Datenschutzrichtlinie – Whistleblowing
gemäß und für die Zwecke der Artikel. 13 und 14 EU-Verordnung 679/2016
- Der „Eigentümer“ der Verarbeitung Wir informieren Sie darüber, dass die Verarbeitung Ihrer personenbezogenen Daten, die erhoben werden, wenn Sie mutmaßlich rechtswidriges Verhalten und/oder Unregelmäßigkeiten melden, von denen Sie Kenntnis erlangt haben, von Techem S.r.l. durchgeführt wird. (im Folgenden „Techem“ oder „Datenverantwortlicher“), mit Sitz in Rom, Via dei Buonvisi, 61/D, als Datenverantwortlicher, in Übereinstimmung mit den Bestimmungen der jeweils geltenden Gesetzgebung und insbesondere der EU-Verordnung 679/ 2016 („DSGVO“), mit den unten angegebenen Methoden und unter Einhaltung der Grundsätze der Rechtmäßigkeit, Korrektheit, Minimierung, Integrität, Transparenz, Rechenschaftspflicht und der Vertraulichkeitsverpflichtungen, die das unterzeichnende Unternehmen zum Zwecke eines maximalen Schutzes einhalten muss seiner Privatsphäre und der Grundrechte und Grundfreiheiten natürlicher Personen, insbesondere des Rechts auf Schutz personenbezogener Daten, einschließlich des Sicherheitsprofils, sowie mit IT-Methoden. Unter „Verarbeitung“ personenbezogener Daten versteht man jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder Sätzen personenbezogener Daten, auch wenn diese nicht in einer Datenbank erfasst sind, etwa das Erheben, Aufzeichnen, Organisation, Strukturierung, Speicherung, Verarbeitung, Auswahl, Sperrung, Anpassung oder Veränderung, Abruf, Abfrage, Nutzung, Mitteilung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, die Vergleich oder Verknüpfung, Einschränkung, Löschung oder Vernichtung. Die Identifikationsdaten des Datenverantwortlichen lauten wie folgt:
TECHEM S.R.L., vertreten durch ihren gesetzlichen Vertreter, mit Sitz in Rom, Via dei Buonvisi n. 61/D, 00148 Rom, C.F/VAT-Nummer 11629910156, Tel. 0665191810. Die Identifikationsdaten des DPO (Datenschutzbeauftragter), des amtierenden Datenschutzbeauftragten, lauten wie folgt: Caterina Giglio, c/o Techem Srl, Via dei Buonvisi 61/D - 00148 Rom, E-Mail: dpo@techem.
- Daten, die der Verarbeitung unterliegen und deren Herkunft
Der Datenverantwortliche erhebt und/oder erhält Informationen über Sie, indem er diese in den Whistleblowing-Kanal von Techem einfügt. Die gesammelten Informationen betreffen:
• persönliche und identifizierende Daten der meldenden Partei (Vorname, Nachname, Steuernummer, Stimmstempel, Geburtsdatum, Geburtsort, Nationalität, Post- und/oder E-Mail-Adressen, Festnetz- oder Mobiltelefonnummer);
• Personen- und Identifikationsdaten der gemeldeten Person(en) und/oder der in der Meldung genannten Dritten (Vorname, Nachname, Sonstiges);
• Ihre aktuelle berufliche Position (Titel, Position und Firmenname des Unternehmens, in dem Sie beschäftigt sind);
• Daten zu strafrechtlichen Verurteilungen und Straftaten, die möglicherweise im Bericht und in den ihm beigefügten Urkunden und Dokumenten enthalten sind.
Im Rahmen der Anzeige von Straftaten handelt es sich bei den verarbeiteten personenbezogenen Daten um die Daten des Anzeigenden, der angezeigten Person und der beteiligten Personen und/oder im Zusammenhang mit dem Sachverhalt, der Gegenstand der Anzeige ist.
Die Daten können entweder direkt beim Interessenten oder über diesen oder andere an der Meldung beteiligte Personen erhoben werden. Einzelne Daten, die nicht für die Meldung erforderlich sind, werden nach Erhalt unverzüglich gelöscht.
- Zweck der Verarbeitung und Rechtsgrundlagen Ihre personenbezogenen Daten werden im Rahmen der Meldung rechtswidrigen Verhaltens und deren Abwicklung verarbeitet.
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken: a) korrekte und vollständige Abwicklung des Whistleblowing-Verfahrens in Übereinstimmung mit der geltenden Gesetzgebung zu diesem Thema; b) notwendige Ermittlungstätigkeiten, die darauf abzielen, die Richtigkeit der gemeldeten Tatsachen zu überprüfen und die entsprechenden Maßnahmen zu ergreifen; c) den gesetzlichen Verpflichtungen nachzukommen und auf Anfragen von Justizbehörden, Behörden, Polizeibehörden sowie Aufsichts- und Kontrollbehörden und -stellen zu reagieren; Die Rechtsgrundlage der Verarbeitung in Bezug auf die Zwecke a), b) und c) ist die Notwendigkeit zur Erfüllung einer rechtlichen Verpflichtung, der der Datenverantwortliche unterliegt, gemäß Art. 6, Abs. 1, Brief. c) der DSGVO, insbesondere die Erfüllung der durch das Gesetzesdekret vom 10. März 2023, Nr. 24 „Umsetzung der Richtlinie (EU) 2019/1937 des Europäischen Parlaments und des Rates vom 23. Oktober 2019 zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden, und zur Festlegung von Bestimmungen zum Schutz von Personen, die Verstöße gegen nationale Rechtsvorschriften melden.“ Die Bereitstellung der Daten für die angegebenen Zwecke ist erforderlich. Eine Verweigerung der Bereitstellung der angeforderten Daten führt zur Unmöglichkeit der Meldung.
- Behandlungsmethoden
Die Verarbeitung erfolgt automatisiert und/oder manuell mit Methoden und Werkzeugen, die darauf abzielen, ein Höchstmaß an Sicherheit und Vertraulichkeit zu gewährleisten, und zwar durch speziell autorisierte Parteien. Die erhobenen Daten werden auch in elektronischer Form und mit IT-Tools verarbeitet. Um Datenverlust, unerlaubte oder fehlerhafte Nutzung und unbefugten Zugriff zu verhindern, werden geeignete Sicherheitsmaßnahmen ergriffen.
- Lagerzeiten
Die erhobenen personenbezogenen Daten werden für einen Zeitraum von höchstens fünf Jahren ab dem Datum der Mitteilung des endgültigen Ergebnisses des Meldeverfahrens sowie für den gesamten Zeitraum, der für die Durchführung etwaiger Verfahren im Zusammenhang mit der Bearbeitung der Meldung erforderlich ist, aufbewahrt ( Disziplinar-, Straf-, Buchhalter). Dies gilt unbeschadet der Speicherung über einen längeren Zeitraum im Zusammenhang mit Anfragen der Behörde und der Garantiebehörde zum Schutz personenbezogener Daten. Dies gilt unbeschadet der längerfristigen Speicherung personenbezogener Daten im Rahmen der Verjährungsfrist der Rechte im Zusammenhang mit Anforderungen im Zusammenhang mit der Ausübung des Rechts auf Verteidigung im Streitfall. Für den Fall, dass die Meldung jedoch nicht weiterverfolgt und anschließend archiviert wird, werden die personenbezogenen Daten für einen Zeitraum von 2 Monaten ab Abschluss der Überprüfungsvorgänge aufbewahrt.
- Übertragung und Zugriff auf Ihre Daten
Techem S.r.l. – ohne dass es erforderlich ist, Ihre Einwilligung einzuholen – können Sie Ihre personenbezogenen Daten an eine im Folgenden näher bezeichnete Kategorie von Personen weitergeben, wie zum Beispiel:
• Berichtsleiter und seine Vertreter;
• organisatorische Positionen, die für die Durchführung von Untersuchungen zu der Meldung verantwortlich sind, wenn ihr Wissen für das Verständnis der gemeldeten Fakten und/oder für die Durchführung der damit verbundenen Aufklärungs- und/oder Behandlungsmaßnahmen unerlässlich ist;
• Anbieter einer Meldeplattform;
• Justizbehörden, Behörden, Polizeibehörden sowie an Personen, an die die Kommunikation gesetzlich vorgeschrieben ist. Diese Personen verarbeiten die Daten in ihrer Eigenschaft als unabhängige Datenverantwortliche;
• D.P.O. (Datenschutzbeauftragter);
• etwaige gemeinsame Datenverantwortliche, falls vorhanden;
• allfällige Aufsichtsorgane. Auch Techem-Mitarbeiter haben als berechtigte Datenverantwortliche Zugriff auf Ihre personenbezogenen Daten. Eine Übermittlung personenbezogener Daten in Drittländer erfolgt nicht.
- Umfang der Kommunikation und Verbreitung
Die Daten werden nur in den durch Gesetze und/oder Vorschriften vorgesehenen Fällen oder im Falle einer ausdrücklichen Genehmigung des Interessenten weitergegeben.
- Schutz personenbezogener Daten
Der Datenverantwortliche hat technische und organisatorische Maßnahmen umgesetzt, die geeignet sind, ein angemessenes Maß an Sicherheit und Vertraulichkeit personenbezogener Daten zu gewährleisten. Diese Maßnahmen berücksichtigen:
• der Stand der Technik;
• die Kosten seiner Umsetzung;
• die Art der Daten;
• das Risiko der Behandlung. Der Zweck besteht darin, sie vor unbeabsichtigter oder unrechtmäßiger Zerstörung oder Veränderung, unbeabsichtigtem Verlust, unbefugter Offenlegung oder unbefugtem Zugriff und anderen unrechtmäßigen Formen der Verarbeitung zu schützen. Darüber hinaus muss der Datenverantwortliche bei der Verwaltung Ihrer personenbezogenen Daten Folgendes tun: - erhebt und verarbeitet personenbezogene Daten, die angemessen, relevant und nicht übermäßig sind, wie es zur Erfüllung der oben genannten Zwecke erforderlich ist: Zu diesem Zweck werden Daten, die für die Verwaltung des spezifischen Berichts offensichtlich nicht nützlich sind, nicht erfasst. Im Falle einer versehentlichen Sammlung ist eine unverzügliche Meldung gewährleistet; - stellt sicher, dass diese personenbezogenen Daten aktuell und korrekt bleiben.
- Rechte des Interessenten
In Bezug auf die verarbeiteten Daten garantiert Ihnen Techem die Möglichkeit:
• eine Bestätigung über das Vorhandensein oder Nichtvorhandensein der Sie betreffenden personenbezogenen Daten und deren Kopie in verständlicher Form zu erhalten;
• die Aktualisierung, Berichtigung oder Ergänzung Ihrer Daten zu verlangen;
• die Löschung Ihrer Daten im Rahmen der gesetzlich zulässigen Fristen oder deren Anonymisierung verlangen;
• aus berechtigten Gründen ganz oder teilweise der Verarbeitung der Sie betreffenden personenbezogenen Daten zu widersprechen;
• Einschränkung der Verarbeitung im Falle eines Verstoßes, Antrag auf Berichtigung oder Widerspruch;
• die Portabilität elektronisch verarbeiteter Daten fordern, die auf der Grundlage einer Einwilligung oder eines Vertrags bereitgestellt werden;
• ggf. die Einwilligung zur Verarbeitung Ihrer Daten widerrufen. Bei der Ausübung der in den Artikeln genannten Rechte. Gemäß Art. 15-22 der EU-Verordnung kann der Interessent natürlichen Personen oder Vereinen schriftlich eine Vollmacht oder Vollmacht erteilen. Anfragen können an den Datenverantwortlichen oder den D.P.O. weitergeleitet werden. (Datenschutzbeauftragter), E-Mail: dpo@techem. Gemäß Artikel 2-undecies des Datenschutzgesetzes informieren wir Sie darüber, dass die oben genannten Rechte von den betroffenen Parteien nicht ausgeübt werden können, wenn die Ausübung dieser Rechte zu einer wirksamen und konkreten Beeinträchtigung der Vertraulichkeit der Identität der meldenden Person führen könnte. Der Interessent hat außerdem das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde, dem Garanten für den Schutz personenbezogener Daten, einzureichen.