Whistleblowing

Zuletzt aktualisiert: Januar 2025

1. Gesetzliche Grundlage und Zweck der Verarbeitung von personenbezogenen Daten

SSAB strebt ein offenes Unternehmensklima und hohe ethische Standards in der Geschäftstätigkeit an. Die Whistleblowing-Systeme bieten Mitarbeitern und externen Interessengruppen eine vertrauliche Möglichkeit, mutmaßliche Verstöße gegen Gesetze oder Vorschriften, den Verhaltenskodex von SSAB oder Unternehmensrichtlinien zu melden.

1.1 Die Ethics Line von SSAB

SSAB hat einen zentralen, unternemensweiten Meldeweg eingerichtet, die Ethics Line, über den Mitarbeiter und externe Interessengruppen mutmaßliche Verstöße gegen Gesetze oder Vorschriften, den Verhaltenskodex von SSAB oder Unternehmensrichtlinien melden können.

SSAB verarbeitet personenbezogene Daten innerhalb der Ethics Line zum Zweck der Verwaltung und Untersuchung gemeldeter Unregelmäßigkeiten und zum Ergreifen von Maßnahmen im Zusammenhang mit festgestellten Verstößen. SSAB verarbeitet personenbezogene Daten in Ethics Line auf der Grundlage einer sogenannten Interessenabwägung.

pdf252 Kb

Privacy notice - whistleblowing

VERARBEITUNGSAKTIVITÄT
VERARBEITUNGSAKTIVITÄT
Meldung von Fehlverhalten
RECHTSGRUNDLAGE
Berechtigtes Interesse |
Gesetzliche Verpflichtung
BESCHREIBUNG
Möglichkeit für Mitarbeiter und externe Personen, Fehlverhalten über die Ethics Line zu melden. SSAB hat festgestellt, dass dieses Interesse das Interesse der betroffenen Personen am Schutz ihrer Privatsphäre überwiegt. SSAB kann personenbezogene Daten im Zusammenhang mit Verstößen gegen Gesetze, den Verhaltenskodex von SSAB oder Unternehmensrichtlinien verarbeiten, einschließlich mutmaßlicher oder bestätigter Verfehlungen oder Straftaten. Eine solche Verarbeitung kann in Übereinstimmung mit den lokalen Gesetzen erfolgen oder wenn eine solche Verarbeitung erforderlich ist, um einen Rechtsanspruch geltend zu machen, zu verteidigen oder zu begründen.
VERARBEITUNGSAKTIVITÄT
VERARBEITUNGSAKTIVITÄT
Rechtliche Schritte
RECHTSGRUNDLAGE
Berechtigtes Interesse
BESCHREIBUNG
In einigen Fällen kann SSAB personenbezogene Daten auch verarbeiten, um im Zusammenhang mit einer gemeldeten Angelegenheit rechtliche Schritte einzuleiten. SSAB muss in der Lage sein, Maßnahmen im Zusammenhang mit der gemeldeten Angelegenheit zu ergreifen, und hat entschieden, dass dieses Interesse das Interesse der betroffenen Personen am Schutz ihrer Privatsphäre überwiegt.
VERARBEITUNGSAKTIVITÄT
VERARBEITUNGSAKTIVITÄT
Untersuchung von Rechtsverstößen
RECHTSGRUNDLAGE
Öffentliches Interesse | Gesetzliche Verpflichtung
BESCHREIBUNG
Soweit SSAB sensible personenbezogene Daten oder Daten über Rechtsverstöße verarbeiten muss, erfolgt diese Verarbeitung auf der Grundlage, dass sie zur Begründung, Geltendmachung oder Abwehr eines Rechtsanspruchs erforderlich ist.
In einigen Fällen kann SSAB auch sensible personenbezogene Daten verarbeiten, wenn dies zur Erfüllung von Verpflichtungen und zur Ausübung besonderer Rechte im Bereich des Arbeitsrechts sowie im Bereich der sozialen Sicherheit und des Sozialschutzes erforderlich ist.

1.2 Interne Meldewege von SSAB für Whistleblowing

Gemäß der EU-Richtlinie 2019/1937 zum Schutz von Personen, die Verstöße gegen Unionsrecht melden (die „EU-Whistleblower-Richtlinie“) und gemäß den nationalen Gesetzen der EU-Mitgliedstaaten, mit denen die Richtlinie umgesetzt wurde, ist SSAB verpflichtet, interne Meldewege für Whistleblowing („interne Meldewege“) einzurichten. SSAB verarbeitet personenbezogene Daten zum Zweck der Bearbeitung und Untersuchung von Whistleblowing-Fällen, die über interne Meldekanäle gemeldet wurden.

Personenbezogene Daten, die in den internen Meldesystemen verarbeitet werden, können auch zur Erfüllung einer Offenlegungspflicht verwendet werden, die:

  1. erforderlich ist, um Maßnahmen im Zusammenhang mit den in einem gemeldeten Fall festgestellten Sachverhalten zu ergreifen;
  2. erforderlich ist, damit Meldungen als Beweismittel in Gerichtsverfahren verwendet werden können; und
  3. die in Übereinstimmung mit den geltenden Gesetzen und Vorschriften erfolgen.
VERARBEITUNGSAKTIVITÄT
VERARBEITUNGSAKTIVITÄT
Untersuchung von Fällen über interne Meldewege
RECHTSGRUNDLAGE
Gesetzliche Verpflichtung
BESCHREIBUNG
Verarbeitung personenbezogener Daten im Zusammenhang mit Fällen, die über interne Meldekanäle gemeldet werden und die SSAB für Meldezwecke zur Verfügung stellen muss.
VERARBEITUNGSAKTIVITÄT
VERARBEITUNGSAKTIVITÄT
Whistleblowing
RECHTSGRUNDLAGE
Öffentliches Interesse |
Gesetzliche Verpflichtung
BESCHREIBUNG
Je nach Art des Whistleblowing-Falls kann SSAB sensible personenbezogene Daten verarbeiten.

In einigen Fällen kann SSAB auch sensible personenbezogene Daten verarbeiten, wenn dies zur Erfüllung von Verpflichtungen und zur Ausübung besonderer Rechte im Bereich des Arbeitsrechts sowie im Bereich der sozialen Sicherheit und des Sozialschutzes erforderlich ist.
VERARBEITUNGSAKTIVITÄT
VERARBEITUNGSAKTIVITÄT
Verstöße untersuchen
RECHTSGRUNDLAGE
Gesetzliche Verpflichtung
BESCHREIBUNG
SSAB kann auch personenbezogene Daten zu Verstößen verarbeiten, die mutmaßliche oder bestätigte Straftaten umfassen. Eine solche Verarbeitung ist erforderlich, da sie notwendig ist, um interne Meldewege zur Verfügung zu stellen.
VERARBEITUNGSAKTIVITÄT
VERARBEITUNGSAKTIVITÄT
Rechtliche Schritte
RECHTSGRUNDLAGE
Berechtigtes Interesse
BESCHREIBUNG
In einigen Fällen kann SSAB personenbezogene Daten auch verarbeiten, um im Zusammenhang mit einer Meldung rechtliche Schritte einzuleiten. Soweit SSAB sensible personenbezogene Daten oder Daten über Rechtsverstöße verarbeiten muss, geschieht dies auf der Grundlage, dass dies zur Begründung, Geltendmachung oder Verteidigung eines Rechtsanspruchs erforderlich ist.

Personenbezogene Daten, die in einem Folgefall über die internen Meldekanäle verarbeitet werden, dürfen nur von Personen verarbeitet werden, die im Namen von SSAB dazu befugt sind, Meldungen entgegenzunehmen, weiterzuverfolgen und Rückmeldungen dazu zu geben. Der Zugriff auf personenbezogene Daten ist auf das beschränkt, was jede der autorisierten Personen zur Erfüllung ihrer Aufgaben benötigt. Die Person, die einen Folgefall bearbeitet, darf ohne entsprechende Genehmigung keine Informationen weitergeben, die Rückschlüsse auf die Identität der meldenden Person oder anderer Personen, die in dem Fall vorkommen, zulassen.

1.3 Processing other reported concerns

Sometimes SSAB may receive reports through Ethics Line or Internal Reporting Channels which, due to their nature, don’t belong to whistleblowing systems and fall outside the scope of topics dealt within Ethics Line or Internal Reported Channels.

Some of these reports may include information on incidents or concerns that SSAB decides to investigate and take measures upon outside the whistleblowing process, e.g. due to SSAB’s legal obligation or SSAB’s legitimate interest to react to matters it has become aware of. In this case, personal data is processed based on legal obligation or legitimate interest to follow up and take actions related to reported matters.

In this case, personal data will only be stored for as long as is necessary for the purposes of processing and following up the reported matters, and to take relevant measures in relation to the reported matter.

In some instances, personal data is used to establish, assert or defend a legal claim. In these circumstances, personal data will be stored until the legal proceedings and related actions are completed.

2. Erhebung personenbezogener Daten

Meldungen über die Ethics Line und die internen Meldewege können verschiedene Arten personenbezogener Daten enthalten. Die Informationen können der Person zugeordnet werden, die die Meldung eingereicht hat, der Person, auf die sich die Meldung bezieht, oder einer anderen in der Meldung genannten Person.

Meldungen können anonym eingereicht werden, es ist jedoch möglich, dass im Zusammenhang mit einer Meldung personenbezogene Daten verarbeitet werden. Berichte können personenbezogene Daten enthalten, wie beispielsweise:

Personenbezogene Daten
Personenbezogene Daten
Detaillierte personenbezogene Daten des Meldenden oder der gemeldeten Person

(falls offengelegt)
Beispiele
Name, Geschlecht und Staatsangehörigkeit
Personenbezogene Daten
Personenbezogene Daten
Kontaktdaten

(falls offengelegt)
Beispiele
E-Mail-Adresse, Telefonnummer, Adresse, Stadt
Personenbezogene Daten
Personenbezogene Daten
Rollen und Funktionen des Meldenen oder der gemeldeten Person
Beispiele
Berufsbezeichnung, interne Aufgaben
Personenbezogene Daten
Personenbezogene Daten
Details zum gemeldeten Vorfall
Beispiele
Inhalt des gemeldeten Vorfalls
Personenbezogene Daten
Personenbezogene Daten
Ergriffene Maßnahmen
Beispiele
Maßnahmen zur Schadensbegrenzung und zur Behebung des Vorfalls
Personenbezogene Daten
Personenbezogene Daten
Untersuchungsberichte
Beispiele
Untersuchungsberichte zu dem Vorfall
Personenbezogene Daten
Personenbezogene Daten
Weitere personenbezogene Daten, die während der Untersuchung erhoben werden
Beispiele
Informationen, die während von Interviews, aber auch über Telefonprotokolle, Datendateien, Audiodateien, IP-Adressen und andere technische Daten sowie E-Mails erfasst werden.
Personenbezogene Daten
Personenbezogene Daten
Fallspezifische Daten
Beispiele
In einigen Fällen können je nach Art des Falls auch sensible personenbezogene Daten verarbeitet werden, wie beispielsweise Daten zur ethnischen Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, Informationen über Gesundheit oder Sexualleben.

Die Ethics Line und die internen Meldewege sind nicht dazu bestimmt, sensible personenbezogene Daten zu erfassen. Wenn diese Art von Informationen bereitgestellt wird, werden sie nur verarbeitet, wenn dafür eine Rechtsgrundlage gemäß den oben genannten Bestimmungen vorliegt.

Eine Meldung kann auch bedeuten, dass SSAB personenbezogene Daten zu Gesetzesverstößen verarbeitet, die mutmaßliche oder bestätigte Straftaten umfassen.

In der Regel werden diese personenbezogenen Daten direkt bei den Mitarbeitern erhoben. Personenbezogene Daten im Zusammenhang mit Meldungen über die Ethics Line und interne Meldewege können jedoch auch aus anderen Quellen erhoben werden, beispielsweise vom unmittelbaren Vorgesetzten, anderen Mitarbeitern, Zeugen und externen Interessengruppen.

Meldungen über die Ethics Line und die internen Meldewege werden vertraulich behandelt, und die Person, die eine Meldung bearbeitet, darf keine Informationen an unbefugte Personen weitergeben, die Rückschlüsse auf die Identität des Hinweisgebers oder anderer an dem Fall beteiligter Personen zulassen. Die von Ihnen übermittelten Informationen werden vertraulich behandelt, es sei denn, dies ist aufgrund gesetzlicher Vorschriften oder zur Durchführung einer ordnungsgemäßen Untersuchung nicht möglich. In diesem Fall werden die Informationen mit der gebotenen Sorgfalt behandelt.

3. Übermittlung oder Weitergabe personenbezogener Daten

SSAB kann personenbezogene Daten an Dritte weitergeben, offenlegen und deren Verarbeitung an Dritte auslagern, wenn dies zur Erfüllung der Zwecke der Verarbeitung personenbezogener Daten im Rahmen der Ethics Line und der internen Meldesysteme erforderlich ist. Dritte können z. B. Dienstleister sein, die die Ethics Line und die internen Meldestellen betreiben, Wirtschaftsprüfungsgesellschaften, Rechtsdienstleister, forensische Ermittler oder andere Dienstleister, die zur Aufdeckung, Untersuchung und Behebung schwerwiegender Verstöße oder zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, soweit dies nach geltendem Recht und der EU-Whistleblower-Richtlinie zulässig ist.

SSAB kann personenbezogene Daten auch an die Polizei und/oder andere zuständige Behörden, Aufsichtsbehörden oder Gerichte weitergeben, um die Interessen von SSAB zu wahren oder die Rechte von SSAB auszuüben.

Das Ethics Line-System wird von People Intouch B.V. bereitgestellt. Alle in Ethics Line gemeldeten personenbezogenen Daten werden in der EU gespeichert.

4. Speicherung von personenbezogenen Daten

Die personenbezogenen Daten werden nur so lange gespeichert, wie es für die Untersuchung einer Meldung und die Ergreifung geeigneter Maßnahmen im Zusammenhang mit den Ergebnissen dieser Untersuchung erforderlich ist.

  • Personenbezogene Daten, die in einem Folgefall erscheinen, werden nach Abschluss des Falles niemals länger als zwei Jahre verarbeitet, sofern in den national geltenden Rechtsvorschriften nichts anderes vorgesehen ist.
  • Überzählige personenbezogene Daten und personenbezogene Daten, die für den gemeldeten Vorfall nicht relevant sind, werden so schnell wie möglich gelöscht.
  • Personenbezogene Daten, die zur Begründung, Geltendmachung oder Abwehr eines Rechtsanspruchs verarbeitet werden, werden bis zum Abschluss des Rechtsverfahrens und während der anschließenden Verjährungsfrist gespeichert.
  • Schriftliche Berichte und Unterlagen über mündliche Meldungen an die internen Meldestellen sind so lange aufzubewahren, wie dies erforderlich ist, jedoch nicht länger als zwei Jahre nach Abschluss eines Folgefalls, sofern in den national geltenden Rechtsvorschriften nichts anderes vorgesehen ist.

5. Ausnahmen von den Datenschutzrechten

Einzelpersonen haben das Recht, ihre in den allgemeinen Datenschutzhinweisen genannten Datenschutzrechte auszuüben. Allerdings kann es diesbezüglich einige Einschränkungen geben.

  • Bitte beachten Sie, dass bestimmte Informationen für die Erfüllung der in dieser Erklärung genannten Zwecke unbedingt erforderlich sind und möglicherweise auch gesetzlich vorgeschrieben sind. Daher kann es sein, dass die Löschung dieser Daten gesetzlich untersagt ist, da verpflichtende Speicherfristen vorgeschrieben sind, oder wenn ein überwiegendes Interesse daran besteht, die Verarbeitung der Daten für den beabsichtigten Zweck aufrechtzuerhalten.
  • Bitte beachten Sie, dass SSAB in Bezug auf personenbezogene Daten, die über die Ethics Line oder interne Meldekanäle gemeldet werden, dem Antrag des Mitarbeiters auf Zugang nicht nachkommt, wenn die Offenlegung der personenbezogenen Daten des Mitarbeiters die Untersuchung gefährden könnte.
  • Wenn SSAB über die Ethics Line oder die internen Meldewege eine Meldung erhält, die personenbezogene Daten enthält, oder wenn im Rahmen einer Untersuchung personenbezogene Daten erhoben werden, wird SSAB die betroffenen Personen nach Möglichkeit informieren. Wenn jedoch die Bereitstellung dieser Informationen die Untersuchung gefährden könnte, werden diese Informationen erst dann bereitgestellt, wenn diese Gefahr nicht mehr besteht.
SSAB Gebäude

Datenschutzportal

Kehren Sie zum Datenschutzportal zurück, das allgemeine Datenschutzinformationen und weitere spezifische Datenschutzhinweise enthält.