моля, копирайте текста на приложението в текста на съобщението си или изпратете разпечатано копие на документа анонимно на адреса, посочен в бележката под линия, като посочите референтния номер, който ви е даден в края на процеса на изпращане на съобщение.
10. Свържете се с нас
Ако имате някакви въпроси или искания относно тази политика за поверителност, можете да се свържете с длъжностното лице по защита на данните по имейл DPO@fr.lactalis.com