Protection des données

Protection des données
CrefoWhistle est notre système de dénonciation. Grâce à CrefoWhistle, les collaborateurs, clients, partenaires commerciaux ou autres informateurs peuvent signaler à la cellule de signalement interne les cas suspects de violation des lois et des règles internes. CrefoWhistle fait partie de notre système de gestion de la conformité.

Qui est responsable du traitement des données ?
Le responsable du traitement de vos données personnelles est :
Creditreform Compliance Services GmbH
Hammfelddamm 13
41460 Neuss
Allemagne
Tél : +49 2131 109-1089
Télécopieur : +49 2131 109-81089
Courrier électronique : info@creditreform-compliance.de

Quelles données sont traitées ?
L'utilisation de CrefoWhistle se fait sur une base volontaire. En cas d'avis, les données à caractère personnel suivantes sont traitées :
a) Lanceur d'alerte : nom (si vous révélez votre identité), coordonnées (si vous les mettez à disposition).
b) Personnes concernées par les incidents : Prénom et nom, informations sur les incidents et soupçons de violation de la loi et des règles.
c) Témoins et/ou tiers mentionnés dans l'avis (par ex. clients, fournisseurs, collègues ou partenaires commerciaux) : prénom et nom, coordonnées.

Dans quel but et sur quelle base juridique traitons-nous vos données ?
Les données susmentionnées sont traitées dans le but de détecter et de prévenir des irrégularités graves et d'éviter et de se défendre contre des conséquences juridiques et des dommages particulièrement incisifs ou menaçant l'existence de notre organisation (poursuites pénales, demandes de dommages et intérêts, atteinte à l'image, mesures de surveillance) ainsi que de nos collaborateurs. La base juridique du traitement est une obligation légale (conformément à l'article 6, paragraphe 1, point b) du RGPD) de respecter les exigences de la directive européenne du 23 octobre 2019 sur la protection des données (UE 2019/1937) ainsi que les lois nationales de mise en œuvre à cet égard. En outre, le traitement repose sur l'intérêt légitime prépondérant de notre organisation (conformément à l'article 6, paragraphe 1, point f) du RGPD), qui consiste à atteindre les objectifs susmentionnés.

Qui reçoit mes données ?
La plate-forme est exploitée et administrée par Creditreform Compliance Services GmbH (ci-après CCS), qui fournit le Compliance Office pour le compte de Creditreform Compliance Services. La CCS traite les données de conformité afin d'examiner les incidents signalés, d'ouvrir des enquêtes, de les mener et de prendre des mesures correctives si nécessaire. Dans le cadre des examens, des enquêtes et des mesures correctives à prendre, il peut être nécessaire de transmettre des informations sur un incident signalé à des collaborateurs d'autres départements ou à la direction des Creditreform Compliance Services, à d'autres entreprises Creditreform, à des conseillers externes (par ex. conseillers juridiques) ou aux autorités compétentes. Il se peut également que nous soyons tenus de signaler un incident signalé aux autorités compétentes et aux personnes concernées.
CrefoWhistle est exploité par le prestataire de services logiciels spécialisé iComply GmbH, Große Langgasse 1a, DE-55116 Mainz, en notre nom. iComply GmbH est contractuellement tenu à une stricte confidentialité et au respect de toutes les exigences en matière de protection des données. L'exploitant du centre de données n'a pas accès aux données de quelque nature que ce soit, il sert uniquement à stocker l'application ainsi que les données qui y sont déposées.

De quelles mesures de sécurité des données dispose CrefoWhistle ?
Les données et informations personnelles saisies dans CrefoWhistle sont stockées dans une base de données exploitée par iComply GmbH dans un centre de calcul certifié ISO/IEC 27001 en Allemagne. Seule la CCS est autorisée à consulter les données. iComply GmbH et d'autres tiers n'ont pas accès aux données. Ceci est garanti dans le cadre d'une procédure certifiée par des mesures techniques et organisationnelles complètes. Toutes les données sont cryptées et stockées avec une protection par mot de passe à plusieurs niveaux, de sorte que l'accès est limité à un cercle très restreint de personnes expressément autorisées. La communication entre votre terminal et CrefoWhistle se fait par une connexion cryptée. L'adresse IP de votre terminal n'est pas enregistrée pendant l'utilisation.

De quels droits en matière de protection des données disposez-vous ?
Vous avez le droit d'obtenir gratuitement, sur demande, des informations sur les données à caractère personnel vous concernant qui sont enregistrées, sur leur origine et leur destinataire ainsi que sur la finalité du traitement des données.
Dans la mesure où nous traitons vos données sur la base de notre intérêt légitime, vous avez le droit de vous opposer au traitement (droit d'opposition) en présence de motifs légitimes découlant de votre situation particulière. En outre, vous avez le droit de rectifier des données à caractère personnel inexactes, le droit de supprimer des données à caractère personnel, le droit de limiter le traitement des données à caractère personnel, le droit à la portabilité des données. À ce sujet, ainsi que pour toute autre question relative aux données à caractère personnel, vous pouvez nous contacter à tout moment à l'adresse datenschutz@creditreform-compliance.de. Enfin, vous avez la possibilité de déposer une plainte auprès de l'autorité de surveillance si vous pensez que le traitement de vos données enfreint la législation sur la protection des données ou que vos droits en matière de protection des données ont été violés d'une quelconque manière.

Combien de temps les données à caractère personnel sont-elles conservées ?
Les données à caractère personnel sont conservées aussi longtemps que l'exigent l'éclaircissement et l'évaluation finale ou qu'il existe un intérêt légitime de l'entreprise ou que cela est requis par une loi. Ensuite, ces données sont supprimées conformément aux exigences légales. Si un signalement s'avère infondé, le signalement et les données à caractère personnel qu'il contient seront immédiatement supprimés.