Ako primimo poruke putem bilo kog od naših kanala za prijavu nepravilnosti, obrađujemo relevantne lične podatke koji se odnose na osobe relevantne u odgovarajućem kontekstu, koje smo primili ili prikupili direktno iz izveštaja o prijavi nepravilnosti ili koje prikupljamo iz drugih izvora tokom istrage, iz javno dostupnih izvora ili od trećih strana, naročito od svedoka ili drugih kompanija unutar Henkel grupe.
U zavisnosti od tačne prirode prijavljenog ponašanja, takvi podaci mogu biti, na primer:
- Podaci za kontakt, naročito poštanska adresa, elektronske adrese (npr. email adresa), brojevi telefona i korisnički nalozi;
- Bankovni podaci, naročito broj računa, finansijska institucija, broj kreditne kartice, broj debitne kartice;
- Podaci o oceni, naročito podaci u vezi sa ocenom učinka i/ili potencijala ili ličnosti, npr. podaci u vezi sa Henkel-ovim procesom ocene zaposlenih;
- Podaci o učenju, naročito podaci o učešću u obukama ili učenju na daljinu;
- Podaci o komunikaciji, naročito sadržaj elektronske komunikacije, npr. putem imejla ili drugih alata za saradnju;
- Podaci o povezivanju, naročito podaci koji opisuju okolnosti telekomunikacija ili elektronskih komunikacija, podaci iz alata za analizu veb-a, npr. telefonski računi, log fajlovi kao i veb-sajtovi, IP adrese i drugi podaci potrebni za skeniranje virusa i sajber-odbranu;
- Podaci o ličnom životu, naročito podaci o rodbini, interesovanjima, kao i podaci o privatnom životu (koji nisu podaci o zdravlju ili podaci o verskom opredeljenju);
- Podaci o identifikaciji, naročito podaci koji su uobičajeni na ličnoj karti ili vozačkoj dozvoli, npr. datum rođenja ili broj pasoša;
- Fotografije/video snimci, naročito fotografije kao i slike sa video nadzora;
- Vremenske oznake, naročito personalizovani zapisi o aktivnostima sa vremenskim žigovima (vremenski događaji), npr. evidentiranje događaja u računarskim sistemima, sigurnosnim sistemima ili evidentiranje radnih sati; i/ili
- Podaci o transakcijama, naročito podaci o određenim ugovorima ili pravnim odnosima, plaćanjima, isporukama ili drugim detaljima poslovnih transakcija.
Obradićemo gore navedene podatke u skladu sa svim zakonskim propisima, posebno, kako to situacija zahteva, zakonima o zaštiti podataka, prijavljivanju nepravilnosti i zakonima koji se odnose na radne odnose, na osnovu člana 6. stava 1. tačke b) GDPR-a (ispunjenje ugovora, naročito ugovora o radu i ugovora o snabdevanju), člana 6 stav 1 tačka c) GDPR-a (ispunjenje zakonskih obaveza), i člana 6 stav 1 tačka f) GDPR-a (zaštita naših opravdanih interesâ). Takvi opravdani interesi mogu biti, na primer: ostvarivanje ili odbrana od bilo kakvih pravnih zahteva i sporova, IT bezbednosne mere, prevencija i otkrivanje krivičnih dela, video nadzor za zaštitu prava stanovanja i prikupljanje dokaza u slučaju, na primer, provala, sabotaža i krađe, mere za bezbednost objekta i postrojenja (npr. fizička kontrola pristupa), mere za obezbeđivanje prava u vezi sa objektom.
U meri u kojoj obrađujemo posebne kategorije ličnih podataka, primenjuje se član 9. GDPR-a.
Ne postoji obaveza da se pružaju lični podaci. Henkel nudi načine za prijavljivanje nepravilnosti anonimno.
Čuvaćemo i obrađivati podatke koliko god to bude potrebno za odgovarajući cilj zbog kojeg se obrađuju (npr. tokom trajanja radnog odnosa). Nakon toga, podaci će biti izbrisani. Podatke koje obrađujemo na osnovu člana 6 stav 1 tačka f), izbrisaćemo čim vaši interesi ili osnovna prava i slobode koji zahtevaju zaštitu ličnih podataka pretežuju nad našim opravdanim interesima ili interesima treće strane, ili ako naši opravdani interesi ili interesi treće strane više ne postoje.
Međutim, u određenim slučajevima, nastavićemo da čuvamo i obrađujemo podatke sve dok smo zakonski obavezani da čuvamo i skladištimo ove informacije (na primer, iz poreznih ili radno-pravnih razloga), sve dok je to potrebno za ostvarivanje, vežbanje ili odbranu pravnih prava ili ako imamo zakonske osnove koje omogućavaju dalju obradu.
Unutar Henkel-a, podaci će biti pruženi samo onim zaposlenima (na primer, specijalizovanim odeljenjima potrebnim za istragu) kojima su potrebni u vezi sa njihovim službenim obavezama za gore navedene ciljeve.
Pored toga, podaci mogu biti prosleđeni drugim kompanijama unutar Henkel Grupe ako je to potrebno.
Možemo koristiti spoljne pružaoce usluga koji su povezani ugovorima o obradi podataka za pružanje potrebnih usluga (npr. IT usluge, konsultacije).
U meri u kojoj je to zahtevano i dozvoljeno zakonom o zaštiti podataka, takođe možemo proslediti podatke drugim primaocima van Henkel Grupe. Takvi primaoci mogu biti, na primer: banke, nosioci socijalnog osiguranja, javna tela i institucije (npr. organe za sprovođenje zakona), advokati, poreski savetnici i sudovi.
U ovom kontekstu, podaci mogu biti preneti i u zemlje van Evropskog ekonomskog prostora (EEA), naročito drugim kompanijama Henkel Grupe. Ako se podaci prenose u zemlje van EEA, to će biti učinjeno samo ako je Evropska komisija odlučila da ta zemlja, područje ili specifični sektor pružaju adekvatan nivo zaštite (što je trenutno slučaj, na primer, u Andori, Argentini, Kanadi (sa ograničenjima), Farskim Ostrvima, Gernziju, Izraelu (sa ograničenjima), Ostrvu Men, Japanu, Džersiju, Novom Zelandu, Švajcarskoj, Ujedinjenom Kraljevstvu i Urugvaju), i ako su obezbeđena odgovarajuće garancije i izvršni postupci i efikasna pravna sredstva dostupna vama (npr. nakon zaključenja EU standardnih ugovornih klauzula) ili ako postoji izuzetak prema članu 49. GDPR-a (npr. ako ste pristali na takav prenos ili ako je to potrebno za ispunjenje radnog ugovora s nama).