Zaštita podataka

Svrha obrade podataka 

HINSCHG 

U skladu sa Zakonom o zaštiti zviždača ( HinSchG ), uspostavljen je digitalni interni sustav prijavljivanja, AdvoWhistle . AdvoWhistle je dio Sustava upravljanja usklađenošću. 
 
Zaposlenici, kupci, poslovni partneri ili drugi zviždači mogu koristiti AdvoWhistle za sigurno i povjerljivo prijavljivanje sumnji na kršenje zakona i internih propisa. To je namijenjeno promicanju otkrivanja i sprječavanja značajnih kršenja te izbjegavanju značajnih rizika i šteta.
 

LKSG 

U skladu sa Zakonom o dužnoj pažnji u opskrbnom lancu ( LkSG ), uspostavljen je digitalni postupak za pritužbe putem sustava AdvoWhistle . Postupak za pritužbe dio je sustava upravljanja rizicima LkSG-a.

Zaposlenici, kupci, poslovni partneri ili drugi zviždači mogu koristiti AdvoWhistle za sigurno i povjerljivo prijavljivanje rizika za ljudska prava i okoliš, kao i kršenja ljudskih prava i obveza u vezi s okolišem. Namjena je promicanje otkrivanja i sprječavanja značajnih rizika i kršenja te sprječavanje značajnih rizika i šteta.  

Odgovornost 

Voditelj obrade odgovoran za obradu osobnih podataka u okviru pravnog odnosa s klijentom je: Bette Westenberger Brink Rechtsanwälte PartGmbB, Große Langgasse 1A, 55116 Mainz, Njemačka, telefon +49 6131 287700, e-pošta advowhistle@bwb-law.de (u daljnjem tekstu „odvjetnici konzultanti“).

Za sadržaj su odgovorni odvjetnici Stephanie Kappen i Christian Faber. Službenik za zaštitu podataka tvrtke Bette Westenberger Brink Rechtsanwälte dostupan je na gore navedenoj adresi i na datenschutz@bwb-law.de .
 

Tehnička infrastruktura 

Odvjetnici specijalizirani za povjerljiva prava koriste softver za zviždače pružatelja tehnoloških usluga iComply GmbH, Große Langgasse 1A, 55116 Mainz, Njemačka. 
 
 Osobni podaci i informacije unesene u nju pohranjuju se u bazi podataka kojom upravlja pružatelj tehnoloških usluga u podatkovnom centru certificiranom prema ISO/IEC 27001. Pristup podacima moguć je samo izričito ovlaštenim odvjetnicima specijaliziranim za povjerljiva prava. Šifriranje svih podataka od početka do kraja, višerazinska zaštita lozinkom, tehničke i organizacijske mjere te redovite certifikacije osiguravaju da pružatelj tehnoloških usluga, operater podatkovnog centra i druge treće strane nemaju pristup podacima.
 

Pravna osnova 

Pravna osnova za obradu informacija koje spadaju u područje primjene Zakona o zaštiti zviždača jest zakonska obveza prema članku 6. stavku 1. točki (c) GDPR-a u vezi s člankom 10. Zakona o zaštiti zviždača ( HinSchG ). 
 
Pravna osnova za obradu informacija koje spadaju u područje primjene LkSG- a jest zakonska obveza prema članku 6. stavku 1. točki (c) GDPR-a u vezi s člankom 8. LkSG-a . 
 
Pravna osnova za obradu informacija koje se odnose na kršenja internih pravila je prevladavajući legitimni interes za otkrivanje i sprječavanje značajnih kršenja pravila i s time povezano sprječavanje rizika i šteta u skladu s člankom 6. stavkom 1. točkom (f) GDPR-a.

Korištenje portala za prijavljivanje

Korištenje AdvoWhistlea je dobrovoljno. Prilikom podnošenja prijave, AdvoWhistle prikuplja sljedeće osobne podatke i informacije:

  • Osoba koja podnosi prijavu: Ime (ako otkrivate svoj identitet), kontakt podaci (ako ih dajete)
  • Osobe pogođene incidentima: Ime i prezime, informacije o incidentima i sumnjivim kršenjima zakona i propisa
  • Svjedoci i/ili treće strane navedene u prijavi (npr. kupci, dobavljači, kolege ili poslovni partneri): Ime i prezime, kontakt podaci


Prilikom podnošenja prijave i slanja dodataka, mogu se slati privitci datoteka. Radi očuvanja anonimnosti, skriveni osobni podaci moraju se ukloniti prije slanja. Ako to nije moguće, tekst iz tih datoteka može se kopirati u digitalni obrazac za izvještavanje ili se ispisi tih datoteka mogu poslati na poštansku adresu odvjetnika.
 

Povjerljivost 

Dolazne dojave prima mali krug izričito ovlaštenih odvjetnika i s njima se uvijek postupa povjerljivo. Ti odvjetnici ispituju činjenice slučaja i, ako je potrebno, provode daljnje istrage od slučaja do slučaja. Svatko tko ima pristup podacima obvezan je na povjerljivost.
 
Za daljnju obradu dolaznih dojava često je potrebno proslijediti informacije klijentu. Tamo gdje je to dogovoreno, odvjetnici uvijek dobivaju izričitu suglasnost informatora prije nego što izvrše takvo otkrivanje.
 
Ako klijent ima sjedište izvan Europske unije i tamo postoje drugačiji propisi o zaštiti osobnih podataka, odvjetnici će uvijek osigurati da se prilikom prosljeđivanja informacija poštuju relevantni propisi o zaštiti podataka.
 

Obavještavanje okrivljenika

Općenito, odvjetnici nisu obvezni obavijestiti okrivljenike da su primili informacije koje se na njih odnose, budući da se na odvjetnike primjenjuje iznimka od profesionalne tajne prema članku 14. (5) (d) GDPR-a. Sadržaj informacija prikuplja se i obrađuje unutar odnosa s klijentom.

Prava ispitanika

Osobe čiji se osobni podaci obrađuju (ispitanici) imaju pravo, na zahtjev i besplatno, primiti informacije o osobnim podacima koji se o njima pohranjuju, njihovom podrijetlu i primatelju te svrsi obrade podataka. Ako obrađujemo vaše podatke na temelju našeg legitimnog interesa, imate pravo prigovoriti obradi (pravo na prigovor) ako postoje legitimni razlozi koji proizlaze iz vaše posebne situacije.

Osim toga, ispitanici imaju pravo na ispravak netočnih osobnih podataka, pravo na brisanje osobnih podataka, pravo na ograničenje obrade osobnih podataka i pravo na prenosivost podataka.

Oni na koje se podaci odnose također imaju pravo podnijeti pritužbu nadzornom tijelu. Oni na koje se odnosi mogu se obratiti nadzornom tijelu svog uobičajenog mjesta prebivališta ili mjesta rada ili svojim pouzdanim odvjetnicima.

Razdoblje čuvanja podataka

HINSCHG

Dokumentacija zviždača i osobni podaci sadržani u njoj općenito se brišu tri godine nakon završetka postupka. U pojedinačnim slučajevima, dokumentacija se može čuvati dulje kako bi se ispunili zahtjevi Zakona o zaštiti zviždača (HinSchG) ili druge zakonske odredbe, sve dok je to potrebno i proporcionalno. Završna procjena također se pohranjuje u dokumentacijske svrhe.

LKSG

Dokumentacija zviždača i osobni podaci sadržani u njoj općenito se brišu sedam godina nakon završetka postupka. U pojedinačnim slučajevima, dokumentacija se može čuvati dulje kako bi se ispunili zahtjevi Zakona o dubinskoj analizi opskrbnog lanca (LkSG) ili druge zakonske odredbe, sve dok je to potrebno i proporcionalno. Završna procjena također se pohranjuje u dokumentacijske svrhe.