Raportarea neregularităților

Ultima actualizare: ianuarie 2025

1. Temeiul legal și scopul procesării datelor cu caracter personal

SSAB dorește să creeze un mediu corporatist deschis, cu standarde etice înalte în afaceri. Sistemele de raportare a neregularităților le oferă angajaților și persoanelor externe o modalitate confidențială de a raporta suspiciuni de încălcare a legii și reglementărilor, a Codului de conduită SSAB ori a politicilor companiei.

1.1 Linia de etică SSAB

SSAB a pus la dispoziție un canal de raportare centralizat la nivel de grup, Linia de etică, prin care angajații și persoane externe pot raporta suspiciuni de încălcare a legii sau reglementărilor, a Codului de conduită SSAB ori a politicilor companiei.

SSAB procesează date cu caracter personal în cadrul Liniei de etică în scopul administrării și investigării neregularităților și pentru a lua măsuri corespunzătoare încălcărilor constatate. SSAB procesează date cu caracter personal în cadrul Liniei de etică pe baza așa-numitului echilibru al intereselor.

pdf252 Kb

Privacy notice - whistleblowing

ACTIVITATEA DE PROCESARE
ACTIVITATEA DE PROCESARE
Raportarea neregularităților
TEMEIURI JURIDICE
Interes legitim |
Obligații legale
DESCRIERE
Crearea unei posibilități pentru angajați și persoanele externe de a raporta neregularitățile prin Linia de etică. SSAB apreciază că interesele sale le depășesc pe cele ale subiecților de date în ceea ce privește protecția datelor. SSAB poate procesa date cu caracter personal în caz de încălcare a legii, a Codului de conduită SSAB sau a politicilor companiei în cazul în care există neregularități sau infracțiuni bănuite ori confirmate. Acest tip de procesare poate avea loc în conformitate cu legislația locală sau în situații în care această procesare este necesară pentru constituire, revendicare sau apărare într-o acțiune legală.
ACTIVITATEA DE PROCESARE
ACTIVITATEA DE PROCESARE
Acțiuni legale
TEMEIURI JURIDICE
Interesul legitim
DESCRIERE
În anumite situații SSAB poate procesa date cu caracter personal și pentru a lua măsuri legale în relație cu un caz raportat. SSAB trebuie să poată lua măsuri în relație cu un caz raportat și a apreciat că interesele sale prevalează asupra celor ale subiecților de date în ceea ce privește protecția datelor.
ACTIVITATEA DE PROCESARE
ACTIVITATEA DE PROCESARE
Investigarea încălcării legii
TEMEIURI JURIDICE
Interes public | Obligație legală
DESCRIERE
În măsura în care SSAB trebuie să proceseze date personale confidențiale sau alte date în situația în care a fost încălcată legea, această procesare se face în temeiul necesității constituirii, revendicării sau apărării într-o acțiune legală.
În anumite cazuri SSAB poate procesa date personale confidențiale atunci când este necesar să-și îndeplinească obligații sau să-și exercite drepturi speciale în domeniile legislației muncii și securității și protecției sociale.

1.2 Canale interne la SSAB pentru raportarea neregularităților

Conform directivei UE 2019/1937 privind protecția persoanelor care raportează încălcări ale dreptului Uniunii („Directiva UE pentru protecția persoanelor care raportează încălcări ale dreptului Uniunii”) și legilor naționale ale statelor membre ale UE prin care a fost implementată directiva, SSAB are obligația de a înființa Canale de raportare interne pentru semnalarea încălcărilor („Canale de raportare interne”). SSAB procesează date cu caracter personal în scopul administrării și investigării neregularităților semnalate prin Canalele de raportare interne.

Datele cu caracter personal procesate prin Canalele de raportare interne pot fi procesate și pentru a da curs unei divulgări care:

  1. este necesară pentru a se lua măsurile adecvate rezultate din cazul raportat;
  2. este necesară pentru ca rapoartele să constituie dovezi în instanță; și
  3. are loc în conformitate cu legislația și reglementările aplicabile.
ACTIVITATEA DE PROCESARE
ACTIVITATEA DE PROCESARE
Investigarea cazurilor prin Canalele de raportare interne
TEMEIURI JURIDICE
Obligații legale
DESCRIERE
Procesarea datelor cu caracter personal în relație cu cazurile primite prin intermediul Canalelor de raportare interne pe care SSAB trebuie să le pună la dispoziție pentru raportare.
ACTIVITATEA DE PROCESARE
ACTIVITATEA DE PROCESARE
Raportarea neregularităților
TEMEIURI JURIDICE
Interes public |
Obligații legale
DESCRIERE
în funcție de natura cazului raportat, SSAB poate procesa date confidențiale cu caracter personal.

În anumite cazuri SSAB poate procesa date personale confidențiale atunci când este necesar să-și îndeplinească obligații sau să-și exercite drepturi speciale în domeniile legislației muncii și securității și protecției sociale.
ACTIVITATEA DE PROCESARE
ACTIVITATEA DE PROCESARE
Investigarea încălcării legii
TEMEIURI JURIDICE
Obligație legală
DESCRIERE
SSAB poate procesa date cu caracter personal și în caz de o încălcare a legii care cuprinde infracțiuni suspectate sau confirmate. O astfel de procesare este necesară pentru a fi asigurată disponibilitatea Canalelor de raportare interne.
ACTIVITATEA DE PROCESARE
ACTIVITATEA DE PROCESARE
Acțiuni legale
TEMEIURI JURIDICE
Interesul legitim
DESCRIERE
În anumite situații SSAB poate procesa date cu caracter personal și pentru a lua măsuri legale în relație cu un caz raportat. În măsura în care SSAB trebuie să proceseze date personale confidențiale sau alte date în situația în care a fost încălcată legea, această procesare se face în temeiul necesității constituirii, revendicării sau apărării într-o acțiune legală.

Datele cu caracter personal procesate în cadrul unui caz primit prin Canalele de raportare internă pot fi procesate numai de persoanele care au fost desemnate de SSAB să primească, să proceseze și să ofere feedback pentru aceste rapoarte. Accesul la datele cu caracter personal va fi limitat la informațiile necesare pentru ca persoana autorizată să-și poată îndeplini sarcinile. Persoana însărcinată cu procesarea unui caz nu poate divulga informații care să dezvăluie identitatea persoanei care a înaintat raportul, sau a oricărei alte persoane care apare în caz, fără a deține o autorizație pentru divulgare.

1.3 Processing other reported concerns

Sometimes SSAB may receive reports through Ethics Line or Internal Reporting Channels which, due to their nature, don’t belong to whistleblowing systems and fall outside the scope of topics dealt within Ethics Line or Internal Reported Channels.

Some of these reports may include information on incidents or concerns that SSAB decides to investigate and take measures upon outside the whistleblowing process, e.g. due to SSAB’s legal obligation or SSAB’s legitimate interest to react to matters it has become aware of. In this case, personal data is processed based on legal obligation or legitimate interest to follow up and take actions related to reported matters.

In this case, personal data will only be stored for as long as is necessary for the purposes of processing and following up the reported matters, and to take relevant measures in relation to the reported matter.

In some instances, personal data is used to establish, assert or defend a legal claim. In these circumstances, personal data will be stored until the legal proceedings and related actions are completed.

2. Colectarea datelor cu caracter personal

Rapoartele înaintate prin Linia de etică și Canalele de raportare interne pot conține diferite tipuri de date cu caracter personal. Informațiile pot fi atribuite persoanei care a înaintat raportul, persoanei la care face referire raportul sau unei alte persoane menționate în raport.

Rapoartele pot fi înainte anonim, dar este posibil să fie procesate anumite date cu caracter personal în contextul unui raport. Rapoartele pot conține date cu caracter personal ca:

Date cu caracter personal
Date cu caracter personal
Date de caracter personal detaliate ale raportorului sau ale persoanei raportate

(dacă s-au divulgat)
Exemple
Numele, sexul și naționalitatea
Date cu caracter personal
Date cu caracter personal
Datele de contact

(dacă s-au divulgat)
Exemple
Adresa de e-mail, numărul de telefon, adresa, localitatea
Date cu caracter personal
Date cu caracter personal
Roluri și funcții ale raportorului sau ale persoanei raportate
Exemple
Denumirea postului, sarcini interne
Date cu caracter personal
Date cu caracter personal
Detalii ale evenimentului raportat
Exemple
Conținutul evenimentului raportat
Date cu caracter personal
Date cu caracter personal
Acțiuni întreprinse
Exemple
Măsuri preventive și acțiuni întreprinse pentru rezolvarea situației
Date cu caracter personal
Date cu caracter personal
Rapoarte de investigare
Exemple
Rapoarte de investigare a evenimentului
Date cu caracter personal
Date cu caracter personal
Altele date cu caracter personal colectate în decursul investigației
Exemple
Informații colectate în decursul interviurilor, dar și prin intermediul istoricului convorbirilor telefonice, fișierelor de date, fișierelor audio, adresei IP și altor date tehnice, precum și prin e-mail.
Date cu caracter personal
Date cu caracter personal
Date specifice cazului
Exemple
În anumite cazuri, în funcție de natura acestora, pot fi colectate și date cu caracter personal confidențiale, cum sunt cele referitoare la originea rasială sau etnică, opiniile politice, convingerile religioase sau filozofice, apartenența la sindicate, informațiile despre sănătate sau viața sexuală.

Linia de etică și Canalele de raportare nu sunt destinate obținerii datelor personale cu caracter confidențial. Dacă sunt furnizate astfel de informații, acestea vor fi procesate numai dacă există un temei legal în acest sens, conform celor de mai sus.

Existența unui raport poate însemna și că SSAB va procesa date cu caracter personal în cazul unei încălcări a legii care cuprinde infracțiuni suspectate sau confirmate.

Ca regulă, aceste date cu caracter personal sunt colectate direct de la angajați. Cu toate acestea, datele cu caracter personal referitoare la rapoartele prin Linia de etică și Canalele de raportare interne pot fi colectate și din alte surse, cum sunt superiorul direct, alți angajați, martori și persoane implicate externe.

Rapoartele din Linia de etică și Canalele de raportare interne sunt tratate cu confidențialitate, iar persoana care procesează un raport nu trebuie să divulge părților neautorizate niciun fel de informații care ar putea dezvălui identitatea raportorului sau a altor persoane implicate în caz. Informațiile pe care le furnizați vor fi tratate cu confidențialitate, cu excepția cazurilor în care acest lucru nu este posibil din cauza prevederilor legale sau deoarece trebuie să fie asigurată o desfășurare adecvată a investigației, caz în care vor fi tratate cu confidențialitate.

3. Transferul și divulgarea datelor cu caracter personal

SSAB poate transfera, divulga sau contracta procesarea datelor cu caracter personal către părți terțe, dacă este necesar pentru a îndeplini scopul procesării datelor în cadrul Liniei de etică și al Canalelor de raportare interne. Părțile terțe, pot, de exemplu, să fie prestatori de servicii care operează Linia de etică și Canalele de raportare interne sau auditează firme, prestatori de servicii legale, investigatori criminaliști sau alți furnizori de servicii care sunt necesari pentru a detecta, investiga și remedia încălcări grave, sau pentru constituire, exersare sau apărare în acțiuni legale, în măsura în care acest lucru este permis de legislația aplicabilă și directiva UE privind raportarea neregularităților.

SSAB poate, de asemenea, să partajeze date cu caracter personal cu poliția și/sau alte autorități relevante, organisme de supraveghere sau instanțe judecătorești pentru a-și apăra interesele sau a-și exercita drepturile.

Sistemul de Linii de etică este furnizat de People Intouch B.V. Toate rapoartele conținând datele cu caracter personal din Linia de etică sunt stocate în UE.

4. Păstrarea datelor cu caracter personal

Datele cu caracter personal vor fi stocate numai atât timp cât este necesar pentru investiga un raport și a lua măsurile corespunzătoare pentru situația raportată.

  • Datele cu caracter personal care apar în decursul investigării unui caz nu vor fi procesate niciodată pentru mai mult de doi ani după închiderea cazului, în măsura în care legislația aplicabilă la nivel național nu prevede altceva.
  • Datele cu caracter personal în exces și datele cu caracter personal care nu sunt relevante pentru evenimentul raportat vor fi șterse cât mai curând posibil.
  • Datele cu caracter personal procesate pentru a constitui, revendica sau apăra o acțiune legală vor fi stocate până la încheierea procedurilor legale și pe perioada de limitare ulterioară.
  • Rapoartele în scris și documentarea raportărilor verbale prin Canalele de raportare interne vor fi păstrate atât timp cât este necesar, dar nu mai mult de doi ani după închiderea cazului, în măsura în care legislația aplicabilă la nivel național nu prevede altceva.

5. Excepții de la drepturile privind confidențialitatea

Persoanele au dreptul la confidențialitate conform celor stipulate în Informații generale privind confidențialitatea. Pot însă exista anumite limitări în acest sens.

  • Anumite informații sunt strict necesare pentru îndeplinirea scopurilor definite în această declarație și pot fi, de asemenea, impuse prin lege. Prin urmare, este posibil ca ștergerea acestor date să nu fie permisă de legea aplicabilă, care prescrie perioade obligatorii de păstrare, sau dacă există un interes mai mare de a continua prelucrarea datelor în scopul prevăzut.
  • În ceea ce privește datele cu caracter personal comunicate prin Linia de etică sau Canalele de raportare interne, SSAB nu va da curs cererii de accesare de către angajat în cazul în care divulgarea datelor cu caracter personal ale angajatului pot periclita o investigație.
  • În cazul în care SSAB primește un raport care conține date cu caracter personal prin Linia de etică sau Canalele de raportare interne, sau în cazul în care sunt colectate date cu caracter personal în cadrul unei investigații, SSAB va informa, în măsura posibilităților, persoanele vizate. Însă dacă furnizarea unor astfel de informații poate periclita investigația, informațiile vor fi furnizate numai după ce nu mai există acest risc.
Clădirile SSAB

Portal confidențialitate

Mergeți înapoi la portalul Confidențialitate, unde se găsesc informații generale cu privire la confidențialitate și alte declarații de confidențialitate specifice.