İhbar Hattı

Son güncelleme: Ocak 2025

1. KİŞİSEL VERİLERİN İŞLENMESİNİN YASAL DAYANAĞI VE AMACI

SSAB, açık bir kurumsal ortam ve yüksek iş etiği elde etmek için çaba göstermektedir. İhbar sistemleri, çalışanlar ve dış paydaşlar için yasaların veya düzenlemelerin, SSAB’nin Davranış Kuralları’nın ya da şirket politikalarının ihlal edildiğinden şüphelenilen durumları gizli bir şekilde bildirme imkanı sunar.

1.1 SSAB Etik Hattı

SSAB, çalışanların ve dış paydaşların yasalara veya düzenlemelere, SSAB Davranış Kuralları’na ya da şirket politikalarına aykırı olduğundan şüphelenilen durumları bildirebilecekleri, grup genelinde merkezi bir raporlama kanalı olan Etik Hattı'nı kullanıma sunmuştur.

SSAB, Etik Hattı kapsamında kişisel verileri, bildirilen usulsüzlüklerin yönetimi ve soruşturulması ile tespit edilen ihlallerle ilgili önlemlerin alınması amacıyla işler. SSAB, Etik Hattı kapsamında kişisel verileri, menfaatlerin dengelenmesi ilkesi doğrultusunda işler.

pdf252 Kb

Privacy notice - whistleblowing

İŞLEME FAALIYETİ
İŞLEME FAALIYETİ
Usulsüzlük bildirimleri
YASAL DAYANAK
Meşru menfaat |
Yasal yükümlülük
AÇIKLAMA
Çalışanların ve harici kişilerin Etik Hattı üzerinden usulsüzlük bildiriminde bulunabilmelerini sağlamak. SSAB, bu menfaatin veri sahiplerinin gizlilik koruma çıkarlarından daha ağır bastığını değerlendirmiştir. SSAB, şüphelenilen veya doğrulanmış usulsüzlükler ya da suçlar da dahil olmak üzere, yasal ihlaller, SSAB’nin Davranış Kuralları veya şirket politikalarıyla ilgili kişisel verileri işleyebilir. Bu tür bir işleme, yerel yasalara uygun olarak veya yasal bir iddianın oluşturulması, ileri sürülmesi veya savunulması için gerekli olduğunda gerçekleşebilir.
İŞLEME FAALIYETİ
İŞLEME FAALIYETİ
Yasal işlemler
YASAL DAYANAK
Meşru menfaat
AÇIKLAMA
Bazı durumlarda SSAB, bildirilen bir konuyla bağlantılı olarak yasal işlem yapmak için de kişisel verileri işleyebilir. SSAB, bildirilen konuyla ilgili olarak harekete geçebilmelidir ve bu menfaatin, veri sahiplerinin gizliliğin korunmasına ilişkin menfaatinden daha ağır bastığına karar vermiştir.
İŞLEME FAALIYETİ
İŞLEME FAALIYETİ
Kanun ihlallerinin araştırılması
YASAL DAYANAK
Kamu yararı | Yasal yükümlülük
AÇIKLAMA
SSAB'nin hassas kişisel verileri veya yasa ihlallerine ilişkin verileri işlemesi gerektiği ölçüde, bu işleme, yasal bir iddianın oluşturulması, ileri sürülmesi veya savunulması için gerekli olduğu temelinde gerçekleşir.
Bazı durumlarda, SSAB iş hukuku ile sosyal güvenlik ve sosyal koruma alanlarındaki yükümlülükleri yerine getirmek ve özel hakları kullanmak için hassas kişisel verileri de işleyebilir.

1.2 SSAB’nin İhbar Hattı Dahili Raporlama Kanalları

AB’nin Birlik hukukunun ihlallerini bildiren kişilerin korunmasına ilişkin 2019/1937 sayılı Direktifi ("AB İhbarcılık Direktifi") ve bu direktifin uygulanması amacıyla AB üye ülkelerinde yürürlüğe giren ulusal yasalara göre, SSAB, ihbar için İç Bildirim Kanalları (“Dahili Raporlama Kanalları”) oluşturmakla yükümlüdür. SSAB, Dahili Raporlama Kanalları aracılığıyla kendisine ulaşan ihbar vakalarını ele alma ve araştırma amacıyla kişisel verileri işler.

Dahili Raporlama Kanallarında işlenen kişisel veriler ayrıca bir aydınlatma yükümlülüğünün yerine getirilmesi amacıyla da işlenebilir:

  1. bildirilen bir vakada ortaya çıkan hususlarla bağlantılı olarak harekete geçilmesi için gerekliyse;
  2. hukuki işlemlerde delil olarak kullanılacak raporlar için gerekliyse; ve
  3. yürürlükteki yasa ve düzenlemelere uygun olarak gerçekleştiriliyorsa.
İŞLEME FAALIYETİ
İŞLEME FAALIYETİ
Dahili Raporlama kanalları aracılığıyla vakaların araştırılması
YASAL DAYANAK
Yasal yükümlülük
AÇIKLAMA
SSAB'nin raporlamaya hazır bulundurmakla yükümlü olduğu, Dahili Raporlama Kanalları aracılığıyla alınan vakalarla bağlantılı kişisel verilerin işlenmesi.
İŞLEME FAALIYETİ
İŞLEME FAALIYETİ
İhbar Hattı
YASAL DAYANAK
Kamu menfaati |
Yasal yükümlülük
AÇIKLAMA
İhbar durumunun niteliğine bağlı olarak, SSAB hassas kişisel verileri işleyebilir.

Bazı durumlarda, SSAB iş hukuku ile sosyal güvenlik ve sosyal koruma alanlarındaki yükümlülükleri yerine getirmek ve özel hakları kullanmak için hassas kişisel verileri de işleyebilir.
İŞLEME FAALIYETİ
İŞLEME FAALIYETİ
Suçların araştırılması
YASAL DAYANAK
Yasal yükümlülük
AÇIKLAMA
SSAB, şüpheli veya teyit edilmiş kabahatleri içeren suçlarla ilgili kişisel verileri de işleyebilir. Bu tür bir işleme, Dahili Raporlama Kanallarının kullanılabilir hale getirilmesi için gereklidir.
İŞLEME FAALIYETİ
İŞLEME FAALIYETİ
Yasal işlemler
YASAL DAYANAK
Meşru menfaat
AÇIKLAMA
Bazı durumlarda, SSAB bir raporla bağlantılı olarak yasal işlem yapmak için de kişisel verileri işleyebilir. SSAB'nin hassas kişisel verileri veya yasa ihlallerine ilişkin verileri işlemesi gerektiği durumlarda, bu işlem yasal bir iddianın oluşturulması, ileri sürülmesi veya savunulması için gerekli olduğu esasına dayanır.

Dahili Raporlama Kanalları aracılığıyla alınan bir takip durumunda işlenen kişisel veriler, yalnızca SSAB adına bildirimleri alma, takip etme ve geri bildirim sağlama yetkisi verilen kişiler tarafından işlenebilir. Kişisel verilere erişim, yetkili her kişinin görevlerini yerine getirebilmesi için ihtiyaç duyduğu ölçüde sınırlandırılacaktır. Bir takip vakasıyla ilgilenen kişi, raporlayan kişinin veya vakada yer alan başka herhangi bir kişinin kimliğini ortaya çıkarabilecek bilgileri, açıklama yetkisi olmadan açıklayamaz.

1.3 Processing other reported concerns

Sometimes SSAB may receive reports through Ethics Line or Internal Reporting Channels which, due to their nature, don’t belong to whistleblowing systems and fall outside the scope of topics dealt within Ethics Line or Internal Reported Channels.

Some of these reports may include information on incidents or concerns that SSAB decides to investigate and take measures upon outside the whistleblowing process, e.g. due to SSAB’s legal obligation or SSAB’s legitimate interest to react to matters it has become aware of. In this case, personal data is processed based on legal obligation or legitimate interest to follow up and take actions related to reported matters.

In this case, personal data will only be stored for as long as is necessary for the purposes of processing and following up the reported matters, and to take relevant measures in relation to the reported matter.

In some instances, personal data is used to establish, assert or defend a legal claim. In these circumstances, personal data will be stored until the legal proceedings and related actions are completed.

2. Kişisel verilerin toplanması

Etik Hattı ve Dahili Raporlama Kanallarındaki raporlar farklı türde kişisel veriler içerebilir. Bilgiler, bildirimi yapan kişiye, bildirimin ilişkin olduğu kişiye veya bildirimde adı geçen herhangi bir kişiye atfedilebilir.

Bildirimler anonim olarak da yapılabilir, ancak bildirimle bağlantılı olarak bazı kişisel verilerin işlenmesi mümkün olabilir. Raporlar, aşağıdakiler gibi kişisel veriler içerebilir:

Kişisel Veriler
Kişisel Veriler
Raporlayan veya rapor edilen kişinin ayrıntılı kişisel verileri

(eğer açıklanırsa)
Örnekler
İsim, cinsiyet ve uyruk
Kişisel Veriler
Kişisel Veriler
İLETİŞİM BİLGİLERİ

(eğer açıklanırsa)
Örnekler
E-posta adresi, telefon numarası adres, şehir
Kişisel Veriler
Kişisel Veriler
Raporlayanın veya raporlanan kişinin pozisyonları ve işlevleri
Örnekler
İş unvanı, dahili görevler
Kişisel Veriler
Kişisel Veriler
Bildirilen olayın ayrıntıları
Örnekler
Raporlanan olayın içeriği
Kişisel Veriler
Kişisel Veriler
Gerçekleştirilen eylemler
Örnekler
Olayı çözmek için alınan hafifletici önlemler ve eylemler
Kişisel Veriler
Kişisel Veriler
Soruşturma raporları
Örnekler
Olayla ilgili soruşturma raporları
Kişisel Veriler
Kişisel Veriler
Soruşturma sırasında toplanan diğer kişisel veriler
Örnekler
Görüşmeler sırasında toplanan bilgilerin yanı sıra telefon kayıtları, veri dosyaları, ses dosyaları, IP adresi ve diğer teknik veriler ile e-posta yoluyla da toplanan bilgiler.
Kişisel Veriler
Kişisel Veriler
Vakaya özel veriler
Örnekler
Bazı durumlarda, olayın niteliğine bağlı olarak, ırksal veya etnik köken verileri, siyasi görüşler, dini veya felsefi inançlar, sendika üyeliği, sağlık durumu veya cinsel yaşamla ilgili bilgiler gibi hassas kişisel veriler de işlenebilir.

Etik Hattı ve Dahili Raporlama Kanalları hassas kişisel verileri elde etmek için tasarlanmamıştır. Bu tür bilgilerin sağlanması halinde, söz konusu bilgiler yalnızca yukarıda açıklandığı gibi yasal bir dayanağın bulunması halinde işlenecektir.

Bir rapor aynı zamanda SSAB'nin şüpheli veya teyit edilmiş suçlar da dahil olmak üzere yasa ihlallerine ilişkin kişisel verileri işleyebileceği anlamına da gelebilir.

Kural olarak, bu kişisel veriler doğrudan çalışanlardan toplanır. Bununla birlikte, Etik Hattı ve Dahili Bildirim Kanallarıyla ilgili raporlara dair kişisel veriler, doğrudan amir, diğer çalışanlar, tanıklar ve dış paydaşlar gibi diğer kaynaklardan da toplanabilir.

Etik Hattı ve Dahili Bildirim Kanallarındaki raporlar gizli tutulur ve raporu işleyen kişi, raporlayanın veya davayla ilgili diğer herhangi bir kişinin kimliğini ortaya çıkarabilecek bilgileri yetkisiz taraflara açıklayamaz. Gönderdiğiniz bilgiler, yasal gereklilikler veya doğru bir soruşturma yürütülmesi gerektiği durumlar dışında gizli tutulacaktır; bu hallerde bilgiler hassasiyetle işlenecektir.

3. Kişisel verilerin aktarılması veya ifşa edilmesi

SSAB, Etik Hattı ve Dahili Raporlama Kanalları dahilinde kişisel verilerin işlenmesi amaçlarını yerine getirmek için gerekli olması halinde, kişisel verilerin işlenmesini üçüncü taraflara aktarabilir, ifşa edebilir ve dış kaynak olarak kullanabilir. Üçüncü taraflar, örneğin, Etik Hattı ve Dahili Raporlama Kanallarını işleten hizmet sağlayıcılar, denetim firmaları, hukuki hizmet sağlayıcılar, adli müfettişler veya ciddi ihlalleri tespit etmek, araştırmak ve düzeltmek veya yürürlükteki mevzuat ve AB ihbarcı direktifinin izin verdiği ölçüde yasal taleplerin oluşturulması, uygulanması veya savunulması için gerekli olan diğer hizmet sağlayıcılar olabilir.

SSAB ayrıca, SSAB'nin çıkarlarını korumak veya SSAB'nin haklarını kullanmak için kişisel verileri polisle ve/veya diğer ilgili makamlarla, denetim organlarıyla veya mahkemelerle paylaşabilir.

Ethics Line sistemi People Intouch B.V. tarafından sağlanmaktadır. Etik Hattı'ndaki tüm kişisel veri raporları AB'de saklanmaktadır.

4. Kişisel verilerin saklanması

Kişisel veriler yalnızca bir raporun araştırılması ve bu tür bir araştırmanın sonuçlarıyla ilgili önlemlerin alınması için gerekli olduğu sürece saklanacaktır.

  • Takip edilen bir dosyada yer alan kişisel veriler, ulusal mevzuatta aksi belirtilmediği sürece, dosya kapandıktan sonra iki yıldan fazla süreyle işlenmez.
  • Fazla kişisel veriler ve bildirilen olayla ilgisi olmayan kişisel veriler mümkün olan en kısa sürede silinir.
  • Yasal bir iddianın oluşturulması, ileri sürülmesi veya savunulması amacıyla işlenen kişisel veriler, yasal süreçler tamamlanana kadar ve sonrasındaki zaman aşımı süresi boyunca saklanır.
  • Dahili Raporlama Kanalları için yazılı raporlar ve sözlü bildirimlerin dokümantasyonu, gerektiği sürece saklanır; ancak, ulusal mevzuatta aksi belirtilmediği takdirde, takip dosyası kapandıktan sonra iki yıldan uzun süre tutulmaz.

5. Gizlilik haklarının istisnaları

Bireyler, Genel Gizlilik Bilgisi’nde belirtilen gizlilik haklarını kullanma hakkına sahiptir. Ancak bu konuda bazı kısıtlamalar söz konusu olabilir.

  • Lütfen, bu bildirimde tanımlanan amaçların yerine getirilmesi için bazı bilgilerin kesinlikle gerekli olduğunu ve yasal olarak da talep edilebileceğini unutmayınız. Bu nedenle, söz konusu verilerin silinmesi, zorunlu saklama sürelerini öngören geçerli yasalar tarafından izin verilmeyebilir ya da verilerin amaçlanan amaç doğrultusunda işlenmeye devam edilmesini gerektiren üstün bir menfaat bulunabilir.
  • Lütfen dikkat ediniz: Etik Hattı veya Dahili Raporlama Kanalları aracılığıyla bildirilen kişisel verilere ilişkin olarak, bir çalışanın kişisel verilerinin ifşası soruşturmanın güvenliğini tehlikeye atabilecekse, SSAB çalışanların erişim talebini yerine getirmeyecektir.
  • SSAB, Etik Hattı veya Dahili Raporlama Kanalları aracılığıyla kişisel veriler içeren bir rapor alırsa veya bir soruşturma sırasında kişisel veriler toplanırsa, SSAB mümkünse ilgili kişileri bilgilendirecektir. Ancak, bu bilgilerin verilmesi soruşturmanın güvenliğini tehlikeye atabilecekse, bilgiler yalnızca böyle bir risk ortadan kalktığında sağlanacaktır.
SSAB binaları

Gizlilik portalı

Genel gizlilik bilgileri ve diğer özel gizlilik bildirimlerini içeren Gizlilik portalına geri dönün.