Visselblåsning

Senast uppdaterad: Januari 2025

1. Rättslig grund och ändamål med behandling av personuppgifter

SSAB eftersträvar ett öppet företagsklimat och hög affärsetik. Visselblåsarsystemen erbjuder ett konfidentiellt sätt för anställda och externa intressenter att rapportera misstänkta överträdelser av lagar eller förordningar, SSABs uppförandekod eller företagets policyer.

1.1 SSABs Ethics Line

SSAB tillhandahåller en central, koncernövergripande rapporteringskanal – Ethics Line – där medarbetare och externa intressenter kan rapportera misstänkta överträdelser av lagar eller regler, SSABs uppförandekod eller företagets policyer.

SSAB behandlar personuppgifter inom Ethics Line i syfte att administrera och utreda rapporterade oegentligheter och för att vidta åtgärder i samband med fastställda överträdelser. SSAB behandlar personuppgifter i Ethics Line baserat på intresseavvägning som rättslig grund.

pdf252 Kb

Privacy notice - whistleblowing

BEHANDLINGSAKTIVITET°
BEHANDLINGSAKTIVITET°
Rapportering av oegentligheter
RÄTTSLIG GRUND
Berättigat intresse |
Rättslig förpliktelse
BESKRIVNING
Ge anställda och extern personal möjlighet att rapportera oegentligheter i Ethics Line. SSAB har bedömt att detta intresse väger tyngre än de registrerades intresse av integritetsskydd. SSAB kan behandla personuppgifter som rör lagöverträdelser, överträdelser av SSABs uppförandekod eller företagspolicyer som innefattar misstänkta eller bekräftade oegentligheter eller brott. Sådan behandling kan ske i enlighet med lokal lagstiftning eller när sådan behandling är nödvändig för att fastställa, hävda eller försvara ett rättsligt anspråk.
BEHANDLINGSAKTIVITET°
BEHANDLINGSAKTIVITET°
Rättsliga åtgärder
RÄTTSLIG GRUND
Berättigat intresse
BESKRIVNING
I vissa fall kan SSAB också behandla personuppgifter i syfte att vidta rättsliga åtgärder i samband med ett rapporterat ärende. SSAB måste kunna vidta åtgärder i samband med det rapporterade ärendet och har bedömt att detta intresse väger tyngre än de registrerades intresse av integritetsskydd.
BEHANDLINGSAKTIVITET°
BEHANDLINGSAKTIVITET°
Utreda lagöverträdelser
RÄTTSLIG GRUND
Allmänt intresse | Rättslig förpliktelse
BESKRIVNING
I den utsträckning SSAB behöver behandla känsliga personuppgifter eller uppgifter om lagöverträdelser sker denna behandling eftersom den är nödvändig för att fastställa, hävda eller försvara ett rättsligt anspråk.
I vissa fall kan SSAB också behandla känsliga personuppgifter när detta krävs för att fullgöra skyldigheter och utöva särskilda rättigheter inom arbetsrätten och områdena social trygghet och socialt skydd.

1.2 SSABs Interna rapporteringskanaler för visselblåsning

Enligt EU-direktiv 2019/1937 om skydd för personer som anmäler överträdelser av unionsrätten ("visselblåsardirektivet") och enligt nationell lagstiftning i de EU-medlemsstater där direktivet har implementerats är SSAB skyldigt att upprätta interna rapporteringskanaler för visselblåsning ("Interna rapporteringskanaler"). SSAB behandlar personuppgifter i syfte att hantera och utreda visselblåsarärenden som har inkommit via Interna rapporteringskanaler.

Personuppgifter i de Interna rapporteringskanalerna kan också behandlas för att fullgöra ett utlämnande som

  1. är nödvändigt för att vidta åtgärder i samband med det som framkommit i ett rapporterat ärende,
  2. är nödvändigt för att rapporter ska kunna användas som bevis i rättsliga förfaranden, och
  3. sker i enlighet med gällande lagar och förordningar.
BEHANDLINGSAKTIVITET°
BEHANDLINGSAKTIVITET°
Utreda ärenden via Interna rapporteringskanaler
RÄTTSLIG GRUND
Rättslig förpliktelse
BESKRIVNING
Behandling av personuppgifter kopplat till ärenden som inkommer via Interna rapporteringskanaler, som SSABs är skyldigt att tillhandahålla för rapportering.
BEHANDLINGSAKTIVITET°
BEHANDLINGSAKTIVITET°
Visselblåsning
RÄTTSLIG GRUND
Allmänt intresse |
Rättslig förpliktelse
BESKRIVNING
Beroende på typ av visselblåsarärende kan SSAB komma att behandla känsliga personuppgifter.

I vissa fall kan SSAB också behandla känsliga personuppgifter när detta krävs för att fullgöra skyldigheter och utöva särskilda rättigheter inom arbetsrätten och områdena social trygghet och socialt skydd.
BEHANDLINGSAKTIVITET°
BEHANDLINGSAKTIVITET°
Utreda förseelser
RÄTTSLIG GRUND
Rättslig förpliktelse
BESKRIVNING
SSAB kan också behandla personuppgifter som rör förseelser som innefattar misstänkta eller bekräftade brott. Denna behandling är nödvändig då den krävs för att tillhandahålla Interna rapporteringskanaler.
BEHANDLINGSAKTIVITET°
BEHANDLINGSAKTIVITET°
Rättsliga åtgärder
RÄTTSLIG GRUND
Berättigat intresse
BESKRIVNING
I vissa fall kan SSAB också behandla personuppgifter i syfte att vidta rättsliga åtgärder i samband med en rapport. I den utsträckning SSAB behöver behandla känsliga personuppgifter eller uppgifter om lagöverträdelser sker detta eftersom behandlingen är nödvändig för att fastställa, hävda eller försvara ett rättsligt anspråk.

Personuppgifter som behandlas i ett uppföljningsärende som mottagits via Interna rapporteringskanaler får endast behandlas av personer som, på uppdrag av SSAB, har behörighet att ta emot, följa upp och ge återkoppling på rapporter. Åtkomst till personuppgifter ska begränsas till de uppgifter som respektive behörig person behöver för att utföra sina arbetsuppgifter. Personen som hanterar ett uppföljningsärende får inte lämna ut information som kan identifiera den rapporterande personen, eller någon annan som förekommer i ärendet, utan nödvändig behörighet för utlämnandet.

1.3 Processing other reported concerns

Sometimes SSAB may receive reports through Ethics Line or Internal Reporting Channels which, due to their nature, don’t belong to whistleblowing systems and fall outside the scope of topics dealt within Ethics Line or Internal Reported Channels.

Some of these reports may include information on incidents or concerns that SSAB decides to investigate and take measures upon outside the whistleblowing process, e.g. due to SSAB’s legal obligation or SSAB’s legitimate interest to react to matters it has become aware of. In this case, personal data is processed based on legal obligation or legitimate interest to follow up and take actions related to reported matters.

In this case, personal data will only be stored for as long as is necessary for the purposes of processing and following up the reported matters, and to take relevant measures in relation to the reported matter.

In some instances, personal data is used to establish, assert or defend a legal claim. In these circumstances, personal data will be stored until the legal proceedings and related actions are completed.

2. Insamling av personuppgifter

Rapporter i Ethics Line och de Interna rapporteringskanalerna kan innehålla olika typer av personuppgifter. Uppgifterna kan antingen hänföras till den som lämnat rapporten, den person som är föremål för rapporten eller någon annan person som nämns i rapporten.

Rapporter kan lämnas anonymt, men det är möjligt att vissa personuppgifter kan komma att behandlas i samband med en rapport. Rapporter kan till exempel innehålla följande personuppgifter:

Personuppgifter
Personuppgifter
Personuppgifter för rapportören eller den person som rapporteras

(om detta uppgetts)
Exempel
Namn, kön och nationalitet
Personuppgifter
Personuppgifter
Kontaktinformation

(om detta uppgetts)
Exempel
E-postadress, telefonnummer, adress, ort
Personuppgifter
Personuppgifter
Roller och funktioner för rapportören eller den person som rapporteras
Exempel
Befattning, interna arbetsuppgifter
Personuppgifter
Personuppgifter
Uppgifter om den rapporterade händelsen
Exempel
Innehållet i händelserapporten
Personuppgifter
Personuppgifter
Vidtagna åtgärder
Exempel
Åtgärder och aktiviteter som vidtagits för att lösa problemet
Personuppgifter
Personuppgifter
Utredningsrapporter
Exempel
Utredningsrapporter rörande händelsen
Personuppgifter
Personuppgifter
Övriga personuppgifter som samlas in under utredningen
Exempel
Information som samlas in i samband med intervjuer men även via telefonloggar, datafiler, ljudfiler, IP-adresser och andra tekniska data samt e-post.
Personuppgifter
Personuppgifter
Ärendespecifika uppgifter
Exempel
Beroende på ärendets karaktär kan i vissa fall även känsliga personuppgifter behandlas, exempelvis relaterat till ras eller etniskt ursprung, politiska åsikter, religiösa eller filosofiska övertygelser, medlemskap i fackförening, information om hälsa och sexualliv.

Avsikten med Ethics Line och Interna rapporteringskanaler är inte att samla in känsliga personuppgifter. Om sådana uppgifter tillhandahålls kommer de endast att behandlas om det finns rättslig grund till detta, enligt vad som beskrivs ovan.

En rapport kan även medföra att SSAB behandlar personuppgifter rörande lagöverträdelser som innefattar misstänkta eller bekräftade brott.

I regel samlas dessa personuppgifter in direkt från anställda. Personuppgifter relaterade till rapporter via Ethics Line och Interna rapporteringskanaler kan dock även samlas in från andra källor, som närmaste chef, kollegor, vittnen och externa intressenter.

Rapporter via Ethics Line och Interna rapporteringskanaler behandlas konfidentiellt, och den person som behandlar en rapport får inte lämna ut någon information som kan avslöja visselblåsarens identitet eller någon annan person som är inblandad i ärendet för obehöriga parter. De uppgifter du lämnar kommer att behandlas konfidentiellt förutom i de fall då detta inte är möjligt på grund av rättsliga krav eller för att genomföra en korrekt utredning, varvid uppgifterna kommer att hanteras med försiktighet.

3. Överföring eller utlämnande av personuppgifter

SSAB kan överföra, lämna ut och utlokalisera behandlingen av personuppgifter till tredje parter om det behövs för att uppfylla ändamålen med behandlingen av personuppgifter inom Ethics Line och Interna rapporteringskanaler. Tredje parter kan till exempel vara tjänsteleverantörer som driver Ethics Line och Interna rapporteringskanaler, revisionsbyråer, leverantörer av juridiska tjänster, kriminaltekniska utredare eller andra tjänsteleverantörer som är nödvändiga för att upptäcka, utreda och åtgärda allvarliga överträdelser eller för att fastställa, hävda eller försvara rättsliga anspråk, i den utsträckning som tillåts enligt tillämplig lagstiftning och EUs visselblåsardirektiv.

SSAB kan också dela personuppgifter med polisen och/eller andra relevanta myndigheter, tillsynsorgan eller domstolar för att skydda SSABs intressen eller utöva SSABs rättigheter.

Ethics Line-systemet tillhandahålls av People Intouch B.V. Alla personuppgiftsrapporter i Ethics Line lagras inom EU.

4. Lagring av personuppgifter

Personuppgifterna kommer endast att lagras så länge det är nödvändigt för att utreda en rapport och vidta relevanta åtgärder angående resultaten av en sådan utredning.

  • Personuppgifter som förekommer i ett uppföljningsärende behandlas aldrig mer än två år efter att ärendet avslutats, om inte annat anges i tillämplig nationell lagstiftning.
  • Överflödiga personuppgifter och personuppgifter som inte är relevanta för den rapporterade händelsen raderas så snart som möjligt.
  • Personuppgifter som behandlas för att fastställa, hävda eller försvara ett rättsligt anspråk kommer att lagras tills det rättsliga förfarandet är avslutat och under den efterföljande preskriptionstiden.
  • Skriftliga rapporter och dokumentation av muntlig rapportering för de interna rapporteringskanalerna ska sparas så länge det är nödvändigt, men inte längre än två år efter att ett uppföljningsärende har avslutats om inte annat anges i tillämplig nationell lagstiftning.

5. Undantag till rättigheter

Som nämns i avsnittet Allmän integritetsinformation har personer rätt att utöva sina integritetsrättigheter. Det kan dock finnas vissa restriktioner i detta avseende.

  • Observera att vissa uppgifter är nödvändiga för att uppfylla de ändamål som anges i detta meddelande och kan även vara föreskrivna enligt lag. Det kan därför vara förbjudet att radera dessa uppgifter om gällande lag föreskriver obligatoriska lagringstider eller om det finns ett överordnat intresse av att fortsätta behandla uppgifterna för det avsedda ändamålet.
  • Observera att när det gäller personuppgifter som rapporteras via Ethics Line eller Interna rapporteringskanaler så kommer SSAB inte att uppfylla den anställdes begäran om tillgång om utlämnandet av en anställds uppgifter kan äventyra utredningen.
  • Om SSAB tar emot en rapport via Ethics Line eller Interna rapporteringskanaler som innehåller personuppgifter, eller om personuppgifterna samlas in i samband med en utredning, så kommer SSAB om möjligt att informera berörda personer. Om tillhandahållandet av denna information kan äventyra utredningen ska dock informationen tillhandahållas först när sådan risk inte längre föreligger.
SSAB-byggnader

Integritetsportal

Gå tillbaka till Integritetsportalen som innehåller allmän integritetsinformation och andra specifika integritetsmeddelanden.