Senast uppdaterad: Januari 2025
SSAB eftersträvar ett öppet företagsklimat och hög affärsetik. Visselblåsarsystemen erbjuder ett konfidentiellt sätt för anställda och externa intressenter att rapportera misstänkta överträdelser av lagar eller förordningar, SSABs uppförandekod eller företagets policyer.
SSAB tillhandahåller en central, koncernövergripande rapporteringskanal – Ethics Line – där medarbetare och externa intressenter kan rapportera misstänkta överträdelser av lagar eller regler, SSABs uppförandekod eller företagets policyer.
SSAB behandlar personuppgifter inom Ethics Line i syfte att administrera och utreda rapporterade oegentligheter och för att vidta åtgärder i samband med fastställda överträdelser. SSAB behandlar personuppgifter i Ethics Line baserat på intresseavvägning som rättslig grund.
Integritetsmeddelande - Visselblåsning
Enligt EU-direktiv 2019/1937 om skydd för personer som anmäler överträdelser av unionsrätten ("visselblåsardirektivet") och enligt nationell lagstiftning i de EU-medlemsstater där direktivet har implementerats är SSAB skyldigt att upprätta interna rapporteringskanaler för visselblåsning ("Interna rapporteringskanaler"). SSAB behandlar personuppgifter i syfte att hantera och utreda visselblåsarärenden som har inkommit via Interna rapporteringskanaler.
Personuppgifter i de Interna rapporteringskanalerna kan också behandlas för att fullgöra ett utlämnande som
Personuppgifter som behandlas i ett uppföljningsärende som mottagits via Interna rapporteringskanaler får endast behandlas av personer som, på uppdrag av SSAB, har behörighet att ta emot, följa upp och ge återkoppling på rapporter. Åtkomst till personuppgifter ska begränsas till de uppgifter som respektive behörig person behöver för att utföra sina arbetsuppgifter. Personen som hanterar ett uppföljningsärende får inte lämna ut information som kan identifiera den rapporterande personen, eller någon annan som förekommer i ärendet, utan nödvändig behörighet för utlämnandet.
Ibland kan SSAB få in rapporter – via Ethics Line eller interna rapporteringskanaler – av en karaktär som innebär att de inte hör till visselblåsningssystemen eller faller inom ramen för de ämnen som hanteras i Ethics Line eller interna rapporteringskanaler.
Vissa av dessa rapporter kan innehålla information om incidenter eller problem som SSAB väljer att undersöka och relaterat till detta hantera utanför visselblåsningsprocessen, t.ex. på grund av rättslig förpliktelse eller berättigat intresse att reagera på saker som kommit till SSABs kännedom. I dessa fall behandlas personuppgifter baserat på rättslig förpliktelse eller berättigat intresse att följa upp och vidta åtgärder relaterat till rapporterade ärenden.
I sådana fall kommer personuppgifter inte att lagras längre än vad som krävs för att behandla och följa upp det rapporterade ärendet samt vidta relevanta åtgärder relaterat till det rapporterade ärendet.
I vissa fall används personuppgifter för att fastställa, hävda eller försvara ett rättsligt anspråk. I dessa sammanhang kommer personuppgifter att lagras tills det rättsliga förfarandet och relaterade åtgärder är slutförda.
Rapporter i Ethics Line och de Interna rapporteringskanalerna kan innehålla olika typer av personuppgifter. Uppgifterna kan antingen hänföras till den som lämnat rapporten, den person som är föremål för rapporten eller någon annan person som nämns i rapporten.
Rapporter kan lämnas anonymt, men det är möjligt att vissa personuppgifter kan komma att behandlas i samband med en rapport. Rapporter kan till exempel innehålla följande personuppgifter:
Avsikten med Ethics Line och Interna rapporteringskanaler är inte att samla in känsliga personuppgifter. Om sådana uppgifter tillhandahålls kommer de endast att behandlas om det finns rättslig grund till detta, enligt vad som beskrivs ovan.
En rapport kan även medföra att SSAB behandlar personuppgifter rörande lagöverträdelser som innefattar misstänkta eller bekräftade brott.
I regel samlas dessa personuppgifter in direkt från anställda. Personuppgifter relaterade till rapporter via Ethics Line och Interna rapporteringskanaler kan dock även samlas in från andra källor, som närmaste chef, kollegor, vittnen och externa intressenter.
Rapporter via Ethics Line och Interna rapporteringskanaler behandlas konfidentiellt, och den person som behandlar en rapport får inte lämna ut någon information som kan avslöja visselblåsarens identitet eller någon annan person som är inblandad i ärendet för obehöriga parter. De uppgifter du lämnar kommer att behandlas konfidentiellt förutom i de fall då detta inte är möjligt på grund av rättsliga krav eller för att genomföra en korrekt utredning, varvid uppgifterna kommer att hanteras med försiktighet.
SSAB kan överföra, lämna ut och utlokalisera behandlingen av personuppgifter till tredje parter om det behövs för att uppfylla ändamålen med behandlingen av personuppgifter inom Ethics Line och Interna rapporteringskanaler. Tredje parter kan till exempel vara tjänsteleverantörer som driver Ethics Line och Interna rapporteringskanaler, revisionsbyråer, leverantörer av juridiska tjänster, kriminaltekniska utredare eller andra tjänsteleverantörer som är nödvändiga för att upptäcka, utreda och åtgärda allvarliga överträdelser eller för att fastställa, hävda eller försvara rättsliga anspråk, i den utsträckning som tillåts enligt tillämplig lagstiftning och EUs visselblåsardirektiv.
SSAB kan också dela personuppgifter med polisen och/eller andra relevanta myndigheter, tillsynsorgan eller domstolar för att skydda SSABs intressen eller utöva SSABs rättigheter.
Ethics Line-systemet tillhandahålls av People Intouch B.V. Alla personuppgiftsrapporter i Ethics Line lagras inom EU.
Personuppgifterna kommer endast att lagras så länge det är nödvändigt för att utreda en rapport och vidta relevanta åtgärder angående resultaten av en sådan utredning.
Som nämns i avsnittet Allmän integritetsinformation har personer rätt att utöva sina integritetsrättigheter. Det kan dock finnas vissa restriktioner i detta avseende.
Gå tillbaka till Integritetsportalen som innehåller allmän integritetsinformation och andra specifika integritetsmeddelanden.