การแจ้งเบาะแส

อัปเดตล่าสุด: มกราคม 2025

1. ฐานกฎหมายและวัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคล

SSAB มุ่งมั่นที่จะสร้างบรรยากาศองค์กรที่เปิดกว้างและมีจริยธรรมทางธุรกิจสูง ระบบแจ้งเบาะแสเป็นช่องทางที่เป็นความลับสำหรับพนักงานและผู้มีส่วนได้ส่วนเสียภายนอกในการรายงานเรื่องที่สงสัยว่าอาจมีการละเมิดกฎหมายหรือข้อบังคับ จรรยาบรรณในการดำเนินธุรกิจของ SSAB หรือนโยบายของบริษัท

1.1 Ethics Line ของ SSAB

SSAB ได้จัดให้มีช่องทางการรายงานแบบรวมศูนย์ทั่วทั้งกลุ่มบริษัท คือ Ethics Line ซึ่งพนักงานและผู้มีส่วนได้ส่วนเสียภายนอกสามารถใช้ในการรายงานกรณีที่สงสัยว่าอาจมีการละเมิดกฎหมายหรือข้อบังคับ ในการดำเนินธุรกิจของ SSAB หรือนโยบายของบริษัท

SSAB ประมวลผลข้อมูลส่วนบุคคลภายใน Ethics Line เพื่อวัตถุประสงค์ในการบริหารจัดการและสืบสวนความผิดปกติที่ได้รับรายงาน และเพื่อดำเนินมาตรการที่เกี่ยวข้องกับการละเมิดที่ยืนยันแล้ว SSAB ประมวลผลข้อมูลส่วนบุคคลใน Ethics Line โดยอาศัยหลักการที่เรียกว่า การถ่วงดุลผลประโยชน์

pdf252 Kb

Privacy notice - whistleblowing

กิจกรรมการประมวลผล
กิจกรรมการประมวลผล
การรายงานการประพฤติมิชอบ
ฐานกฎหมาย
ประโยชน์อันชอบธรรม |
ข้อผูกพันทางกฎหมาย
คำอธิบาย
การเปิดโอกาสให้พนักงานและบุคคลภายนอกสามารถรายงานการประพฤติมิชอบได้ผ่าน Ethics Line SSAB ได้ประเมินแล้วว่าผลประโยชน์ในเรื่องนี้มีน้ำหนักเหนือกว่าผลประโยชน์ของเจ้าของข้อมูลในการคุ้มครองความเป็นส่วนตัว SSAB อาจประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับการละเมิดกฎหมาย จรรยาบรรณในการดำเนินธุรกิจของ SSAB หรือนโยบายบริษัทที่รวมถึงการประพฤติมิชอบหรืออาชญากรรมที่ต้องสงสัยหรือได้รับการยืนยัน การประมวลผลดังกล่าวอาจเกิดขึ้นสอดคล้องตามกฎหมายท้องถิ่น หรือเมื่อการประมวลผลดังกล่าวจำเป็นต่อการตั้งข้อเรียกร้อง แสดง หรือปกป้องสิทธิตามกฎหมาย
กิจกรรมการประมวลผล
กิจกรรมการประมวลผล
การดําเนินคดีตามกฏหมาย
ฐานกฎหมาย
ประโยชน์อันชอบธรรม
คำอธิบาย
ในบางกรณี SSAB อาจประมวลผลข้อมูลส่วนบุคคลเพื่อดำเนินคดีตามกฏหมายที่เกี่ยวข้องกับเรื่องที่รายงานด้วย SSAB จำเป็นต้องสามารถดำเนินการที่เกี่ยวข้องกับเรื่องที่รายงานได้ และได้พิจารณาแล้วว่าผลประโยชน์นี้มีน้ำหนักเหนือกว่าผลประโยชน์ของเจ้าของข้อมูลในการคุ้มครองความเป็นส่วนตัว
กิจกรรมการประมวลผล
กิจกรรมการประมวลผล
การสืบสวนการละเมิดกฎหมาย
ฐานกฎหมาย
สาธารณประโยชน์ | ข้อผูกพันทางกฎหมาย
คำอธิบาย
ในกรณีที่ SSAB จำเป็นต้องประมวลผลข้อมูลส่วนบุคคลที่ละเอียดอ่อน หรือข้อมูลเกี่ยวกับการละเมิดกฎหมาย การประมวลผลนี้จะเกิดขึ้นบนพื้นฐานที่ว่าจำเป็นต่อการตั้งข้อเรียกร้อง แสดง หรือปกป้องสิทธิตามกฎหมาย
ในบางกรณี SSAB อาจประมวลผลข้อมูลส่วนบุคคลที่ละเอียดอ่อนเมื่อจำเป็นเพื่อปฏิบัติตามข้อผูกพันและใช้สิทธิพิเศษในด้านกฎหมายแรงงาน และในด้านประกันสังคมและการคุ้มครองทางสังคม

1.2 ช่องทางการรายงานภายในของ SSAB สำหรับการแจ้งเบาะแส

ตามคำสั่งของสหภาพยุโรปที่ 2019/1937 ว่าด้วยการคุ้มครองผู้ที่รายงานการละเมิดกฎหมายของสหภาพยุโรป (หรือที่เรียกว่า "คำสั่งว่าด้วยการคุ้มครองผู้แจ้งเบาะแสของสหภาพยุโรป") และตามกฎหมายภายในของแต่ละประเทศสมาชิกในสหภาพยุโรปที่นำคำสั่งดังกล่าวมาใช้ SSAB มีหน้าที่ต้องจัดตั้งช่องทางการรายงานภายในสำหรับการแจ้งเบาะแส ("ช่องทางการรายงานภายใน") SSAB ประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ในการจัดการและสืบสวนเบาะแสที่ได้รับแจ้งผ่านช่องทางการรายงานภายใน

ข้อมูลส่วนบุคคลที่ประมวลผลในช่องทางการรายงานภายในอาจถูกนำมาใช้เพื่อการเปิดเผยข้อมูลในกรณีต่อไปนี้:

  1. จำเป็นต่อการดำเนินการที่เกี่ยวข้องกับประเด็นที่ปรากฏในรายงานนั้น
  2. จำเป็นเนื่องจากต้องใช้รายงานเป็นหลักฐานในการดำเนินคดีทางกฎหมาย และ
  3. ดำเนินการตามกฎหมายและข้อบังคับที่บังคับใช้
กิจกรรมการประมวลผล
กิจกรรมการประมวลผล
การตรวจสอบข้อร้องเรียนผ่านช่องทางการรายงานภายใน
ฐานกฎหมาย
ข้อผูกพันทางกฎหมาย
คำอธิบาย
การประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับเรื่องที่ได้รับรายงานผ่านช่องทางการรายงานภายใน ซึ่ง SSAB มีหน้าที่จัดให้มีช่องทางดังกล่าวเพื่อรองรับการรายงาน
กิจกรรมการประมวลผล
กิจกรรมการประมวลผล
การแจ้งเบาะแส
ฐานกฎหมาย
สาธารณประโยชน์ |
ข้อผูกพันทางกฎหมาย
คำอธิบาย
SSAB อาจประมวลผลข้อมูลส่วนบุคคลที่ละเอียดอ่อน ทั้งนี้ขึ้นอยู่กับลักษณะของเรื่องที่มีการแจ้งเบาะแสเข้ามา

ในบางกรณี SSAB อาจประมวลผลข้อมูลส่วนบุคคลที่ละเอียดอ่อนเมื่อจำเป็นเพื่อปฏิบัติตามข้อผูกพันและใช้สิทธิพิเศษในด้านกฎหมายแรงงาน และในด้านประกันสังคมและการคุ้มครองทางสังคม
กิจกรรมการประมวลผล
กิจกรรมการประมวลผล
การสืบสวนการกระทำความผิด
ฐานกฎหมาย
ข้อผูกพันทางกฎหมาย
คำอธิบาย
SSAB ยังอาจประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับการกระทำความผิดที่รวมถึงอาชญากรรมที่ต้องสงสัยหรือได้รับการยืนยันอีกด้วย การประมวลผลดังกล่าวเป็นสิ่งจำเป็น เนื่องจากเป็นข้อกำหนดให้ต้องมีช่องทางการรายงานภายใน
กิจกรรมการประมวลผล
กิจกรรมการประมวลผล
การดําเนินคดีตามกฏหมาย
ฐานกฎหมาย
ประโยชน์อันชอบธรรม
คำอธิบาย
ในบางกรณี SSAB อาจประมวลผลข้อมูลส่วนบุคคลเพื่อดำเนินคดีตามกฏหมายที่เกี่ยวข้องกับเรื่องที่ได้รับรายงาน ในขอบเขตที่ SSAB จำเป็นต้องประมวลผลข้อมูลส่วนบุคคลที่ละเอียดอ่อน หรือข้อมูลเกี่ยวกับการละเมิดกฎหมาย การประมวลผลดังกล่าวจะเกิดขึ้นบนพื้นฐานที่ว่าจำเป็นต่อการตั้งข้อเรียกร้อง ปกป้องสิทธิ หรือแก้ต่างตามกฎหมาย

ข้อมูลส่วนบุคคลที่ถูกประมวลผลในการติดตามผลกรณีซึ่งได้รับผ่านช่องทางการรายงานภายใน จะประมวลผลโดยบุคคลที่ได้รับมอบหมายให้มีอำนาจในการรับเรื่อง ติดตามผล และให้ข้อเสนอแนะเกี่ยวกับกรณีนั้นๆ ในนามของ SSAB เท่านั้น การเข้าถึงข้อมูลส่วนบุคคลจะถูกจำกัดไว้เฉพาะเท่าที่จำเป็นสำหรับผู้มีอำนาจแต่ละรายในการปฏิบัติหน้าที่ของตน ผู้ที่รับผิดชอบในการติดตามผลต้องไม่เปิดเผยข้อมูลซึ่งอาจเปิดเผยตัวตนของผู้รายงานหรือบุคคลอื่นใดที่เกี่ยวข้องในกรณีดังกล่าว เว้นแต่จะได้รับอนุญาตให้เปิดเผยข้อมูล

1.3 การดำเนินการกับข้อกังวลอื่นๆ ที่ได้รับรายงาน

บางครั้ง SSAB อาจได้รับรายงานผ่าน Ethics Line หรือช่องทางการรายงานภายใน ซึ่งด้วยลักษณะของเรื่องนั้น ไม่ถือว่าอยู่ในขอบเขตของระบบการแจ้งเบาะแส และอยู่นอกประเด็นที่ Ethics Line และช่องทางการรายงานภายในดูแล

รายงานเหล่านี้บางส่วนอาจมีข้อมูลเกี่ยวกับเหตุการณ์หรือข้อกังวลที่ SSAB เห็นสมควรให้มีการสืบสวนและดำเนินมาตรการที่ต่างไปจากกระบวนการแจ้งเบาะแส ตัวอย่างเช่น เป็นไปตามข้อผูกพันทางกฎหมายของ SSAB หรือฐานประโยชน์อันชอบธรรมของ SSAB ในการตอบสนองต่อประเด็นที่ได้รับแจ้ง ในกรณีนี้ การประมวลผลข้อมูลส่วนบุคคลจะดำเนินการบนพื้นฐานของข้อผูกพันทางกฎหมายหรือฐานประโยชน์อันชอบธรรม เพื่อใช้ในการติดตามและดำเนินการต่างๆ ที่เกี่ยวข้องกับเรื่องที่ได้รับรายงาน

ในกรณีนี้ ข้อมูลส่วนบุคคลจะถูกจัดเก็บไว้นานเท่าที่จำเป็น เพื่อวัตถุประสงค์ในการประมวลผลและติดตามเรื่องที่ได้รับรายงาน ตลอดจนเพื่อดำเนินมาตรการที่เกี่ยวข้องกับเรื่องที่ได้รับรายงานดังกล่าว

ในบางกรณี ข้อมูลส่วนบุคคลอาจถูกนำไปใช้เพื่อตั้งข้อเรียกร้อง ปกป้องสิทธิ หรือแก้ต่างตามกฎหมาย ภายใต้สถานการณ์เช่นนี้ ข้อมูลส่วนบุคคลจะถูกจัดเก็บไว้จนกว่ากระบวนการทางกฎหมายและการดำเนินการที่เกี่ยวข้องจะแล้วเสร็จ

2. การเก็บรวบรวมข้อมูลส่วนบุคคล

รายงานใน Ethics Line และช่องทางการรายงานภายในอาจมีข้อมูลส่วนบุคคลหลากหลายประเภท ข้อมูลดังกล่าวอาจเชื่อมโยงกับบุคคลที่ส่งรายงาน บุคคลซึ่งเป็นประเด็นในรายงาน หรือบุคคลอื่นที่ถูกกล่าวถึงในรายงาน

รายงานสามารถส่งเป็นแบบไม่ระบุตัวตนได้ แต่ก็ยังอาจมีการประมวลผลข้อมูลส่วนบุคคลบางอย่างที่เกี่ยวข้องกับรายงาน รายงานอาจมีข้อมูลส่วนบุคคลอยู่ด้วย อาทิ:

ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคลโดยละเอียดของผู้รายงานหรือบุคคลที่ถูกรายงาน

(หากมีการเปิดเผย)
ตัวอย่าง
ชื่อ เพศ และสัญชาติ
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคล
ข้อมูลติดต่อ

(หากมีการเปิดเผย)
ตัวอย่าง
ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่ เมือง
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคล
ตำแหน่งและหน้าที่ของผู้รายงานหรือบุคคลที่ถูกรายงาน
ตัวอย่าง
ตำแหน่งงาน หน้าที่ภายในองค์กร
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคล
รายละเอียดของเหตุการณ์ที่รายงาน
ตัวอย่าง
เนื้อหาของเหตุการณ์ที่รายงาน
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคล
การดำเนินการที่ได้ทำไปแล้ว
ตัวอย่าง
มาตรการบรรเทาผลกระทบและการดำเนินการเพื่อแก้ไขเหตุการณ์
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคล
รายงานการสืบสวน
ตัวอย่าง
รายงานการสืบสวนเหตุการณ์
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคลอื่นๆ ที่เก็บรวบรวมระหว่างการสืบสวน
ตัวอย่าง
ข้อมูลที่เก็บรวบรวมระหว่างการสัมภาษณ์ หรือจากบันทึกโทรศัพท์ ไฟล์ข้อมูล,ไฟล์เสียง ที่อยู่ IP และข้อมูลทางเทคนิคอื่นๆ รวมถึงอีเมล
ข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคล
ข้อมูลเฉพาะกรณี
ตัวอย่าง
ในบางกรณี อาจมีการประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหว ทั้งนี้ขึ้นอยู่กับลักษณะของเรื่องที่ได้รับรายงาน เช่น ข้อมูลเชื้อชาติหรือชาติพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อทางศาสนาหรือปรัชญา การเป็นสมาชิกสหภาพแรงงาน ข้อมูลด้านสุขภาพ หรือพฤติกรรมทางเพศ

Ethics Line และช่องทางการรายงานภายในไม่ได้มีไว้เพื่อเก็บข้อมูลส่วนบุคคลที่ละเอียดอ่อน หากมีการให้ข้อมูลประเภทนี้ จะมีการประมวลผลข้อมูลเฉพาะในกรณีที่มีฐานกฎหมายในการดำเนินการดังกล่าวรองรับตามที่ได้ระบุไว้ข้างต้น

การได้รับรายงานอาจทำให้ SSAB ประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการละเมิดกฎหมาย ซึ่งรวมถึงอาชญากรรมที่ต้องสงสัยหรือได้รับการยืนยันอีกด้วย

ตามกฎแล้ว ข้อมูลส่วนบุคคลนี้จะเก็บรวบรวมจากพนักงานโดยตรง อย่างไรก็ตาม ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับรายงานในช่องทาง Ethics Line และช่องทางการรายงานภายใน อาจเก็บรวบรวมมาจากแหล่งอื่น เช่น จากผู้บังคับบัญชาโดยตรง พนักงานคนอื่นๆ พยานและผู้มีส่วนได้ส่วนเสียภายนอก

รายงานใน Ethics Line และช่องทางการรายงานภายในจะได้รับการดำเนินการอย่างเป็นความลับ และผู้ที่รับผิดชอบในการประมวลผลรายงานต้องไม่เปิดเผยข้อมูลใดใด ที่อาจเปิดเผยตัวตนของผู้แจ้งเบาะแสหรือบุคคลอื่นใดที่เกี่ยวข้องในแต่ละกรณีแก่บุคคลที่ไม่ได้รับอนุญาต ข้อมูลที่คุณส่งมาจะได้รับการดำเนินการอย่างเป็นความลับ เว้นแต่ในกรณีที่ไม่สามารถรักษาความลับได้เนื่องจากข้อกำหนดทางกฎหมาย หรือเพื่อให้สามารถดำเนินการสืบสวนได้อย่างเหมาะสม ซึ่งในกรณีดังกล่าว ข้อมูลจะได้รับการจัดการอย่างระมัดระวังและเหมาะสมในฐานะข้อมูลที่ละเอียดอ่อน

3. การถ่ายโอนหรือเปิดเผยข้อมูลส่วนบุคคล

SSAB อาจถ่ายโอน เปิดเผย และว่าจ้างให้บุคคลภายนอกดำเนินการประมวลผลข้อมูลส่วนบุคคลหากจำเป็น เพื่อให้บรรลุวัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคลภายใน Ethics Line และช่องทางการรายงานภายใน บุคคลภายนอกดังกล่าวอาจได้แก่ ผู้ให้บริการที่ดูแล Ethics Line และช่องทางการรายงานภายใน บริษัทตรวจสอบบัญชี ผู้ให้บริการด้านกฎหมาย นักสืบทางนิติวิทยาศาสตร์ หรือผู้ให้บริการอื่นๆ ที่จำเป็นในการตรวจจับ สืบสวน และแก้ไขการละเมิดที่ร้ายแรง หรือเพื่อการตั้งข้อเรียกร้อง ใช้ หรือปกป้องสิทธิตามกฎหมาย ทั้งนี้ให้อยู่ภายใต้ขอบเขตของกฎหมายที่บังคับใช้และกฎหมายว่าด้วยการคุ้มครองผู้แจ้งเบาะแสของสหภาพยุโรป

SSAB อาจแบ่งปันข้อมูลส่วนบุคคลกับตำรวจและ/หรือหน่วยงานที่เกี่ยวข้องอื่นๆ หน่วยงานกำกับดูแล หรือศาล เพื่อปกป้องผลประโยชน์ของ SSAB หรือใช้สิทธิของ SSAB

ระบบ Ethics Line ให้บริการโดย People Intouch B.V. และข้อมูลส่วนบุคคลทั้งหมดที่รายงานผ่าน Ethics Line จะถูกจัดเก็บในเขตสหภาพยุโรป

4. การเก็บรักษาข้อมูลส่วนบุคคล

ข้อมูลส่วนบุคคลจะถูกจัดเก็บไว้เฉพาะเท่าที่จำเป็นเพื่อสืบสวนเรื่องที่ได้รับรายงาน และเพื่อดำเนินมาตรการที่เกี่ยวข้องตามผลของการสืบสวนดังกล่าวเท่านั้น

  • ข้อมูลส่วนบุคคลที่ปรากฏในกรณีการติดตามผลจะไม่ถูกประมวลผลนานเกินสองปีหลังจากที่กรณีดังกล่าวถูกปิด เว้นแต่บทบัญญัติแห่งกฎหมายที่บังคับใช้ในประเทศจะกำหนดไว้เป็นอย่างอื่น
  • ข้อมูลส่วนบุคคลที่เกินความจำเป็นและข้อมูลส่วนบุคคลที่ไม่เกี่ยวข้องกับเรื่องที่ได้รับรายงาน จะถูกลบออกโดยเร็วที่สุด
  • ข้อมูลส่วนบุคคลที่ประมวลผลเพื่อจัดตั้ง ใช้สิทธิ หรือต่อสู้ข้อเรียกร้องทางกฎหมายจะถูกจัดเก็บไว้จนกว่ากระบวนการทางกฎหมายจะเสร็จสมบูรณ์ และตลอดระยะเวลาที่ยังสามารถใช้สิทธิตามกฎหมายได้
  • รายงานที่จัดทำเป็นลายลักษณ์อักษรและเอกสารประกอบการรายงานด้วยวาจาผ่านช่องทางการรายงานภายใน จะถูกจัดเก็บไว้เฉพาะเท่าที่จำเป็น แต่ไม่เกินสองปีหลังจากที่กรณีการติดตามผลถูกปิดลง เว้นแต่บทบัญญัติแห่งกฎหมายที่บังคับใช้ในประเทศจะกำหนดไว้เป็นอย่างอื่น

5. ข้อยกเว้นเกี่ยวกับสิทธิความเป็นส่วนตัว

บุคคลมีสิทธิที่จะใช้สิทธิความเป็นส่วนตัวของตนตามที่ระบุไว้ในประกาศความเป็นส่วนตัวทั่วไป อย่างไรก็ตาม อาจมีข้อจำกัดบางประการในการใช้สิทธิดังกล่าว

  • โปรดทราบว่า ข้อมูลบางอย่างนั้นจำเป็นอย่างยิ่งต่อการบรรลุวัตถุประสงค์ที่นิยามไว้ในประกาศฉบับนี้ และอาจจำเป็นต้องเก็บไว้ตามกฎหมาย ดังนั้น กฎหมายที่ใช้บังคับอาจไม่อนุญาตให้ลบข้อมูลดังกล่าว โดยมีกำหนดระยะเวลาที่จำเป็นต้องเก็บรักษา หรือถ้าหากมีประโยชน์ที่มาลบล้างได้ ให้จำเป็นต้องประมวลผลข้อมูลต่อไปตามวัตถุประสงค์ที่มุ่งหมาย
  • โปรดทราบว่า สำหรับข้อมูลส่วนบุคคลที่รายงานผ่านช่องทาง Ethics Line หรือช่องทางการรายงานภายใน SSAB จะไม่ดำเนินการตามคำขอการเข้าถึงของพนักงานหากการเปิดเผยข้อมูลส่วนบุคคลของพนักงานอาจเป็นภัยต่อการสืบสวน
  • หาก SSAB ได้รับรายงานผ่าน Ethics Line หรือช่องทางการรายงานภายในที่มีข้อมูลส่วนบุคคล หรือหากมีการเก็บรวบรวมข้อมูลส่วนบุคคลในระหว่างการสืบสวน SSAB จะพยายามแจ้งให้บุคคลที่เกี่ยวข้องทราบหากเป็นไปได้ อย่างไรก็ตาม หากการให้ข้อมูลดังกล่าวอาจเป็นภัยต่อการสืบสวน เราจะให้ข้อมูลนั้นเฉพาะเมื่อความเสี่ยงดังกล่าวไม่มีอยู่อีกต่อไปแล้วเท่านั้น
อาคารของ SSAB

ศูนย์ข้อมูลความเป็นส่วนตัว

กลับไปที่ศูนย์ข้อมูลความเป็นส่วนตัว ซึ่งประกอบด้วยข้อมูลเกี่ยวกับความเป็นส่วนตัวทั่วไปและประกาศความเป็นส่วนตัวเฉพาะอื่นๆ