Klokkenluiden: Bescherming van persoonsgegevens en privacyverklaring

Inleiding tot het Selecta klokkenluiderssysteem (EthicsLine, ook bekend als SpeakUp)

Het doel van een klokkenluiderssysteem is om u een vertrouwelijk kanaal te bieden om vermoedelijke misstanden of het risico van wangedrag te melden dat Selecta en/of een van haar gelieerde ondernemingen treft.

We hebben een contract afgesloten met een derde partij, NAVEX Global, om EthicsLine (bij Selecta noemen we dit “SpeakUp”) aan onze medewerkers en derden aan te bieden.

De EthicsLine is een uitgebreid en vertrouwelijk rapportagetool dat door NAVEX wordt geleverd om het management en medewerkers te helpen samenwerken bij het aanpakken van fraude, misbruik en ander wangedrag op de werkplek, terwijl er een positieve werkomgeving wordt gecultiveerd.

Met de EthicsLine kan elke medewerker of derde een vertrouwelijk rapport indienen via zowel de telefoon als het web-intake rapportagesysteem. Het is ontworpen om elke schending van onze Gedragscode of andere zorgen die u mogelijk heeft, te melden. U kunt uw zorgen melden via de webpagina EthicsPoint - Selecta AG. Telefoonnummers zijn ook beschikbaar via die link na selectie van de locatie.

Deze kennisgeving zal u informeren over hoe uw persoonlijke gegevens zullen worden verwerkt via het klokkenluiderssysteem.

Verantwoordelijke:
Selecta Belgium NV, Industrieweg 10A, Boom 2850, Belgium (hierna ook genoemd als de "Vennootschap" of "Selecta”)

AVG:
Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens, en tot intrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming)

Doel:
Het afhandelen van klokkenluidersmeldingen die Selecta of haar gelieerde ondernemingen betreffen (bij Selecta noemen we dit ook “SpeakUp-meldingen”)

Rechtsgrondslag:
Het afhandelen van klokkenluidersmeldingen die Selecta of haar gelieerde ondernemingen betreffen (bij Selecta noemen we dit ook “SpeakUp-meldingen”)

Verwerker:
Navex als hostingprovider en leverancier van het kanaal, evenals andere derde partijen die door Navex op incidentele basis als subverwerker zijn ingeschakeld voor het leveren van de diensten (bijv. vertalers, tolken, enz.)

Rechten:
Toegang, rectificatie, verwijdering, beperking van verwerking, bezwaar tegen verwerking en andere rechten

Persoonsgegevens:
Persoonsgegevens die u mogelijk besluit te verstrekken aan dit klokkenluiderssysteem omvatten de volgende: (a) volledige naam en/of contactgegevens; (b) functietitel/afdeling en/of locatie; (c) persoonsgegevens van derden afgeleid uit feiten die u in uw rapport beschrijft; (d) identiteit, functie en contactgegevens van individuen die naar verluidt betrokken zijn bij de vermoedelijke overtreding; (e) identiteit, functie en contactgegevens van individuen die informatie zouden kunnen verstrekken met betrekking tot de vermoedelijke overtreding; (f) alle andere informatie die u besluit te verstrekken in het rapport, bij de eerste invulfase, als u uw al ingediende rapport wilt aanvullen of zoals uitgenodigd door Selecta om ons een beter inzicht in de zaak te geven en een passende en/of noodzakelijke evaluatie van de feiten uit te voeren; en (g) persoonlijke PIN om in te loggen op het Navex-portaal voor rapportopvolgingen en updates.

1. Wie is de Verwerkingsverantwoordelijke van de verwerking van Persoonsgegevens?

Identiteit: Selecta Belgium NV, Industrieweg 10A, Boom 2850, Belgium (hierna "Vennootschap" of "Selecta“)

E-mail: hq.dataprivacy@selecta.com

2. Wat is het doel van onze verwerking van de Persoonsgegevens en de rechtsgrondslag?

Het doel van de verwerking van Persoonsgegevens is het ontvangen, analyseren, onderzoeken en beheren van meldingen en eventuele daaropvolgende acties, en in het bijzonder om de gerapporteerde feiten vast te stellen en eventuele noodzakelijke maatregelen te nemen. Meer specifiek is het doel van de verwerking van de Persoonsgegevens het afhandelen van klokkenluidersmeldingen die via EthicsLine worden ingediend en betrekking hebben op Selecta en/of een van haar dochterondernemingen voor (i) elke schending van de Selecta Gedragscode en/of beleidsregels, (ii) elke wetsovertreding, (iii) elk geval dat een risico inhoudt of kan inhouden voor een van de Selecta Groep-entiteiten of haar bedrijf en reputatie.

Alle Persoonsgegevens die binnen het kader van deze verwerking worden verzameld, zijn strikt functioneel en noodzakelijk voor de naleving van de bepalingen van Artikel 6(1)(c) AVG en de relevante toepasselijke lokale wetten inzake gegevensbescherming, evenals voor eventuele interne auditdoeleinden, het monitoren van bedrijfsrisico's, de verdediging van een recht in de rechtbank of voor verdere legitieme belangen van de Verwerkingsverantwoordelijke in overeenstemming met Artikel 6(1)(f) AVG. In beperkte en specifieke omstandigheden zijn de bepalingen van Artikel 9 en Artikel 10 AVG en de relevante toepasselijke lokale wetten van toepassing wanneer speciale categorieën van persoonsgegevens en/of persoonsgegevens met betrekking tot strafrechtelijke veroordelingen en overtredingen in uw klokkenluidersrapport worden verstrekt.

U kunt uw melding op 2 verschillende manieren indienen:

  • door uzelf te identificeren, of
  • anoniem te blijven, waar dit is toegestaan door de lokale wetgeving.

Alle contactinformatie die door de klokkenluider wordt verstrekt, zal worden gebruikt als direct contact met de klokkenluider noodzakelijk is en voor updates met betrekking tot het rapport.

3. Wie zijn de ontvangers van de Persoonsgegevens?

Navex fungeert als Verwerker voor het beheer van het klokkenluiderssysteem en gerelateerde rapportage. De Persoonsgegevens worden opgeslagen in het systeem dat wordt gehost en beheerd door Navex als Verwerker, in Duitsland en Nederland. De Verwerker heeft adequate technische en organisatorische maatregelen genomen om de Persoonsgegevens te verwerken en de vertrouwelijkheid, beschikbaarheid en integriteit ervan te waarborgen. Als u vragen heeft over de genoemde maatregel, neem dan contact op via hq.dataprivacy@selecta.com.

Voor meldingen die telefonisch worden ontvangen, neemt het personeel van Navex deze telefoongesprekken aan en wordt de informatie ingevoerd in de EthicsLine-toepassing.

Om de bovengenoemde doeleinden te bereiken, zijn de via EthicsLine verstrekte Persoonsgegevens alleen toegankelijk voor personen in de juridische afdeling die gemachtigd zijn om de analyse, het onderzoek en het beheer van meldingen en eventuele daaropvolgende acties te ontvangen of op te volgen. Deze personen zijn goed geïnstrueerd om verlies, toegang tot gegevens door onbevoegden of ongeoorloofde verwerking van gegevens te voorkomen en, meer in het algemeen, in verband met verplichtingen inzake gegevensbescherming.

In sommige gevallen kunnen persoonsgegevens aan andere afdelingen en personen worden verstrekt, afhankelijk van de bepalingen van de lokale wetgeving. Voor het verwerken en onderzoeken van een melding, en/of het nemen van passende beslissingen, en/of corrigerende/disciplinerende maatregelen, kunnen de persoonsgegevens en informatie worden geraadpleegd, verwerkt en gebruikt door het relevante personeel van Selecta op basis van noodzaak. De Persoonsgegevens kunnen ook worden bekendgemaakt aan de relevante gelieerde ondernemingen van Selecta in Europa en/of het VK die, in samenwerking met Selecta, de nodige interne beoordeling en onderzoek kunnen uitvoeren en de relevante beslissingen kunnen nemen.

De Persoonsgegevens kunnen ook worden verwerkt door externe consultants en adviseurs, indien nodig, ter ondersteuning van potentiële onderzoeken.

Ten slotte kunnen Persoonsgegevens ook worden overgedragen aan andere onafhankelijke gegevensbeheerders, in overeenstemming met de wet of regelgeving (bijv. overheidsinstanties, gerechtelijke autoriteiten, enz.).

Navex kan de Persoonsgegevens ook delen met derden die zijn ingeschakeld voor het verlenen van diensten die strikt noodzakelijk zijn voor het bovengenoemde doel, zoals vertalers. Neem contact op met hq.dataprivacy@selecta.com om de lijst van derden op te vragen.

EthicsLine omvat het gebruik van tolken (live telefonische oproepen) en vertalingen (geschreven vertalingen). De individuele tolken en vertalers bevinden zich over de hele wereld om ondersteuning te bieden in niet-Engelse talen. Als gevolg hiervan kunnen Persoonsgegevens en informatie die in een melding zijn verstrekt, worden overgedragen buiten het Verenigd Koninkrijk, Zwitserland, de Europese Unie en/of de Europese Economische Ruimte met het doel vertalingen te leveren of dit systeem te beheren. Navex zet zich in voor het handhaven van naleving van alle toepasselijke vereisten inzake gegevensbescherming en privacy- en beveiligingspraktijken. Als Persoonsgegevens buiten de Europese Economische Ruimte moeten worden overgedragen, zal hetzelfde beschermingsniveau worden gehandhaafd op basis van naleving van de bepalingen van de Europese regelgeving inzake gegevensbescherming. Dienovereenkomstig zullen internationale gegevensoverdrachten plaatsvinden (i) naar landen die door de Europese Commissie als een adequaat beschermingsniveau zijn verklaard, (ii) op basis van adequate waarborgen zoals standaard contractuele bepalingen of gerelateerde bedrijfsnormen, of (iii) overeenkomstig de toestemming van de bevoegde toezichthoudende autoriteit of andere voorwaarden zoals vastgelegd in de toepasselijke regelgeving inzake gegevensbescherming.

4. Hoe lang zullen we Persoonsgegevens bewaren?

Persoonsgegevens worden bewaard in het klokkenluiderssysteem gedurende de tijd die nodig is om de melding te verwerken, een intern onderzoek uit te voeren en te voltooien, de zaak te evalueren en alle noodzakelijke maatregelen en acties te ondernemen. Persoonsgegevens zullen in ieder geval worden gewist uit het klokkenluiderssysteem in overeenstemming met de lokale wetgeving.

Indien na deze evaluatie een juridische claim ontstaat, zullen dergelijke Persoonsgegevens worden opgeslagen voor de aanvullende periode die nodig is voor het doel van deze juridische claim.

5. Wat zijn uw rechten als betrokkenen?

Overeenkomstig de bepalingen van artikelen 15 tot 22 van de AVG hebben betrokkenen het recht om specifieke rechten uit te oefenen. Specifiek, met betrekking tot de verwerking van uw Persoonsgegevens die onder deze beleidsregels vallen, heeft u

het recht om het volgende bij Selecta aan te vragen:

  • Toegang: u kunt verzoeken om bevestiging of uw Persoonsgegevens al dan niet worden verwerkt, samen met verdere verduidelijking van de informatie die in dit beleid wordt vermeld;
  • Rectificatie: u kunt vragen dat de gegevens die u heeft verstrekt worden gerectificeerd of aangevuld indien de gegevens onjuist of onvolledig zijn;
  • Verwijdering: u kunt vragen dat uw gegevens worden verwijderd indien deze niet langer nodig zijn voor de hierboven genoemde doeleinden, als toestemming wordt ingetrokken of als bezwaar wordt gemaakt tegen de verwerking, in geval van onrechtmatige verwerking, of als er een wettelijke verplichting bestaat om de gegevens te verwijderen;
  • Beperking van de verwerking: u kunt verzoeken dat uw gegevens alleen worden verwerkt voor de doeleinden van bewaring, met uitsluiting van andere verwerkingsactiviteiten, gedurende de periode die nodig is om uw gegevens te rectificeren, in geval van onrechtmatige verwerking waarbij u bezwaar maakt tegen de verwijdering, waarbij u uw rechten moet uitoefenen in de rechtbank, en de opgeslagen gegevens van nut kunnen zijn voor u en, tot slot, als u bezwaar maakt tegen de verwerking en wordt gecontroleerd of de legitieme redenen van Selecta zwaarder wegen dan die van u;
  • Bezwaar: u kunt te allen tijde bezwaar maken tegen de verwerking van uw gegevens, tenzij er legitieme gronden zijn voor de verwerking die zwaarder wegen dan die van u, bijvoorbeeld voor de uitoefening of verdediging van juridische claims;
  • Overdraagbaarheid: u kunt verzoeken om uw gegevens te ontvangen of naar een andere door u aangewezen gegevensbeheerder te sturen in een gestructureerd, veelgebruikt en machinaal leesbaar formaat.

Om de hierboven genoemde rechten uit te oefenen, schrijft u alstublieft duidelijk naar Selecta Belgium NV, Industrieweg 10A, Boom 2850, Belgium of per e-mail naar hq.dataprivacy@selecta.com.