Информирование о происшествиях

Последнее обновление: январь 2025 г.

1. Правовая основа и цели обработки персональных данных

Компания SSAB стремится к открытой корпоративной культуре и высоким стандартам деловой этики. Системы информирования о нарушениях предоставляют сотрудникам и внешним заинтересованным сторонам возможность конфиденциально сообщать о предполагаемых нарушениях законодательства, Кодекса корпоративной этики и политики SSAB.

1.1 Линия SSAB для информирования о неэтичных действиях

Во всей группе SSAB действует линия информирования о неэтичных действиях (Ethics Line), с помощью которой сотрудники и внешние заинтересованные лица могут сообщать о возможном нарушении законов или нормативных актов, Кодекса корпоративной этики или внутренних политик SSAB.

SSAB обрабатывает персональные данные в системе Ethics Line с целью управления сообщениями о нарушениях, их расследования и принятия мер в связи с установленными нарушениями. Обработка персональных данных в системе Ethics Line осуществляется на основании так называемого баланса интересов.

ОБРАБОТКА
ОБРАБОТКА
Уведомление о неправомерном действии
ПРИМЕНИМЫЕ ЗАКОНЫ
Правомерный интерес |
Требования законодательства
ОПИСАНИЕ
Предоставление сотрудникам и внешним лицам возможности сообщать о нарушениях через линию для информирования о неэтичных действиях. Компания SSAB пришла к выводу, что данный интерес перевешивает интерес субъектов данных в защите их конфиденциальности. Компания SSAB может обрабатывать персональные данные, связанные с нарушениями закона, Кодекса деловой этики или внутренних политик SSAB, включая предполагаемые или подтверждённые случаи неправомерного поведения или преступлений. Такая обработка может осуществляться в соответствии с местным законодательством, либо если она необходима для установления, предъявления или защиты юридических требований.
ОБРАБОТКА
ОБРАБОТКА
Юридические действия
ПРИМЕНИМЫЕ ЗАКОНЫ
Правомерный интерес
ОПИСАНИЕ
В некоторых случаях компания SSAB также может обрабатывать персональные данные для принятия юридических мер в связи с сообщённым инцидентом. Компания SSAB должна иметь возможность предпринимать действия по сообщённому происшествию и пришла к выводу, что этот интерес перевешивает интерес субъектов данных в защите конфиденциальности.
ОБРАБОТКА
ОБРАБОТКА
Расследование нарушений закона
ПРИМЕНИМЫЕ ЗАКОНЫ
Общественный интерес | Правовые обязанности
ОПИСАНИЕ
Обработка конфиденциальных персональных данных (в той мере, в какой это компании SSAB требуется) осуществляется исходя из необходимости установления, предъявления или защиты юридических требований.
Также в некоторых случаях компания SSAB может обрабатывать конфиденциальные персональные данные, если это необходимо для выполнения обязанностей и использования прав в сфере трудового законодательства, а также в областях социального обеспечения и социальной защиты.

1.2 Международный канал SSAB для информирования о происшествиях

В соответствии с Директивой ЕС 2019/1937 о защите лиц, сообщающих о нарушениях законодательства ЕС (далее — «Директива ЕС о защите информаторов»), а также в соответствии с национальным законодательством государств-членов ЕС, принявших эту директиву, компания SSAB должна создать Внутренние каналы информирования о нарушениях («Внутренние каналы информирования»). Компания SSAB обрабатывает персональные данные с целью рассмотрения и расследования сообщений о нарушениях, полученных через Внутренние каналы информирования.

Полученные через Внутренние каналы информирования персональные данные, также могут быть использованы в рамках раскрытия информации, которое:

  1. необходимо для принятия мер в связи с фактами, выявленными на основе сообщения о нарушении;
  2. необходимо для использования сообщений в качестве доказательств в судебных разбирательствах;
  3. осуществляется в соответствии с применимым законодательством и нормативными актами.
ОБРАБОТКА
ОБРАБОТКА
Расследование происшествий, переданных через внутренние каналы информирования
ПРИМЕНИМЫЕ ЗАКОНЫ
Требования законодательства
ОПИСАНИЕ
Обработка персональных данных, касающихся происшествий, о которых было сообщено через внутренние каналы информирования, – эти данные требуются SSAB для отчётов.
ОБРАБОТКА
ОБРАБОТКА
Информирование о происшествиях
ПРИМЕНИМЫЕ ЗАКОНЫ
Общественный интерес |
Требования законодательства
ОПИСАНИЕ
В зависимости от происшествия, о котором было сообщено, компания SSAB может осуществлять обработку персональных данных:

Также в некоторых случаях компания SSAB может обрабатывать конфиденциальные персональные данные, если это необходимо для выполнения обязанностей и использования прав в сфере трудового законодательства, а также в областях социального обеспечения и социальной защиты.
ОБРАБОТКА
ОБРАБОТКА
Расследование правонарушений
ПРИМЕНИМЫЕ ЗАКОНЫ
Юридическое обязательство
ОПИСАНИЕ
Компания SSAB также может обрабатывать персональные данные, связанные с правонарушениями, включая предполагаемые или подтверждённые преступления. Такая обработка необходима для обеспечения функционирования Внутренних каналов информирования.
ОБРАБОТКА
ОБРАБОТКА
Юридические действия
ПРИМЕНИМЫЕ ЗАКОНЫ
Правомерный интерес
ОПИСАНИЕ
В некоторых случаях компания SSAB может также обрабатывать персональные данные для принятия юридических мер в связи с полученным сообщением. Обработка конфиденциальных персональных данных (в той мере, в какой это компании SSAB необходимо) осуществляется исходя из необходимости установления, предъявления или защиты юридических требований.

Персональные данные, обрабатываемые в рамках рассмотрения сообщения, поступившего через внутренние каналы информирования, могут обрабатываться только лицами, которые уполномочены от имени SSAB принимать, выполнять последующие действия и предоставлять информацию по таким сообщениям. Доступ к персональным данным должен быть ограничен тем, что необходимо каждому из уполномоченных лиц для выполнения своих обязанностей. Лицо, рассматривающее сообщение, не имеет права раскрывать информацию, которая может выявить личность информатора или любого другого участника, без соответствующего разрешения на такое раскрытие.

1.3 Обработка других сообщений о нарушениях

Иногда компания SSAB может получать сообщения через Линию информирования о неэтичном поведении (Ethics Line) или внутренние каналы, которые по своей сути не относятся к системам информирования о нарушениях и выходят за рамки тем, рассматриваемых в Ethics Line или внутренних каналах.

Некоторые из этих сообщений могут содержать информацию о происшествиях или проблемах, по которым SSAB решает провести расследование и принять меры вне рамок процесса информирования о нарушениях, например, в связи с юридическим обязательством SSAB или законным интересом компании отреагировать на ставшие известными обстоятельства. В таком случае персональные данные обрабатываются на основании юридического обязательства или законного интереса в целях последующего рассмотрения и принятия мер по сообщённым вопросам.

Персональные данные в таких случаях будут храниться столько времени, сколько необходимо для целей обработки и последующих действий по полученному сообщению, а также для принятия соответствующих мер по данному вопросу.

В некоторых случаях персональные данные могут использоваться для установления, предъявления или защиты юридического требования. В таких обстоятельствах персональные данные будут храниться до завершения судебных разбирательств и связанных с ними действий.

2. Сбор персональных данных

Сообщения, поступающие через линию информирования о неэтичных действиях или внутренние каналы информирования о нарушениях, могут содержать различные типы персональных данных. Информация может относиться к лицу, отправившему сообщение, лицу, которого касается сообщение, или к любому другому лицу, упомянутому в уведомлении.

Сообщение может быть отправлено анонимно, но возможно, что некоторые персональные данные будут обработаны в связи с таким сообщением. В сообщениях могут содержаться персональные данные, такие как:

Персональные данные
Персональные данные
Подробные персональные данные информатора или лица, которого касается сообщение

(если раскрыты)
Примеры
Имя, пол, национальность
Персональные данные
Персональные данные
Контактная информация

(если раскрыты)
Примеры
Адрес электронной почты, номер телефона, почтовый адрес, город
Персональные данные
Персональные данные
Роль и функции, выполняемые информатором или лицом, которого касается сообщение
Примеры
Должность, внутренние обязанности
Персональные данные
Персональные данные
Сведения о сообщённом инциденте
Примеры
Содержание сообщения об инциденте
Персональные данные
Персональные данные
Предпринятые меры
Примеры
Меры по устранению последствий и действия, предпринятые для разрешения ситуации
Персональные данные
Персональные данные
Отчёты по расследованию
Примеры
Отчёты по расследованию инцидента
Персональные данные
Персональные данные
Иные персональные данные, собранные в ходе расследования
Примеры
Информация, полученная в ходе интервью, а также полученная и вытекающая из телефонных записей, файлов данных, аудиофайлов, IP-адресов и других технических данных, в т.ч. из электронной почты.
Персональные данные
Персональные данные
Данные, относящиеся к конкретному случаю
Примеры
В некоторых случаях, в зависимости от характера дела, также могут обрабатываться такие персональные данные, как информация о расовом или этническом происхождении, политических взглядах, религиозных или философских убеждениях, членстве в профсоюзах, здоровье или половой жизни.

Каналы и линии информирования о происшествиях не предназначены для получения конфиденциальных персональных данных. Если такая информация будет предоставлена, она будет обработана только при наличии на то законных оснований, как описано выше.

Отправка сообщения может означать, что компания SSAB обработает персональные данные, касающиеся предполагаемых и подтверждённых нарушений закона.

Как правило, такие персональные данные предоставляются непосредственно сотрудниками. Вместе с тем, персональные данные, касающиеся сообщений, поступивших через каналы и линии информирования о происшествиях, могут также собираться из других источников, таких как непосредственный руководитель, другие сотрудники, свидетели и внешние заинтересованные стороны.

Сообщения, поступающие через линию информирования о неэтичных действиях или внутренние каналы информирования о нарушениях, рассматриваются конфиденциально, и лицо, обрабатывающее сообщение, не имеет права разглашать информацию, которая может раскрыть личность информатора или любого другого лица, участвующего в разбирательстве, неуполномоченным лицам. Предоставленная информация будет рассматриваться конфиденциально, за исключением случаев, когда это невозможно из-за юридических требований или необходимости проведения надлежащего расследования — в таких случаях информация будет обрабатываться с должной осторожностью.

3. Передача и раскрытие персональных данных

Компания SSAB может передавать, раскрывать и поручать обработку персональных данных третьим сторонам, если это требуется для реализации целей внутренних каналов и линий информирования о противоправных и неэтичных действиях. Третьими сторонами, например, могут быть организации, обслуживающие каналы и линии информирования, аудиторские компании, судебные эксперты, поставщики юридических или других услуг, необходимых для выявления, расследования и устранения серьезных нарушений либо для составления, предъявления или защиты юридических требований — в пределах, разрешенных применимым законодательством и Директивой ЕС о защите информаторов.

Компания SSAB также может передавать персональные данные в полицию и (или) надзорным и другим компетентным органам или судам для защиты интересов компании SSAB или реализации её прав.

Линия информирования о неэтичных действиях обслуживается компанией People Intouch B.V. Все отчеты, полученные с помощью этой линии информирования и содержащие персональные данные, хранятся в ЕС.

4. Хранение персональных данных

Персональные данные будут храниться только в течение времени, необходимого для расследования сообщения и принятия соответствующих мер по результатам такого расследования.

  • Персональные данные, содержащиеся в материалах последующего разбирательства, никогда не обрабатываются более двух лет после закрытия исходного дела, если иное не предусмотрено применимым национальным законодательством.
  • Избыточные персональные данные и данные, не относящиеся к сообщённому инциденту, удаляются как только это возможно.
  • Персональные данные, обрабатываемые для создания, предъявления или защиты юридического требования, будут храниться до завершения судебного разбирательства и в течение последующего срока исковой давности.
  • Письменные отчёты и документированные устные сообщения, поступившие через внутренние каналы информирования, должны храниться столько, сколько необходимо, но не более двух лет после закрытия дела, если иное не предусмотрено применимым национальным законодательством.

5. Исключения, на которые не распространяется право на защиту частной жизни

Все лица могут пользоваться своим правом на неприкосновенность частной жизни, см. Общую информацию о защите персональных данных. Вместе с тем, это право может быть ограничено.

  • Некоторая информация абсолютно необходима для осуществления указанной здесь цели, и её наличие может быть предписано законом. Поэтому удаление такого рода данных может противоречить определённым законодательством срокам их хранения, также может иметься заинтересованность в сохранении данных для намеченной цели, имеющая более высокое приоритет.
  • Что касается личной информации, предоставленной по линии информирования о неэтичных действиях или по внутренним каналам информирования, компания SSAB не выполнит запрос сотрудника в доступе, если раскрытие личной информации может помешать расследованию.
  • Если компания SSAB получает по линии информирования о неэтичных действиях или по внутреннему каналу информирования сообщение, содержащее личную информацию, либо если личная информация получена в ходе расследования, компания SSAB по возможности уведомит причастных лиц. Вместе с тем, если раскрытие информации может помешать расследованию, она будет предоставлена только по минованию такого риска.
Здания SSAB

Портал, посвящённый вопросам защиты данных

Перейти к порталу с общей информацией и конкретными уведомлениями о защите данных.