Sygnalizowanie nieprawidłowości

Data ostatniej aktualizacji: Styczeń 2025

1. Podstawa prawna i cel przetwarzania danych osobowych

SSAB kultywuje klimat otwartości korporacyjnej i wysoki poziom etyki biznesowej. Systemy zgłaszania nieprawidłowości zapewniają pracownikom i zewnętrznym interesariuszom poufny sposób zgłaszania podejrzewanych naruszeń przepisów lub regulacji, Kodeksu Postępowania SSAB lub polityk firmy.

1.1. Linia Etyczna SSAB

SSAB udostępniło scentralizowany kanał zgłaszania nieprawidłowości Linia Etyczna w całej Grupie, za pomocą którego pracownicy i interesariusze zewnętrzni mogą zgłaszać podejrzewane naruszenia przepisów lub regulacji, Kodeksu Postępowania SSAB lub polityk firmy.

SSAB przetwarza dane osobowe w Linii Etycznej w celu administrowania i badania zgłoszonych nieprawidłowości oraz podejmowania działań w związku ze stwierdzonymi naruszeniami. SSAB przetwarza dane osobowe w Linii Etycznej z uwzględnieniem tzw. równoważenia interesów.

pdf252 Kb

Privacy notice - whistleblowing

CZYNNOŚĆ PRZETWARZANIA
CZYNNOŚĆ PRZETWARZANIA
Zgłaszanie niewłaściwego postępowania
PODSTAWA PRAWNA
Uzasadniony interes |
Obowiązek prawny
OPIS
Umożliwienie pracownikom i osobom z zewnątrz zgłaszania niewłaściwego postępowania za pośrednictwem Linii Etycznej. SSAB oceniło, że interes ten przeważa nad interesem osób, których dane dotyczą, w zakresie ochrony prywatności. SSAB może przetwarzać dane osobowe w przypadku naruszeń prawa, Kodeksu Postępowania SSAB lub polityk firmy, które obejmują podejrzewane lub potwierdzone niewłaściwe postępowania lub przestępstwa. Takie przetwarzanie może odbywać się zgodnie z prawem lokalnym lub gdy jest niezbędne do ustalenia, dochodzenia lub obrony roszczenia prawnego.
CZYNNOŚĆ PRZETWARZANIA
CZYNNOŚĆ PRZETWARZANIA
Działania prawne
PODSTAWA PRAWNA
Uzasadniony interes
OPIS
W niektórych przypadkach SSAB może również przetwarzać dane osobowe w celu podjęcia działań prawnych w związku ze zgłoszoną sprawą. Firma SSAB musi mieć możliwość podjęcia działań w związku ze zgłoszoną sprawą i uznała, że interes ten przeważa nad interesem osób, których dane dotyczą, w zakresie ochronie prywatności.
CZYNNOŚĆ PRZETWARZANIA
CZYNNOŚĆ PRZETWARZANIA
Dochodzenie w sprawie naruszeń prawa
PODSTAWA PRAWNA
Interes publiczny | Obowiązek prawny
OPIS
W zakresie, w jakim SSAB musi przetwarzać wrażliwe dane osobowe lub dane dotyczące naruszeń prawa, przetwarzanie to odbywa się na podstawie faktu, że jest to niezbędne do ustalenia, dochodzenia lub obrony roszczenia prawnego.
W niektórych przypadkach SSAB może również przetwarzać wrażliwe dane osobowe, gdy jest to konieczne do wypełnienia obowiązków i realizowania szczególnych praw w obszarze prawa pracy oraz w obszarach zabezpieczenia społecznego i ochrony socjalnej.

1.2 Wewnętrzne Kanały Zgłaszania Nieprawidłowości w SSAB do sygnalizowania nieprawidłowości

Zgodnie z Dyrektywą UE 2019/1937 w sprawie ochrony osób zgłaszających naruszenia prawa Unii (dyrektywa w sprawie ochrony sygnalistów) oraz zgodnie z prawem krajowym w państwach członkowskich UE, przez które dyrektywa została wdrożona, firma SSAB jest zobowiązana do ustanowienia wewnętrznych kanałów do sygnalizowania nieprawidłowości („Wewnętrzne Kanały Zgłaszania Nieprawidłowości”). SSAB przetwarza dane osobowe w celu obsługi i badania nieprawidłowości zgłoszonych za pośrednictwem Wewnętrznych Kanałów Zgłaszania Nieprawidłowości.

Dane osobowe przetwarzane w Wewnętrznych Kanałach Zgłaszania Nieprawidłowości mogą być również przetwarzane w celu ujawnienia, które:

1) jest niezbędne do podjęcia działań w związku z faktami ustalonymi w zgłoszonej sprawie;

2) jest niezbędne, aby zgłoszenia mogły służyć jako dowód w postępowaniach prawnych; oraz

3) odbywa się zgodnie z obowiązującymi przepisami i regulacjami.

CZYNNOŚĆ PRZETWARZANIA
CZYNNOŚĆ PRZETWARZANIA
Badanie spraw poprzez Wewnętrzne Kanały Zgłaszania Nieprawidłowości
PODSTAWA PRAWNA
Obowiązek prawny
OPIS
Przetwarzanie danych osobowych w związku ze sprawami otrzymanymi poprzez Wewnętrzne Kanały Zgłaszania Nieprawidłowości, które firma SSAB jest zobowiązana udostępnić do raportowania.
CZYNNOŚĆ PRZETWARZANIA
CZYNNOŚĆ PRZETWARZANIA
Sygnalizowanie nieprawidłowości
PODSTAWA PRAWNA
Interes publiczny |
Obowiązek prawny
OPIS
W zależności od charakteru zgłoszenia, SSAB może przetwarzać wrażliwe dane osobowe.

W niektórych przypadkach SSAB może również przetwarzać wrażliwe dane osobowe, gdy jest to konieczne do wypełnienia obowiązków i realizowania szczególnych praw w obszarze prawa pracy oraz w obszarach zabezpieczenia społecznego i ochrony socjalnej.
CZYNNOŚĆ PRZETWARZANIA
CZYNNOŚĆ PRZETWARZANIA
Analiza naruszeń
PODSTAWA PRAWNA
Obowiązek prawny
OPIS
SSAB może również przetwarzać dane osobowe dotyczące wykroczeń, obejmujących podejrzewane lub potwierdzone przestępstwa. Takie przetwarzenie jest konieczne ze względu na wymóg udostępnienia Wewnętrznych Kanałów Zgłaszania Nieprawidłowości.
CZYNNOŚĆ PRZETWARZANIA
CZYNNOŚĆ PRZETWARZANIA
Działania prawne
PODSTAWA PRAWNA
Uzasadniony interes
OPIS
W niektórych przypadkach SSAB może również przetwarzać dane osobowe w celu podjęcia działań prawnych w związku ze zgłoszoną sprawą. W zakresie, w jakim SSAB musi przetwarzać wrażliwe dane osobowe lub dane dotyczące naruszeń prawa, przetwarzanie takie odbywa się na podstawie faktu, że jest to niezbędne do ustalenia, dochodzenia lub obrony roszczenia prawnego.

Dane osobowe przetwarzane w sprawie wynikającej z działań następczych otrzymane za pośrednictwem Wewnętrznych Kanałów Zgłaszania Nieprawidłowości mogą być przetwarzane wyłącznie przez osoby, które w imieniu SSAB zostały wyznaczone jako upoważnione do otrzymywania zgłoszeń, działań następczych i przekazywania informacji zwrotnych. Dostęp do danych osobowych będzie ograniczony do tego, czego każda z upoważnionych osób potrzebuje do wykonywania swoich zadań. Osoba prowadząca sprawę wynikającą z działań następczych nie może ujawniać informacji, które mogą ujawnić tożsamość osoby zgłaszającej lub jakiejkolwiek innej osoby występującej w sprawie bez upoważnienia do ujawnienia.

1.3 Processing other reported concerns

Sometimes SSAB may receive reports through Ethics Line or Internal Reporting Channels which, due to their nature, don’t belong to whistleblowing systems and fall outside the scope of topics dealt within Ethics Line or Internal Reported Channels.

Some of these reports may include information on incidents or concerns that SSAB decides to investigate and take measures upon outside the whistleblowing process, e.g. due to SSAB’s legal obligation or SSAB’s legitimate interest to react to matters it has become aware of. In this case, personal data is processed based on legal obligation or legitimate interest to follow up and take actions related to reported matters.

In this case, personal data will only be stored for as long as is necessary for the purposes of processing and following up the reported matters, and to take relevant measures in relation to the reported matter.

In some instances, personal data is used to establish, assert or defend a legal claim. In these circumstances, personal data will be stored until the legal proceedings and related actions are completed.

2. Zbieranie danych osobowych

Zgłoszenia w Linii Etycznej i Wewnętrznych Kanałach Zgłaszania Nieprawidłowości mogą zawierać różne rodzaje danych osobowych. Informacje mogą dotyczyć osoby, która dokonała zgłoszenia, osoby będącej podmiotem zgłoszenia lub innej osoby wymienionej w zgłoszeniu.

Zgłoszenia mogą być składane anonimowo, ale możliwe jest, że w związku ze zgłoszeniem mogą być przetwarzane niektóre dane osobowe. Zgłoszenia mogą zawierać dane osobowe takie jak:

Dane Osobowe
Dane Osobowe
Szczegółowe dane osobowe osoby zgłaszającej lub zgłaszanej

(jeśli ujawniono)
Przykłady
Imię i nazwisko, płeć oraz narodowość
Dane Osobowe
Dane Osobowe
Dane kontaktowe

(jeśli ujawniono)
Przykłady
Adres mailowy, numer telefonu, adres, miasto
Dane Osobowe
Dane Osobowe
Role i funkcje osoby zgłaszającej lub zgłaszanej
Przykłady
Stanowisko, obowiązki wewnętrzne
Dane Osobowe
Dane Osobowe
Szczegóły zgłaszanego zdarzenia
Przykłady
Treść zgłoszonego zdarzenia
Dane Osobowe
Dane Osobowe
Podjęte działania
Przykłady
Środki zaradcze i działania podjęte w celu rozstrzygnięcia zdarzenia
Dane Osobowe
Dane Osobowe
Raporty z dochodzenia
Przykłady
Raporty z dochodzenia w sprawie zdarzenia
Dane Osobowe
Dane Osobowe
Inne dane osobowe zebrane w trakcie dochodzenia
Przykłady
Informacje zebrane w trakcie rozmów, ale również poprzez logi telefoniczne, pliki danych, pliki audio, adres IP oraz inne dane techniczne i maile.
Dane Osobowe
Dane Osobowe
Dane dotyczące konkretnej sprawy
Przykłady
W niektórych przypadkach, w zależności od charakteru sprawy, mogą być również przetwarzane wrażliwe dane osobowe, takie jak dane o pochodzeniu rasowym lub etnicznym, opinie polityczne, przekonania religijne lub filozoficzne, przynależność do związków zawodowych, informacje o zdrowiu lub życiu seksualnym.

Linia Etyczna i Wewnętrzne Kanały Zgłaszania Nieprawidłowości nie są przeznaczone do uzyskiwania wrażliwych danych osobowych. Jeśli informacje tego typu zostaną podane, będa one przetwarzane wyłącznie, gdy istnieje podstawa prawna do takiego działania, jak opisano powyżej.

Zgłoszenie może również oznaczać, że SSAB będzie przetwarzać dane osobowe dotyczące naruszeń prawa, które obejmują podejrzenia lub potwierdzone przestępstwa.

Z reguły te dane osobowe są zbierane bezpośrednio od pracowników. Jednakże, dane osobowe związane ze zgłoszeniami dotyczącymi Linii Etycznej oraz Wewnętrznych Kanałów Zgłaszania Nieprawidłowości mogą być pozyskiwane również z innych źródeł, np. od bezpośredniego przełożonego, innych pracowników, świadków i interesariuszy zewnętrznych.

Zgłoszenia przekazane za pośrednictwem Linii Etycznej i Wewnętrznych Kanałów Zgłaszania Nieprawidłowości są traktowane jako poufne, a osoba zajmująca się zgłoszeniem nie może ujawniać osobom nieuprawnionym żadnych informacji, które mogłyby ujawnić tożsamość osoby zgłaszającej nieprawidłowości lub innych osób zaangażowanych w sprawę. Przekazane informacje będą traktowane jako poufne, z wyjątkiem przypadków, gdy nie jest to możliwe ze względu na wymogi prawne lub w celu przeprowadzenia odpowiedniego dochodzenia. W takiej sytuacji informacje te będą traktowane z zachowaniem szczególnej ostrożności.

3. Przeniesienie lub ujawnienie danych osobowych

SSAB może przenosić, ujawniać lub zlecać na zewnątrz przetwarzanie danych osobowych stronom trzecim, jeśli jest to niezbędne do realizacji celów przetwarzania danych osobowych w ramach Linii Etycznej oraz Wewnętrznych Kanałów Zgłaszania Nieprawidłowości. Stronami trzecimi mogą być, przykładowo, usługodawcy, którzy obsługują Linię Etyczną oraz Wewnętrzne Kanały Zgłaszania Nieprawidłowości, firmy audytorskie, dostawcy usług prawnych, śledczy lub inni usługodawcy niezbędni do wykrywania, badania i naprawiania poważnych naruszeń lub do ustalenia, dochodzenia i obrony roszczeń prawnych, w zakresie dozwolonym przez obowiązujące prawodawstwo i dyrektywę UE o sygnalistach.

SSAB może również udostępniać dane osobowe policji i/lub innym właściwym organom, organom nadzorczym lub sądom w celu ochrony interesów SSAB lub wykonywania praw SSAB.

Dostawcą systemu Linia Etyczna (Ethics Line) jest People Intouch B.V. Wszystkie raporty danych osobowych w Linii Etycznej są przechowywane w Unii Europejskiej.

4. Przechowywanie danych osobowych

Dane osobowe będą przechowywane tylko tak długo, jak jest to konieczne do zbadania zgłoszenia i podjęcia odpowiednich działań w związku z wynikami dochodzenia.

  • Dane osobowe, które pojawiają się w sprawie wynikającej z działań następczych, nigdy nie są przetwarzane dłużej niż dwa lata po zamknięciu sprawy, chyba że przepisy prawa krajowego stanowią inaczej.
  • Nadmiarowe dane osobowe oraz dane osobowe nieistotne dla zgłoszonego zdarzenia zostaną usunięte w możliwie najkrótszym terminie.
  • Dane osobowe przetwarzane w celu ustalenia, dochodzenia lub obrony roszczenia prawnego będą przechowywane do czasu zakończenia postępowania prawnego oraz przez okres przedawnienia roszczenia.
  • Zgłoszenia pisemne oraz dokumentacja zgłoszeń ustnych w Wewnętrznych Kanałach Zgłaszania Nieprawidłowości są przechowywane tak długo, jak to konieczne, ale nie dłużej niż dwa lata po zamknięciu sprawy wynikającej z działań następczych, chyba że przepisy prawa krajowego stanowią inaczej.

5. Wyjątki w prawie do prywatności

Osoby fizyczne mają prawo do egzekwowania swoich uprawnień związanych z prywatnością jak określono w Ogólnej Polityce Prywatności. Mogą jednak występować pewne ograniczenia w tym zakresie.

  • Należy pamiętać, że pewne informacje są bezwzględnie konieczne dla osiągnięcia celów określonych w niniejszej polityce, a także w związku z wymogami prawa. Dlatego usunięcie takich danych może nie być możliwe na mocy stosownego prawa, które określa obowiązkowe terminy przechowywania danych, lub jeśli istnieje nadrzędny interes w dalszym przetwarzaniu danych w zamierzonym celu.
  • Należy pamiętać, że w przypadku danych osobowych zgłoszonych za pośrednictwem Linii Etycznej lub Wewnętrznych Kanałów Zgłaszania Nieprawidłowości,SSAB nie spełni prośby pracownika o dostęp, jeśli ujawnienie danych osobowych pracownika może zagrozić dochodzeniu.
  • Jeśli SSAB otrzyma zgłoszenie za pośrednictwem Linii Etycznej lub Wewnętrznych Kanałów Zgłaszania Nieprawidłowości, które zawiera dane osobowe, lub jeśli dane osobowe zostaną zebrane podczas dochodzenia, SSAB, jeśli to możliwe, poinformuje zainteresowane osoby. Jeżeli jednak przekazanie informacji może zagrozić dochodzeniu, informacje takie przekazuje się dopiero wtedy, gdy takie ryzyko już nie istnieje.
Budynki SSAB

Portal Prywatności

Wróć do Portalu Polityki Prywatności zawierające ogólne informacje o polityce prywatności oraz inne szczegółowe kwestie prywatności.