1. Ответственный за сбор данных
BayWa AG
Арабеллаштр. 4
81925 Мюнхен
Эл. почта: info1 (at) baywa.de
Тел: 089/9222-0
несет ответственность за защиту ваших персональных данных в соответствии с Общим регламентом ЕС о защите данных (далее DSGVO). По любым вопросам, касающимся обработки данных, ваших прав или политики конфиденциальности, вам будет рад помочь сотрудник по защите данных компании BayWa. С ним можно связаться по адресу:datenschutzbeauftragter (at) baywa.de.
2. Какие данные обрабатываются при использовании системы информирования о нарушениях?
Далее мы проинформируем вас о том, какие данные собираются при использовании системы информирования о нарушениях, для каких целей они обрабатываются, на каком правовом основании осуществляется обработка данных, какие у вас есть возможности по управлению сбором и обработкой ваших данных, и когда они будут удалены.
2.1 Данные, которые вы нам предоставляете
Как правило, вы можете использовать этот веб-сайт, не сообщая нам никакой личной информации. В принципе, вы можете активно использовать систему информирования о нарушениях без предоставления персональных данных. Однако вы также можете добавить к своему уведомлению документы или изображения, из которых можно получить данные о вас на основе содержащейся в них информации или метаданных. Если вы хотите избежать этого, то вам необходимо удалить эту информацию перед отправкой файлов.
Если вы разрешаете ответ на ваше сообщение, то мы сгенерируем для вас личные учетные данные для входа. Эти учетные данные предназначены для того, чтобы вы могли дополнить свое уведомление и просматривать ответы на него, сохраняя свою анонимность. Подробную информацию о системе информирования о нарушениях можно найти в разделе 5 «Использование системы информирования о нарушениях» настоящей Политики конфиденциальности.
2.2 Данные, которые мы получаем, если вы пользуетесь нашими услугами
Некоторые данные собираются автоматически по техническим причинам при посещении вами этого веб-сайта. Следующая информация временно сохраняется в памяти сервера и автоматически удаляется при закрытии веб-страницы:
- ваш IP-адрес
- веб-сайт, с которого вы зашли,
- страницы, которые вы открываете,
- дата и время просмотра страницы
- имя вашего интернет-провайдера
- ваш тип браузера и его версия
- операционная система вашего устройства
2.3 Цели настоящей обработки данных
Временная обработка этих данных необходима для обеспечения корректной работы веб-сайта на вашем устройстве.
2.4 Правовая основа
Мы временно обрабатываем эти данные на основании наших законных интересов (ст. 6, абз. 1, п. f DSGVO). Наш законный интерес заключается в обеспечении технической работоспособности веб-сайта. Мы ни в коем случае не используем собранные данные для того, чтобы делать выводы о вашей личности, и мы также не сопоставляем их с поступающими уведомлениями. Вышеперечисленные данные будут удалены, как только вы закроете веб-сайт, так как они больше не будут требоваться для достижения цели их сбора. Кроме того, мы используем файлы cookie при посещении вами нашего веб-сайта. Более подробные сведения вы найдете в разделе 3 настоящей Политики конфиденциальности.
2.5 Продолжительность хранения данных и возможности управления ими
Данные хранятся только в оперативной памяти. Как только вы закрываете веб-сайт системы информирования о нарушениях, эти данные удаляются из оперативной памяти сервера. После чего доступ к этим данным становится невозможен.
2.6 Передача данных
Как правило, мы не передаем персональные данные третьим лицам. Если в отдельных случаях происходит их передача третьим лицам, то вы сможете найти соответствующую информацию в настоящей Политике конфиденциальности. Посредством соответствующих мер и регулярных проверок мы гарантируем, что собираемые нами данные не могут быть просмотрены или перехвачены посторонними лицами.
3. Файлы cookie
«Файлы cookie» — это небольшие файлы, которые ваш браузер автоматически создает и которые хранятся на вашем устройстве (ноутбуке, планшете, смартфоне и т. д.). В файлах cookie хранится информация, связанная с конкретным используемым устройством. Это не означает, что в результате мы сможем узнать что-либо о вашей личности. Файлы cookie позволяют сделать использование нашего веб-сайта более удобным для вас. Различают следующие типы файлов cookie.
3.1 Типы файлов cookie
На нашем веб-сайте мы используем лишь технически необходимые файлы cookie, которые требуются для идентификации сеанса вашего браузера. В этих файлах cookie хранится уникальный идентификатор, чтобы вы могли пользоваться системой информирования о нарушениях на нескольких подстраницах. Эти файлы cookie автоматически удаляются при закрытии окна браузера (сеансовые файлы cookie).
3.2 Использование файлов cookie на нашем веб-сайте
Данные, содержащиеся в файлах cookie и требующиеся для работы любого веб-сайта, необходимы для защиты наших законных интересов в соответствии со ст. 6., абз. 1, с. 1, п. f DSGVO.
Вы полностью контролируете использование файлов cookie и можете удалить их в своем браузере, полностью отключить их хранение или выборочно использовать определенные файлы cookie. Пожалуйста, используйте справочные функции вашего браузера, чтобы узнать, как вы можете изменить эти настройки. Это может ограничить функциональность наших веб-сайтов.
3.3 Мы используем следующие файлы cookie
(1) cookieconsent_status
Цель: сохраняет состояние окна уведомления о файлах cookie, чтобы оно было отображено или скрыто.
Срок хранения: 1 год
(2) PHPSESSID
Цель: поддерживает режим пользователя для всех запросов страниц.
Срок хранения: интернет-сессия
(3) fe_typo_user
Цель: поддерживает режим пользователя для всех запросов страниц.
Срок хранения: интернет-сессия
4. Какие данные обрабатываются при вводе уведомления или запроса?
Далее мы проинформируем вас о том, какие данные собираются и обрабатываются, когда вы связываетесь с нами, для каких целей и какими получателями они обрабатываются, на каком правовом основании осуществляется обработка данных, и когда они будут удалены.
4.1 Собираемые данные
Мы собираем и обрабатываем предоставляемые вами данные, а также ваш запрос. Все данные, которые вы нам передаете, передаются в зашифрованном виде между вашим браузером и нашим сервером.
4.2 Цели обработки данных
Обработка данных осуществляется сотрудниками отдела по корпоративному контролю исключительно для рассмотрения вашего запроса.
4.3 Правовая основа
Закон о защите уведомителей от 31 мая 2023 года вступил в силу 2 июля 2023 года. Это означает, что существует юридическое обязательство по созданию системы информирования о нарушениях. Правовым основанием для обработки персональных данных является ст. 6 абз. 1 лит. c DSGVO в сочетании с § 10 Закона о защите уведомителей. Настоящий норматив также распространяется на обработку специальных категорий персональных данных в соответствии со ст. 9 DSGVO.
Мы обрабатываем эти данные на основании наших законных интересов (ст. 6, абз. 1, п. f DSGVO). Наш законный интерес заключается в том, чтобы предоставить вам защищенный канал связи, который позволит нам получать от вас запросы и уведомления, а также информацию о предполагаемых или фактических нарушениях.
4.4. Срок хранения
Мы храним ваши данные до тех пор, пока они нам нужны для конкретной цели обработки или для соблюдения установленных законом сроков хранения.
5. Использование системы информирования о нарушениях
С помощью системы информирования о нарушениях вы можете предоставлять анонимную информацию по различным темам, таким как коррупция, отмывание денег или мошенничество. Вы можете использовать систему без предоставления персональных данных.
Мы обрабатываем только те данные, которые вы сами добровольно предоставляете. Вам не нужно указывать свое имя или контактные данные – ваше уведомление в любом случае будет проверено и обработано. У вас есть возможность сформулировать свое уведомление в нескольких текстовых полях. При этом убедитесь, что вы не указали в текстовых полях персональные данные, которые вы не хотите раскрывать (в частности, вашу личность)
Данные, которые вы указываете, будут передаваться и храниться в системе информирования о нарушениях в полностью зашифрованном виде. Только ответственное лицо, занимающееся делом компании BayWa AG, может получить доступ к уведомлению и расшифровать его.
По техническим причинам несколько тщательно отобранных поставщиков услуг имеют доступ к системе в рамках ее эксплуатации и технического обслуживания. Эти поставщики услуг ни при каких обстоятельствах не могут получить доступ к данным.
Если вы разрешите отправлять вам вопросы и ответы, то вы получите идентификатор пользователя и должны будете самостоятельно придумать пароль, с помощью которого вы сможете просматривать ответы или отвечать на вопросы. В рамках обратной связи мы получаем от системы статистические данные о датах создания или изменения уведомлений.
В зависимости от уведомления, данные могут быть переданы третьим лицам, если в расследование уже вовлечены или должны быть вовлечены государственные органы.
Если Ваше указание касается дочерней компании, на которую распространяется обслуживание, то данные могут передаваться данной дочерней компании, если это необходимо для обработки.
Правовой основой для обработки этих данных является либо ваше согласие в соответствии со ст. 6, абз. 1, п. a DSGVO, при котором вы разрешаете отправку вам ответов, либо наш законный интерес в таких запросах или уведомлениях в соответствии со ст. 6, абз. 1, п. f DSGVO.
6. Каковы ваши права и как вы можете ими воспользоваться?
Вы обладаете следующими правами, использование которых является для вас бесплатным. Однако обратите внимание, что в случае анонимных уведомлений возможно, как правило, лишь ограниченное использование ваших прав, так как мы не можем проверить вашу личность и сравнить ее с уведомителем. Чтобы мы могли эффективно провести проверку личности в случае запроса сведений, вам необходимо будет предоставить нам информацию о себе и о предоставленном вами уведомлении каким-либо иным способом. Кроме того, может оказаться невозможным предоставить информацию о ваших персональных данных, если вы указаны в уведомлении или обвиняетесь, поскольку это может противоречить интересам других людей. То же самое относится и к другим правам, таким как возражение, исправление или удаление.
6.1 Отзыв согласия
Вы можете отозвать согласие на обработку ваших персональных данных в любое время с прекращением действия на будущее время. Обратите внимание, что отзыв не влияет на законность предыдущей обработки данных и не распространяется на обработку данных, для которых есть законное основание и которые, следовательно, могут быть обработаны без вашего согласия.
6.2 Дополнительные права
Кроме того, в соответствии со статьями с 15 по 21 и 77 Общего регламента ЕС по защите данных (DSGVO), если юридические требования соблюдены, вы имеете следующие права субъекта данных:
6.2.1 Получение сведений
Вы можете в любое время потребовать, чтобы мы предоставили вам информацию о том, какие ваши персональные данные мы обрабатываем и как, а также, чтобы мы предоставили копию ваших персональных данных, хранящихся у нас, ст. 15 DSGVO.
6.2.2 Исправление
Вы можете запросить исправление неверных персональных данных, а также заполнение неполных персональных данных, ст. 16 DSGVO.
6.2.3 Удаление
Чтобы удалить ваши персональные данные, обратите внимание, что удаление не включает данные, которые нам нужны для выполнения и обработки договоров, а также для утверждения, исполнения и защиты юридических требований, а также данные, для которых существуют юридические, регулирующие или договорные обязательства по хранению, ст. 17 DSGVO.
6.2.4 Ограничение обработки
При определенных обстоятельствах вы можете запросить ограничение обработки ваших данных, например, если вы считаете, что ваши данные неверны, а также если обработка является незаконной, или вы возражаете против обработки ваших данных. Это означает, что ваши данные могут обрабатываться без вашего согласия только в очень ограниченной степени, например, для предъявления, осуществления и защиты законных требований или для защиты прав других физических и юридических лиц, ст. 18 DSGVO.
6.2.5 Возражение против обработки данных
Если мы обрабатываем ваши персональные данные на основании нашего преимущественного законного интереса, то вы имеете право в любое время возразить против подобной обработки с прекращением действия на будущее время по причинам, проистекающим из вашей конкретной ситуации.
Если вы воспользуетесь своим правом на возражение, то мы прекратим обработку соответствующих данных. Тем не менее, дальнейшая обработка остается за нами, если мы сможем предоставить убедительные основания для обработки, которые перевешивают ваши интересы, основные права и свободы, или если обработка необходима для предъявления, осуществления или защиты правовых претензий. Если у вас есть на то особые причины, то вы можете в любое время возразить против обработки данных, осуществляемой на основе законного интереса, ст. 21 DSGVO.
6.2.6 Передаваемость данных
Вы имеете право получить данные, которые вы нам предоставили, и которые мы обрабатываем на основании вашего согласия или для выполнения договора, в общем, машиночитаемом формате и требовать прямой передачи этих данных третьим лицам если это технически возможно, ст. 20 DSGVO.
6.2.7 Право на жалобу
Вы имеете право подать жалобу в контролирующий орган или в нашу компанию, если у вас есть на то причина. Для использования прав в отношении нашей компании, пожалуйста, свяжитесь с контактным центром, указанным в начале настоящей политики конфиденциальности.
Ответственный за нас контролирующий орган
Департамент Баварии по надзору за защитой данных
Promenade 18
91522 Ansbach
Германия
7. Продолжительность хранения
Если это не требуется по закону, то мы будем хранить ваши данные в течение двух месяцев после завершения нашего расследования. По истечении этого времени ваши данные будут полностью анонимизированы и в дальнейшем будут обрабатываться только в виде статистических данных при условии, что их дальнейшее хранение не требуется. В принципе, возможно, что данные, относящиеся к уведомлению, например, органов уголовного преследования, также будут храниться дольше, так как мы не можем на это повлиять.
9. Безопасность данных
Мы используем популярный метод SSL (Secure Socket Layer) в сочетании с шифрованием высочайшего уровня, поддерживаемым вашим браузером.
Вы можете определить, передается ли отдельная страница нашего веб-сайта в зашифрованном виде, с помощью закрытого замка или символа блокировки в верхней строке состояния вашего браузера.
Кроме того, мы используем наиболее подходящие технические и организационные меры безопасности для защиты ваших данных от случайных или преднамеренных манипуляций, частичной или полной их потери, уничтожения или несанкционированного доступа третьих лиц. Наши меры безопасности постоянно совершенствуются в соответствии с технологическим развитием.
По состоянию на май 2023 г.