Ochrana osobních údajů
Účel zpracování údajů
V souladu s povinností vyplývající ze zákona o ochraně oznamovatelů (HinSchG) bylo zřízeno digitální interní centrum pro oznamování pomocí systému AdvoWhistle. AdvoWhistle je součástí systému řízení shody s předpisy.
Zaměstnanci, zákazníci, obchodní partneři nebo jiní oznamovatelé mohou pomocí systému AdvoWhistle bezpečně a důvěrně nahlásit podezření na porušení zákonů a interních předpisů. To má podpořit odhalování a prevenci závažných porušení předpisů a odvrátit značná rizika a škody.
Odpovědnost
Správcem pro zpracování osobních údajů v rámci vztahu advokát-klient je: Bette Westenberger Brink Rechtsanwälte PartGmbB, Große Langgasse 1A, 55116 Mainz, Německo, telefon +49 6131 287700, e-mail advowhistle@bwb-law.de (dále jen „důvěryhodní advokáti“).
Za obsah těchto webových stránek odpovídají Stephanie Kappen a Christian Faber. Pověřence pro ochranu osobních údajů společnosti Bette Westenberger Brink Rechtsanwälte lze kontaktovat na výše uvedené adrese a na adrese datenschutz@bwb-law.de.
Technická infrastruktura
Důvěryhodní právníci používají software systému pro oznamování porušení předpisů od poskytovatele technologických služeb iComply GmbH, Große Langgasse 1A, 55116 Mainz, Německo.
Osobní údaje a informace v nich uvedené jsou uloženy v databázi provozované poskytovatelem technických služeb v datovém centru certifikovaném podle normy ISO/IEC 27001. Přístup k údajům mají pouze výslovně oprávnění důvěryhodní právníci. Koncové šifrování všech údajů, víceúrovňová ochrana heslem, technická a organizační opatření a pravidelné certifikace zajišťují, že poskytovatelé technických služeb, provozovatel datového centra ani jiné třetí strany nemají k údajům přístup.
Právní základ
Právním základem pro zpracování informací, které spadají do působnosti zákona o ochraně oznamovatelů, je právní povinnost podle čl. 6 odst. 1 písm. c) GDPR ve spojení s § 10 zákona o ochraně oznamovatelů (HinSchG).
Právním základem pro zpracování informací týkajících se porušení interních předpisů je převažující oprávněný zájem na odhalování a prevenci závažných porušení předpisů a s tím spojené předcházení rizikům a škodám podle čl. 6 odst. 1 písm. f) GDPR.
Používání portálu pro podávání zpráv
Portál AdvoWhistle se používá na základě dobrovolnosti. Při podání hlášení AdvoWhistle shromažďuje následující osobní údaje a informace
- Oznamovatel: Jméno (pokud sdělíte svou totožnost), kontaktní údaje (pokud je poskytnete).
- osoby dotčené událostmi: Jméno a příjmení, informace o incidentech a podezření na porušení zákonů a předpisů
- svědci a/nebo třetí strany uvedené v oznámení (např. zákazníci, dodavatelé, kolegové nebo obchodní partneři): jméno a příjmení, kontaktní údaje
Při podávání hlášení a zasílání dodatků lze zasílat přílohy souborů. Má-li být zachována anonymita, je třeba před odesláním odstranit skryté osobní údaje. Pokud to není možné, lze do digitálního formuláře oznámení zkopírovat pouze text z těchto souborů, případně lze na poštovní adresu důvěryhodných právníků zaslat výtisky těchto souborů.
Důvěrnost
Příchozí informace přijímá malá skupina výslovně pověřených důvěrných poradců a vždy se s nimi zachází důvěrně. Důvěrní poradci prověřují skutkové okolnosti případu a v případě potřeby provádějí další objasnění skutečností souvisejících s případem. Každá osoba, která získá přístup k údajům, je povinna zachovávat mlčenlivost.
Pro další zpracování došlých informací je pravidelně nutné předávat informace klientovi. Pokud je to dohodnuto, advokáti důvěry si před předáním informací vždy vyžádají výslovný souhlas osoby, která informace poskytla.
Pokud klient sídlí mimo Evropskou unii a platí zde jiné předpisy o ochraně osobních údajů, advokáti důvěry vždy zajistí, aby byly při předávání informací dodržovány příslušné předpisy o ochraně osobních údajů.
Informace o obviněných osobách
Advokáti důvěry nejsou v zásadě povinni informovat obviněné osoby o tom, že obdrželi informace, které se jich týkají, neboť na advokáty se vztahuje výjimka z profesního tajemství podle čl. 14 odst. 5 písm. d) GDPR. Obsah informací je shromažďován a zpracováván v rámci vztahu s klientem.
Práva subjektů údajů
Osoby, jejichž osobní údaje jsou zpracovávány (subjekty údajů), mají právo bezplatně požadovat informace o osobních údajích, které jsou o nich uchovávány, o jejich původu a příjemcích a o účelu zpracování údajů. Pokud vaše údaje zpracováváme na základě našeho oprávněného zájmu, máte právo vznést námitku proti zpracování z oprávněných důvodů týkajících se vaší konkrétní situace (právo vznést námitku).
Kromě toho mají subjekty údajů právo na opravu nepřesných osobních údajů, právo na výmaz osobních údajů, právo na omezení zpracování osobních údajů a právo na přenositelnost údajů.
Subjekty údajů mají rovněž právo podat stížnost u dozorového úřadu. Subjekty údajů se mohou obrátit na dozorový úřad v místě svého obvyklého bydliště nebo pracoviště nebo na důvěryhodné advokáty.
Doba uchovávání údajů
Dokumentace oznámení a osobní údaje v ní obsažené se zpravidla vymažou tři roky po ukončení řízení. V jednotlivých případech může být dokumentace uchovávána déle, aby byly splněny požadavky zákona o ochraně oznamovatelů (HinSchG) nebo jiných právních předpisů, pokud je to nezbytné a přiměřené. Pro účely dokumentace se uchovává také závěrečné vyhodnocení.