Senast uppdaterad: Januari 2025
SSAB eftersträvar ett öppet företagsklimat och hög affärsetik. Visselblåsarsystemen erbjuder ett konfidentiellt sätt för anställda och externa intressenter att rapportera misstänkta överträdelser av lagar eller förordningar, SSABs uppförandekod eller företagets policyer.
SSAB tillhandahåller en central, koncernövergripande rapporteringskanal – Ethics Line – där medarbetare och externa intressenter kan rapportera misstänkta överträdelser av lagar eller regler, SSABs uppförandekod eller företagets policyer.
SSAB behandlar personuppgifter inom Ethics Line i syfte att administrera och utreda rapporterade oegentligheter och för att vidta åtgärder i samband med fastställda överträdelser. SSAB behandlar personuppgifter i Ethics Line baserat på intresseavvägning som rättslig grund.
Privacy notice - whistleblowing
Enligt EU-direktiv 2019/1937 om skydd för personer som anmäler överträdelser av unionsrätten ("visselblåsardirektivet") och enligt nationell lagstiftning i de EU-medlemsstater där direktivet har implementerats är SSAB skyldigt att upprätta interna rapporteringskanaler för visselblåsning ("Interna rapporteringskanaler"). SSAB behandlar personuppgifter i syfte att hantera och utreda visselblåsarärenden som har inkommit via Interna rapporteringskanaler.
Personuppgifter i de Interna rapporteringskanalerna kan också behandlas för att fullgöra ett utlämnande som
Personuppgifter som behandlas i ett uppföljningsärende som mottagits via Interna rapporteringskanaler får endast behandlas av personer som, på uppdrag av SSAB, har behörighet att ta emot, följa upp och ge återkoppling på rapporter. Åtkomst till personuppgifter ska begränsas till de uppgifter som respektive behörig person behöver för att utföra sina arbetsuppgifter. Personen som hanterar ett uppföljningsärende får inte lämna ut information som kan identifiera den rapporterande personen, eller någon annan som förekommer i ärendet, utan nödvändig behörighet för utlämnandet.
Sometimes SSAB may receive reports through Ethics Line or Internal Reporting Channels which, due to their nature, don’t belong to whistleblowing systems and fall outside the scope of topics dealt within Ethics Line or Internal Reported Channels.
Some of these reports may include information on incidents or concerns that SSAB decides to investigate and take measures upon outside the whistleblowing process, e.g. due to SSAB’s legal obligation or SSAB’s legitimate interest to react to matters it has become aware of. In this case, personal data is processed based on legal obligation or legitimate interest to follow up and take actions related to reported matters.
In this case, personal data will only be stored for as long as is necessary for the purposes of processing and following up the reported matters, and to take relevant measures in relation to the reported matter.
In some instances, personal data is used to establish, assert or defend a legal claim. In these circumstances, personal data will be stored until the legal proceedings and related actions are completed.
Rapporter i Ethics Line och de Interna rapporteringskanalerna kan innehålla olika typer av personuppgifter. Uppgifterna kan antingen hänföras till den som lämnat rapporten, den person som är föremål för rapporten eller någon annan person som nämns i rapporten.
Rapporter kan lämnas anonymt, men det är möjligt att vissa personuppgifter kan komma att behandlas i samband med en rapport. Rapporter kan till exempel innehålla följande personuppgifter:
Avsikten med Ethics Line och Interna rapporteringskanaler är inte att samla in känsliga personuppgifter. Om sådana uppgifter tillhandahålls kommer de endast att behandlas om det finns rättslig grund till detta, enligt vad som beskrivs ovan.
En rapport kan även medföra att SSAB behandlar personuppgifter rörande lagöverträdelser som innefattar misstänkta eller bekräftade brott.
I regel samlas dessa personuppgifter in direkt från anställda. Personuppgifter relaterade till rapporter via Ethics Line och Interna rapporteringskanaler kan dock även samlas in från andra källor, som närmaste chef, kollegor, vittnen och externa intressenter.
Rapporter via Ethics Line och Interna rapporteringskanaler behandlas konfidentiellt, och den person som behandlar en rapport får inte lämna ut någon information som kan avslöja visselblåsarens identitet eller någon annan person som är inblandad i ärendet för obehöriga parter. De uppgifter du lämnar kommer att behandlas konfidentiellt förutom i de fall då detta inte är möjligt på grund av rättsliga krav eller för att genomföra en korrekt utredning, varvid uppgifterna kommer att hanteras med försiktighet.
SSAB kan överföra, lämna ut och utlokalisera behandlingen av personuppgifter till tredje parter om det behövs för att uppfylla ändamålen med behandlingen av personuppgifter inom Ethics Line och Interna rapporteringskanaler. Tredje parter kan till exempel vara tjänsteleverantörer som driver Ethics Line och Interna rapporteringskanaler, revisionsbyråer, leverantörer av juridiska tjänster, kriminaltekniska utredare eller andra tjänsteleverantörer som är nödvändiga för att upptäcka, utreda och åtgärda allvarliga överträdelser eller för att fastställa, hävda eller försvara rättsliga anspråk, i den utsträckning som tillåts enligt tillämplig lagstiftning och EUs visselblåsardirektiv.
SSAB kan också dela personuppgifter med polisen och/eller andra relevanta myndigheter, tillsynsorgan eller domstolar för att skydda SSABs intressen eller utöva SSABs rättigheter.
Ethics Line-systemet tillhandahålls av People Intouch B.V. Alla personuppgiftsrapporter i Ethics Line lagras inom EU.
Personuppgifterna kommer endast att lagras så länge det är nödvändigt för att utreda en rapport och vidta relevanta åtgärder angående resultaten av en sådan utredning.
Som nämns i avsnittet Allmän integritetsinformation har personer rätt att utöva sina integritetsrättigheter. Det kan dock finnas vissa restriktioner i detta avseende.
Gå tillbaka till Integritetsportalen som innehåller allmän integritetsinformation och andra specifika integritetsmeddelanden.