Če prejmemo sporočila prek katerega koli od naših kanalov za prijavo nepravilnosti, obdelujemo ustrezne osebne podatke, ki se nanašajo na osebe, pomembne v zadevnem kontekstu, ki smo jih prejeli ali zbrali neposredno iz prijave prijavitelja nepravilnosti ali ki jih zberemo iz drugih virov med preiskavo iz javno dostopnih virov ali od tretjih oseb, zlasti od prič ali drugih podjetij v skupini Henkel.
Odvisno od natančne narave sporočenega vedenja so lahko taki podatki npr.:
- podatki za stik, zlasti poštni naslov, elektronski naslovi (npr. e-poštni naslov), telefonske številke in uporabniška imena;
- bančni podatki, zlasti številka računa, ime banke, številka kreditne kartice, številka debetne kartice;
- podatki o ocenjevanju, zlasti podatki v zvezi z ocenjevanjem uspešnosti in/ali potenciala ali osebnosti, npr. podatki v zvezi s postopkom ocenjevanja zaposlenih v družbi Henkel;
- podatki o učenju, zlasti podatki o udeležbi na usposabljanju ali e-učenju;
- podatki o komunikaciji, zlasti vsebina elektronske komunikacije, npr. prek e-pošte ali drugih orodij za sodelovanje;
- podatki o povezavi, zlasti podatki, ki opisujejo okoliščine telekomunikacij ali elektronskih komunikacij, podatki iz orodij za spletno analizo, npr. telefonski računi, dnevniške datoteke ter spletne strani, naslovi IP in drugi podatki, potrebni za virusno skeniranje in kibernetsko obrambo;
- podatki o osebnem življenju, zlasti podatki o sorodnikih, interesih in zasebnem življenju (ki niso zdravstveni podatki ali podatki o verskem prepričanju)
- podatki o identiteti, zlasti podatki, ki so običajno navedeni na osebni izkaznici ali vozniškem dovoljenju, npr. datum rojstva ali številka potnega lista;
- slike/videoposnetki, zlasti fotografije in slike iz videonadzora;
- časovni žigi, zlasti personalizirani zapisi dejavnosti s časovnimi žigi (časovni dogodki), npr. beleženje dogodkov v računalniških sistemih, varnostnih sistemih ali beleženje delovnega časa; in/ali
- podatki o transakcijah, zlasti podatki o določenih pogodbah ali pravnih razmerjih, plačilih, dobavah ali drugih podrobnostih poslovnih transakcij.
Zgoraj navedene podatke bomo obdelali za postopek prijave in ustrezno preiskavo v skladu z vsemi zakonskimi določbami, zlasti, odvisno od primera, zakoni o varstvu podatkov, prijavah in zaposlovanju na podlagi točke b 1. odstavka 6. člena GDPR (izpolnitev pogodbe, zlasti pogodbe o zaposlitvi in pogodbe o dobavi), točke c 1. odstavka 6. člena GDPR (izpolnjevanje zakonskih obveznosti) in točke f 1. odstavka 6. člena GDPR (varovanje naših legitimnih prevladujočih interesov). Taki zakoniti interesi so lahko na primer: uveljavljanje ali obramba pred morebitnimi pravnimi zahtevki in sodnimi postopki, varnostni ukrepi IT, preprečevanje in odkrivanje kaznivih dejanj, videonadzor za varovanje domicilnih pravic ter zbiranje dokazov v primeru npr. vlomov, sabotaž in tatvin, ukrepi za varnost stavb in naprav (npr. fizični nadzor dostopa), ukrepi za varovanje domicilnih pravic.
Če obdelujemo posebne kategorije osebnih podatkov, velja člen 9 Splošne uredbe o varstvu podatkov (GDPR).
Osebnih podatkov ni obvezno posredovati. Družba Henkel prijaviteljem nepravilnosti ponuja načine za anonimno posredovanje informacij.
Podatke bomo hranili in obdelovali toliko časa, kolikor je to potrebno za ustrezen namen obdelave (npr. za čas trajanja delovnega razmerja). Nato bodo podatki izbrisani. Izbrisali bomo podatke, ki jih obdelujemo na podlagi točke f 1. odstavka 6. člena že takoj, ko bodo vaši interesi ali temeljne pravice in temeljne svoboščine, ki zahtevajo varstvo osebnih podatkov, prevladali nad našimi zakonitimi interesi ali interesi tretje osebe, ali če naši zakoniti interesi ali interesi tretje osebe ne bodo več obstajali.
V nekaterih primerih pa bomo podatke hranili in obdelovali, dokler jih bomo morali hraniti in shranjevati po zakonu (na primer zaradi davčne ali delovnopravne zakonodaje), dokler bo to potrebno za uveljavljanje, izvajanje ali obrambo zakonskih pravic ali če bomo imeli pravne razloge, ki nam omogočajo nadaljnjo obdelavo.
V družbi Henkel bodo podatki posredovani le tistim zaposlenim (na primer strokovnim oddelkom, ki so potrebni za preiskavo), ki jih potrebujejo v zvezi s svojimi uradnimi dolžnostmi za zgoraj navedene namene.
Poleg tega se lahko podatki po potrebi posredujejo drugim družbam znotraj skupine Henkel.
Za zagotavljanje zahtevanih storitev (npr. storitev IT, svetovanja) lahko uporabljamo zunanje ponudnike storitev, ki jih zavezujejo pogodbe o obdelavi podatkov.
Če to zahteva in dovoljuje zakonodaja o varstvu podatkov, lahko podatke posredujemo tudi drugim prejemnikom zunaj skupine Henkel. Taki prejemniki so lahko na primer: banke, nosilci socialnega zavarovanja, javni organi in institucije (npr. organi pregona), odvetniki, davčni svetovalci in sodišča.
Pri tem se lahko podatki posredujejo tudi v države zunaj Evropskega gospodarskega prostora (EGP), zlasti drugim družbam skupine Henkel. Če se podatki posredujejo v države zunaj EGP, se to stori le, če je Komisija EU odločila, da ta država, to območje ali določen sektor zagotavlja ustrezno raven varstva (to trenutno velja na primer za Andoro, Argentino, Kanado (z omejitvami), Ferske otoke, Guernsey, Izrael (z omejitvami), otok Man, Japonsko, Jersey, Novo Zelandijo, Švico, Združeno kraljestvo in Urugvaj), ter če so zagotovljena ustrezna jamstva ter so vam na voljo izvršljive pravice in učinkovita pravna sredstva (npr. po sklenitvi standardnih pogodbenih klavzul EU) ali če obstaja izvzetje v skladu s čl. 49 Splošne uredbe o varstvu podatkov (npr. če ste privolili v tak prenos ali če je to potrebno za izpolnitev pogodbe o zaposlitvi z nami).