举报

上一次更新日期:2025年1月

1. 处理个人数据的法律依据和目的

SSAB致力于实现开放的企业氛围和具有高尚的商业道德。举报系统为员工和外部利益相关者提供了一种保密的方式来举报涉嫌违反法律法规、SSAB行为准则或公司政策的行为。

1.1 SSAB的道德热线

SSAB已开通了集中式集团举报渠道“道德热线”,员工和外部利益相关者可以通过该渠道举报涉嫌违反法律法规、SSAB行为准则或公司政策的行为。

SSAB在道德热线内处理个人数据,目的是管理和调查举报的违规行为,并针对已确定的违规行为采取措施。SSAB依据所谓的利益平衡的原则处理道德热线中的个人数据。

pdf252 Kb

Privacy notice - whistleblowing

处理活动
处理活动
举报不当行为
法律根据
合法权益 |
法律义务
描述
允许员工和外部人员通过道德热线举报不当行为。SSAB已评估认为,这种利益超过了数据主体对隐私保护的利益。SSAB可能会处理违反法律、SSAB行为准则或公司政策的行为的个人数据,包括涉嫌或确认的不当行为或犯罪行为。此类处理可能根据当地法律进行,或者在此类处理对于确立、坚持或维护法律主张有必要时进行。
处理活动
处理活动
法律行动
法律根据
合法权益
描述
在某些情况下,SSAB还可能处理个人数据以便针对所举报的事项采取法律行动。SSAB必须能够针对所举报的事项采取行动,并判断该利益高于数据主体在保护隐私方面的利益
处理活动
处理活动
调查违法行为
法律根据
公共利益 | 法律义务
描述
如果SSAB需要处理敏感个人数据或违法数据,则此类处理应对确立、坚持或维护法律主张非常有必要。
在某些情况下,当需要在劳动法和社会安全及社会保护方面履行义务和行使特殊权利时,SSAB也可能处理敏感的个人数据。

1.2 SSAB的内部举报渠道

根据欧盟关于保护举报违反联盟法律行为的人员的指令 2019/1937(“欧盟举报人指令”)以及根据实施该指令的欧盟成员国的国家法律,SSAB有义务建立内部举报渠道(“内部举报渠道”)。SSAB处理个人数据是为了处理和调查通过内部举报渠道收到的举报案件。

在内部举报渠道中处理的个人数据也可能被处理,以便针对以下情况进行必要的披露:

  1. 对所举报案件中出现的情况采取行动;
  2. 在法律诉讼中举报用作证据;并且
  3. 基于适用法律和法规的需要。
处理活动
处理活动
通过内部举报渠道调查案件
法律根据
法律义务
描述
处理通过内部举报渠道收到的案件相关的个人数据,这是SSAB举报系统所必需的。
处理活动
处理活动
举报
法律根据
公共利益 |
法律义务
描述
根据举报案件的性质,SSAB可能会处理敏感的个人数据。

在某些情况下,当需要在劳动法和社会安全及社会保护方面履行义务和行使特殊权利时,SSAB也可能处理敏感的个人数据。
处理活动
处理活动
调查违法行为
法律根据
法律义务
描述
SSAB还可能处理有关犯罪行为(包括涉嫌或已确认的犯罪行为)的个人数据 这种处理是必要的,因为内部举报渠道需要。
处理活动
处理活动
法律行动
法律根据
合法权益
描述
在某些情况下,SSAB还可能处理个人数据以便针对举报采取法律行动。如果SSAB需要处理敏感个人数据或违法数据,则此类处理是基于确立、坚持或维护法律主张的必要性而进行的。

通过内部举报渠道收到的跟进案件中处理的个人数据只能由代表SSAB被指定有权接收、跟进和提供举报反馈的人员处理。对个人数据的访问应仅限于每个授权人员为执行其任务所需的范围 跟进案件的承办人员未经授权不得披露可能泄露举报人或其他案件相关人员身份的信息。

1.3 处理其他举报的问题

有时,SSAB可能会通过道德热线或内部举报渠道收到举报,但由于其性质,并不属于举报系统涉及的问题,因此不在道德热线或内部举报渠道所处理的问题之列。

其中一些举报可能包含这样的事件或问题的信息:例如,出于SSAB的法律义务或SSAB对其已知事件作出反应的合法权益,SSAB决定在举报流程之外针对这些事件或问题进行调查并采取相应措施。在这种情况下,个人数据将根据法律义务或合法权益进行处理,以便追踪并对所举报事件采取相应的行动。

在这种情况下,个人数据只会保存处理和追踪所举报事件以及针对所举报事件采取相关措施所需的时间。

在某些情况下,个人数据用于确立、坚持或维护法律主张。在这些情况下,个人数据将被保存到法律程序和相关行动完成为止。

2. 个人数据收集

道德热线和内部举报渠道中的举报可能包含不同类型的个人数据。该信息可能归属于提交通知的人、通知所涉及的人或通知中提到的任何其他人。

举报可以匿名提交,但可能会处理与举报相关的一些个人数据。举报可能包含个人数据,例如:

个人数据
个人数据
举报人或被举报人的详细个人数据

(如果披露)
示例
姓名、性别、国籍
个人数据
个人数据
联系信息

(如果披露)
示例
电子邮件地址、电话号码、地址、城市
个人数据
个人数据
举报人或被举报人的角色和职能
示例
职位名称、内部职责
个人数据
个人数据
举报事件的详细信息
示例
举报事件的内容
个人数据
个人数据
采取的行动
示例
缓解措施和解决事件所采取的行动
个人数据
个人数据
调查报告
示例
事件的调查报告
个人数据
个人数据
调查期间收集的其他个人数据
示例
信息通过采访收集,也通过电话记录、数据文件、音频文件、IP地址和其他技术数据以及电子邮件收集。
个人数据
个人数据
具体案例数据
示例
在某些情况下,根据案件性质,还可能处理敏感的个人数据,例如种族或民族血统数据、政治观点、宗教或哲学信仰、工会会员资格、有关健康或性生活的信息。

道德热线和内部举报渠道不用于获取敏感的个人数据。如果提供此类信息,则只有在具有法律依据的情况下才会处理该信息,如上所述。

举报也可能意味着SSAB将处理有关违法行为(包括涉嫌或确认的犯罪行为)的个人数据。

通常,这些个人数据是直接从员工那里收集的。但是,与道德热线和内部举报渠道相关的举报个人数据也可能从其他来源收集,例如直属上司、其他员工、证人和外部利益相关者。

道德热线和内部举报渠道中的举报均会保密处理,处理举报的人员不得向未经授权的各方披露任何可能泄露举报人或案件中涉及的任何其他个人身份的信息。您提交的信息将被保密处理,除非由于法律要求或为了进行适当的调查而无法保密,在这种情况下,信息将被非常谨慎地处理。

3. 个人数据的转移或披露

如果为了实现道德热线和内部举报渠道内处理个人数据的目的,SSAB可能会将个人数据的处理转移、披露和外包给第三方。第三方可以是运营道德热线和内部举报渠道的服务提供商、审计公司、法律服务提供商、法医调查员或其他服务提供商,在适用法律和欧盟举报人指令允许的范围内,为发现、调查和纠正严重违法行为,或为确立、坚持或维护法律主张所必需的服务提供商。

SSAB还可能与警方和/或其他相关机构、监管机构或法院共享个人数据,以维护SSAB的利益或行使SSAB的权利。

道德热线系统由People Intouch B.V.提供。道德热线的所有个人数据举报均存储在欧盟。

4. 个人数据的保留

个人数据只会在调查举报和根据调查结果采取相关措施所需的时间内存储。

  • 跟进的案件中出现的个人数据在案件结案后两年内不会被处理,除非国家适用法律另有规定。
  • 多余的个人信息以及与举报事件无关的个人信息将被尽快删除。
  • 为确立、坚持或维护法律主张而处理的个人数据将被存储,直至法律程序完成以及随后的诉讼时效期限。
  • 内部举报渠道的书面举报和口头举报文件应根据需要保存,但不得超过跟进的案件结案后两年,除非国家适用法律另有规定。

5. 隐私权的例外情况

个人有权行使《一般隐私信息》中提到的隐私权 不过,这方面可能会存在一些限制。

  • 请注意,某些信息对于实现本声明中确定的目的是绝对必要的,也可能是法律所要求的。因此,如果适用法律规定了强制保留期限,或者存在出于预期目的继续处理数据的优先权益,则可能不允许删除此类数据。
  • 请注意,对于通过道德热线或内部举报渠道举报的个人数据,如果员工个人数据的泄露可能危及调查,SSAB将不会满足员工的访问请求。
  • 如果SSAB通过道德热线或内部举报渠道收到包含个人数据的举报,或者在调查过程中收集了个人数据,SSAB将尽可能通知相关人员。但是,如果提供这种信息可能危及调查,则只有在这种风险不再存在时才应提供这种信息。
SSAB建筑

隐私门户

返回包含一般隐私信息和其他特定隐私声明的隐私门户。