Klokkenluiden

Laatst bijgewerkt Januari 2025

1. Rechtsgrondslag en doel van de verwerking van persoonsgegevens

SSAB streeft naar een open bedrijfsklimaat en hoge bedrijfsethiek. De klokkenluiderssystemen bieden werknemers en externe belanghebbenden een vertrouwelijke manier om vermoedelijke schendingen van wet- en regelgeving, de gedragscode van SSAB of het bedrijfsbeleid te melden.

1.1 Ethische Lijn van SSAB

SSAB heeft een gecentraliseerd meldpunt voor de hele groep beschikbaar gesteld, Ethics Line, waar medewerkers en externe belanghebbenden vermoedelijke schendingen van wet- en regelgeving, de Gedragscode van SSAB of het bedrijfsbeleid kunnen melden.

SSAB verwerkt persoonsgegevens binnen Ethics Line met het doel gemelde onregelmatigheden te beheren en te onderzoeken en maatregelen te nemen in verband met vastgestelde schendingen. SSAB verwerkt persoonsgegevens in Ethics Line met behulp van een zogenaamde belangenafweging.

pdf252 Kb

Privacy notice - whistleblowing

VERWERKINGSACTIVITEIT
VERWERKINGSACTIVITEIT
Melding van wangedrag
RECHTSGRONDSLAG
Gerechtvaardigd belang |
Wettelijke verplichting
BESCHRIJVING
Medewerkers en externe personen in staat stellen om wangedrag te melden via de Ethics Line. SSAB heeft geoordeeld dat dit belang zwaarder weegt dan het belang van de betrokkenen bij de bescherming van hun privacy. SSAB kan persoonsgegevens verwerken over overtredingen van de wet, de Gedragscode van SSAB of het bedrijfsbeleid, waaronder vermoedelijk of bevestigd wangedrag of misdrijven. Een dergelijke verwerking kan plaatsvinden in overeenstemming met de lokale wetgeving of wanneer een dergelijke verwerking noodzakelijk is om een rechtsvordering in te stellen, uit te oefenen of te verdedigen.
VERWERKINGSACTIVITEIT
VERWERKINGSACTIVITEIT
Juridische stappen
RECHTSGRONDSLAG
Gerechtvaardigd belang
BESCHRIJVING
In sommige gevallen kan SSAB ook persoonsgegevens verwerken om juridische stappen te ondernemen in verband met een gemelde kwestie. SSAB moet in staat zijn om actie te ondernemen in verband met de gemelde kwestie en heeft geoordeeld dat dit belang zwaarder weegt dan het belang van de betrokkenen bij de bescherming van hun privacy.
VERWERKINGSACTIVITEIT
VERWERKINGSACTIVITEIT
Onderzoek naar overtredingen van de wet
RECHTSGRONDSLAG
Algemeen belang | Wettelijke verplichting
BESCHRIJVING
Voor zover SSAB gevoelige persoonsgegevens of gegevens over overtredingen van de wet moet verwerken, vindt deze verwerking plaats op basis van de noodzaak om een rechtsvordering in te stellen, uit te oefenen of te verdedigen.
In sommige gevallen kan SSAB ook gevoelige persoonsgegevens verwerken wanneer dit noodzakelijk is om te voldoen aan verplichtingen en bijzondere rechten uit te oefenen op het gebied van arbeidsrecht en op het gebied van sociale zekerheid en sociale bescherming.

1.2 Interne meldingskanalen van SSAB voor klokkenluiders

Volgens EU-richtlijn 2019/1937 betreffende de bescherming van personen die melding maken van schendingen van het Unierecht (de “EU-klokkenluidersrichtlijn”) en volgens de nationale wetgeving in de EU-lidstaten waarin de richtlijn is geïmplementeerd, is SSAB verplicht om interne meldingskanalen voor klokkenluiders (“interne meldingskanalen”) in te stellen. SSAB verwerkt persoonsgegevens met het oog op de behandeling en het onderzoek van klokkenluidersmeldingen die het via interne meldingskanalen heeft ontvangen.

Persoonsgegevens die in de interne meldingskanalen worden verwerkt, kunnen ook worden verwerkt om te voldoen aan een openbaarmakingsverplichting die:

  1. noodzakelijk is om maatregelen te nemen in verband met wat in een gemelde zaak aan het licht is gekomen;
  2. nodig is om meldingen te kunnen gebruiken als bewijs in gerechtelijke procedures; en
  3. plaatsvindt in overeenstemming met de toepasselijke wet- en regelgeving.
VERWERKINGSACTIVITEIT
VERWERKINGSACTIVITEIT
Onderzoek naar zaken via interne meldingskanalen
RECHTSGRONDSLAG
Wettelijke verplichting
BESCHRIJVING
Verwerking van persoonsgegevens in verband met zaken die via interne meldingskanalen worden ontvangen en die SSAB verplicht is beschikbaar te stellen voor rapportage.
VERWERKINGSACTIVITEIT
VERWERKINGSACTIVITEIT
Klokkenluiden
RECHTSGRONDSLAG
Algemeen belang |
Wettelijke verplichting
BESCHRIJVING
Afhankelijk van de aard van de klokkenluiderszaak kan SSAB gevoelige persoonsgegevens verwerken.

In sommige gevallen kan SSAB ook gevoelige persoonsgegevens verwerken wanneer dit noodzakelijk is om te voldoen aan verplichtingen en bijzondere rechten uit te oefenen op het gebied van arbeidsrecht en op het gebied van sociale zekerheid en sociale bescherming.
VERWERKINGSACTIVITEIT
VERWERKINGSACTIVITEIT
Onderzoek naar inbreuken
RECHTSGRONDSLAG
Wettelijke verplichting
BESCHRIJVING
SSAB kan ook persoonsgegevens verwerken over overtredingen die vermoedelijke of bevestigde misdrijven omvatten. Een dergelijke verwerking is noodzakelijk omdat dit vereist is om interne meldingskanalen beschikbaar te stellen.
VERWERKINGSACTIVITEIT
VERWERKINGSACTIVITEIT
Juridische stappen
RECHTSGRONDSLAG
Gerechtvaardigd belang
BESCHRIJVING
In sommige gevallen kan SSAB ook persoonsgegevens verwerken om juridische stappen te ondernemen in verband met een melding. Voor zover SSAB gevoelige persoonsgegevens of gegevens over overtredingen van de wet moet verwerken, gebeurt dit op basis van de noodzaak om een rechtsvordering in te stellen, uit te oefenen of te verdedigen.

Persoonsgegevens die worden verwerkt in een follow-up die via de interne meldingskanalen is ontvangen, mogen alleen worden verwerkt door personen die namens SSAB zijn aangewezen als bevoegd om meldingen in ontvangst te nemen, op te volgen en feedback te geven. De toegang tot persoonsgegevens is beperkt tot wat elke bevoegde persoon nodig heeft om zijn taken te kunnen uitvoeren. De persoon die een follow-up behandelt, mag geen informatie openbaar maken die de identiteit van de melder of andere personen die in de zaak voorkomen, kan onthullen zonder toestemming voor openbaarmaking.

1.3 Processing other reported concerns

Sometimes SSAB may receive reports through Ethics Line or Internal Reporting Channels which, due to their nature, don’t belong to whistleblowing systems and fall outside the scope of topics dealt within Ethics Line or Internal Reported Channels.

Some of these reports may include information on incidents or concerns that SSAB decides to investigate and take measures upon outside the whistleblowing process, e.g. due to SSAB’s legal obligation or SSAB’s legitimate interest to react to matters it has become aware of. In this case, personal data is processed based on legal obligation or legitimate interest to follow up and take actions related to reported matters.

In this case, personal data will only be stored for as long as is necessary for the purposes of processing and following up the reported matters, and to take relevant measures in relation to the reported matter.

In some instances, personal data is used to establish, assert or defend a legal claim. In these circumstances, personal data will be stored until the legal proceedings and related actions are completed.

2. Verzameling van persoonsgegevens

Meldingen via de Ethics Line en de interne meldingskanalen kunnen verschillende soorten persoonsgegevens bevatten. De informatie kan herleidbaar zijn tot de persoon die de melding heeft gedaan, de persoon op wie de melding betrekking heeft of een andere persoon die in de melding wordt genoemd.

Meldingen kunnen anoniem worden gedaan, maar het is mogelijk dat bepaalde persoonsgegevens in verband met een melding worden verwerkt. Meldingen kunnen persoonsgegevens bevatten, zoals:

Persoonsgegevens
Persoonsgegevens
Gedetailleerde persoonsgegevens van de melder of de gemelde persoon

(indien openbaargemaakt)
Voorbeelden
Naam, geslacht en nationaliteit
Persoonsgegevens
Persoonsgegevens
Contact en informatie

(indien openbaargemaakt)
Voorbeelden
E-mailadres, telefoonnummer, adres, woonplaats
Persoonsgegevens
Persoonsgegevens
Rollen en functies van de melder of gemelde persoon
Voorbeelden
Functietitel, interne taken
Persoonsgegevens
Persoonsgegevens
Details van de gemelde gebeurtenis
Voorbeelden
Inhoud van de gemelde gebeurtenis
Persoonsgegevens
Persoonsgegevens
Genomen maatregelen
Voorbeelden
Mitigerende maatregelen en acties om de gebeurtenis op te lossen
Persoonsgegevens
Persoonsgegevens
Onderzoeksrapporten
Voorbeelden
Onderzoeksrapporten van de gebeurtenis
Persoonsgegevens
Persoonsgegevens
Overige persoonsgegevens die tijdens het onderzoek zijn verzameld
Voorbeelden
Informatie verzameld tijdens interviews, maar ook via telefoonlogboeken, gegevensbestanden, audiobestanden, IP-adressen en andere technische gegevens, evenals e-mail.
Persoonsgegevens
Persoonsgegevens
Gegevens specifiek voor de zaak
Voorbeelden
In sommige gevallen, afhankelijk van de aard van de zaak, kunnen ook gevoelige persoonsgegevens worden verwerkt, zoals gegevens over ras of etnische afkomst, politieke opvattingen, religieuze of filosofische overtuigingen, lidmaatschap van een vakbond, informatie over gezondheid of seksleven.

De Ethics Line en interne meldingskanalen zijn niet bedoeld om gevoelige persoonsgegevens te verkrijgen. Als dit soort informatie toch wordt verstrekt, wordt deze alleen verwerkt als daarvoor een wettelijke basis bestaat, zoals hierboven beschreven.

Een melding kan ook betekenen dat SSAB persoonsgegevens verwerkt over overtredingen van de wet, waaronder vermoedelijke of bevestigde strafbare feiten.

In de regel worden deze persoonsgegevens rechtstreeks bij de werknemers verzameld. Persoonsgegevens met betrekking tot meldingen via de Ethische Lijn en interne meldingskanalen kunnen echter ook worden verzameld uit andere bronnen, zoals de directe leidinggevende, andere medewerkers, getuigen en externe belanghebbenden.

Meldingen via de Ethische Lijn en interne meldingskanalen worden vertrouwelijk behandeld en de persoon die een melding verwerkt, mag geen informatie openbaar maken die de identiteit van de klokkenluider of andere bij de zaak betrokken personen aan onbevoegden bekend kan maken. De door u verstrekte informatie wordt vertrouwelijk behandeld, behalve wanneer dit niet mogelijk is vanwege wettelijke vereisten of om een behoorlijk onderzoek te kunnen uitvoeren, in welk geval de informatie op zorgvuldige wijze wordt behandeld.

3. Overdracht of openbaarmaking van persoonsgegevens

SSAB kan de verwerking van persoonsgegevens overdragen, openbaar maken en uitbesteden aan derden, indien dit nodig is om de doeleinden van de verwerking van persoonsgegevens binnen de Ethics Line en de Interne Meldingskanalen te verwezenlijken. Derden kunnen bijvoorbeeld dienstverleners zijn die de Ethics Line en de Interne Meldingskanalen beheren, auditkantoren, juridische dienstverleners, forensisch onderzoekers of andere dienstverleners die nodig zijn om ernstige schendingen op te sporen, te onderzoeken en te verhelpen, of voor het instellen, uitoefenen of verdedigen van rechtsvorderingen, voor zover toegestaan door de toepasselijke wetgeving en de EU-klokkenluidersrichtlijn.

SSAB kan persoonsgegevens ook delen met de politie en/of andere relevante autoriteiten, toezichthoudende instanties of rechtbanken om de belangen van SSAB te beschermen of de rechten van SSAB uit te oefenen.

Het Ethics Line-systeem wordt geleverd door People Intouch B.V. Alle meldingen van persoonsgegevens in Ethics Line worden opgeslagen in de EU.

4. Bewaring van persoonsgegevens

De persoonsgegevens worden alleen bewaard zolang als nodig is om een melding te onderzoeken en om relevante maatregelen te nemen naar aanleiding van de resultaten van een dergelijk onderzoek.

  • Persoonsgegevens die tijdens een follow-up voorkomen, worden nooit langer dan twee jaar na afsluiting van de zaak verwerkt, tenzij anders bepaald in de nationaal toepasselijke wetgeving.
  • Overtollige persoonsgegevens en persoonsgegevens die niet relevant zijn voor de gemelde gebeurtenis worden zo snel mogelijk verwijderd.
  • Persoonsgegevens die worden verwerkt om een rechtsvordering in te stellen, uit te oefenen of te verdedigen, worden bewaard totdat de gerechtelijke procedure is afgerond en gedurende de daaropvolgende verjaringstermijn.
  • Schriftelijke meldingen en documentatie van mondelinge meldingen via de interne meldingskanalen worden bewaard zolang als nodig is, maar niet langer dan twee jaar nadat een follow-up is afgesloten, tenzij anders bepaald in de nationaal toepasselijke wetgeving.

5. Uitzonderingen op privacyrechten

Individuen hebben het recht om hun privacyrechten uit te oefenen zoals vermeld in de Algemene privacyinformatie. Er kunnen echter enkele beperkingen van toepassing zijn.

  • Houd er rekening mee dat bepaalde informatie strikt noodzakelijk is om de in deze verklaring omschreven doeleinden te verwezenlijken en mogelijk ook wettelijk verplicht is. Daarom is het mogelijk dat dergelijke gegevens niet worden verwijderd door de geldende wetgeving die verplichte bewaartermijnen voorschrijft of als er een hoger belang is om de gegevens te blijven verwerken voor het beoogde doel.
  • Houd er rekening mee dat SSAB geen gevolg zal geven aan verzoeken van werknemers om inzage in persoonsgegevens die via de Ethics Line of interne meldingskanalen zijn gemeld, indien de openbaarmaking van de persoonsgegevens van een werknemer het onderzoek in gevaar zou kunnen brengen.
  • Als SSAB via de Ethics Line of de interne meldingskanalen een melding ontvangt die persoonsgegevens bevat, of als er tijdens een onderzoek persoonsgegevens worden verzameld, zal SSAB, indien mogelijk, de betrokken personen hiervan op de hoogte stellen. Indien het verstrekken van dergelijke informatie echter het onderzoek in gevaar kan brengen, wordt deze informatie pas verstrekt wanneer dit risico niet langer bestaat.
SSAB-gebouwen

Privacyportaal

Ga terug naar het privacyportaal met algemene privacyinformatie en andere specifieke privacyverklaringen.