Πλατφόρμα Kαταγγελιών της METLEN

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Δεδομένου ότι οι αναφορές περιέχουν προσωπικά δεδομένα, αυτά θα αντιμετωπίζονται με βάση τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR).

1. Κατηγορίες και πηγές των προσωπικών δεδομένων

Στο πλαίσιο της διαδικασίας των καταγγελιών, η METLEN ενδέχεται να επεξεργάζεται τις ακόλουθες κατηγορίες προσωπικών δεδομένων:

1. Στοιχεία ταυτοποίησης και επικοινωνίας, όπως το πλήρες όνομα, ο επαγγελματικός τίτλος και ο οργανισμός για τον οποίο μπορεί να εργάζεται ο καταγγέλλων, το υποκείμενο ή ένας μάρτυρας

2. Περιγραφή της παράβασης που έχει υποπέσει το υποκείμενο

3. Οποιαδήποτε δεδομένα σχετικά με επαγγελματική δραστηριότητα η οποία θα ανακτηθεί από τον καταγγέλλοντα, έναν μάρτυρα, τη διαδικασία διερεύνησης του συμβάντος, και τα οποία συνήθως είναι ονόματα και λεπτομέρειες σχετικές με την επαγγελματική δράση του καταγγέλλοντα, του υποκείμενου προς διερεύνηση και τυχόν μαρτύρων.

Η πηγή για τα παραπάνω προσωπικά δεδομένα μπορεί να είναι ο καταγγέλλοντας, ένας μάρτυρας, το υποκείμενο ή οποιαδήποτε σχετική επαγγελματική πληροφορία που αποκτήθηκε κατά τη διαδικασία διερεύνησης των γεγονότων. Όλες οι προαναφερθείσες πληροφορίες πρέπει να έχουν αποκτηθεί νόμιμα. Κάθε άλλη πληροφορία που δεν πληροί αυτή την απαίτηση απορρίπτεται και δεν λαμβάνεται υπόψη στη διαδικασία διερεύνησης.

2. Σκοπός της επεξεργασίας δεδομένων

Διαχείριση και αποσαφήνιση των εκάστοτε αναφορών παραβιάσεων μέχρι την επίλυση τους προκειμένου να εντοπισθούν τυχόν λάθη τα οποία θέτουν σε κίνδυνο τη φήμη και την επιχειρηματική λειτουργία της METLEN.

3. Νομικό πλαίσιο για την επεξεργασία δεδομένων

Τα προσωπικά δεδομένα του καταγγέλλοντα, στην περίπτωση που καταχωρηθούν (γνωστοποιηθούν από αυτόν /-‘ην) , θα πρέπει να επεξεργαστούν με τη συγκατάθεσή του/της και εφόσον αυτή έχει δοθεί ελεύθερα και κατόπιν ενημέρωσης. (άρθρο 6 παράγραφος 1α του GDPR)

Ο καταγγέλλων δύναται να άρει τη συναίνεση του/της με ημερομηνία εφαρμογής τη στιγμή της άρσης που σημαίνει ότι τα ήδη επεξεργασμένα δεδομένα έχουν νομίμως επεξεργασθεί. Η επεξεργασία των δεδομένων του υποτιθέμενου παραβάτη, αλλά και οποιουδήποτε μάρτυρα η νομική βάση της επεξεργασίας είναι το έννομο συμφέρον της εταιρίας. (άρθρο 6 παράγραφος 1στ του GDPR.

Επιπλέον, όλα τα προσωπικά δεδομένα μπορούν να υποβληθούν σε επεξεργασία και να μεταφερθούν βασισμένα στο νομικό πλαίσιο της συμμόρφωσης με τις νομικές υποχρεώσεις της Εταιρείας αλλά και σε περίπτωση οποιουδήποτε αιτήματος από τις ρυθμιστικές αρχές. (άρθρο 6 παράγραφος 1 στοιχείο γ του GDPR).

4. Αποδέκτες Δεδομένων και Μεταφορά Δεδομένων

Η Εταιρεία μπορεί να μεταφέρει προσωπικά δεδομένα σε άλλες θυγατρικές μόνο όταν και εφόσον η μεταφορά αυτή είναι απαραίτητη αποκλειστικά για τον προαναφερόμενο σκοπό. Η Εταιρεία μπορεί να διαβιβάζει προσωπικά δεδομένα σε δικαστικές, διοικητικές, φορολογικές, τελωνειακές, διαιτητικές αρχές ή άλλες δημόσιες υπηρεσίες, ρυθμιστικούς φορείς και δικηγόρους εάν κρίνεται απαραίτητο για τη συμμόρφωση με την εκάστοτε νομοθεσία και για την καθιέρωση, άσκηση ή υπεράσπιση των νομικών της υποθέσεων.

Οι παραλήπτες των προσωπικών δεδομένων μπορεί να βρίσκονται και εκτός της Ευρωπαϊκής Ένωσης. Σε τέτοιες περιπτώσεις η Εταιρεία παίρνει μέτρα έτσι ώστε να υπάρχουν επαρκείς δικλείδες ασφαλείας για την προστασία των προσωπικών δεδομένων με άλλα μέσα, πρωτίστως μέσω της χρήσης των τυποποιημένων συμβατικών ρητρών της Ευρωπαϊκής Ένωσης.

5. Περίοδος Διατήρησης Δεδομένων

Η Εταιρεία έχει δικαίωμα να διατηρήσει τα προσωπικά δεδομένα για όσο χρονικό διάστημα θεωρεί ότι είναι απαραίτητο για την επίτευξη των σκοπών που αναφέρονται στην παρούσα παράγραφο και μετά την επίλυση της υπόθεσης όλα τα δεδομένα διατηρούνται για την χρονική περίοδο των 5 ετών εκτός αν η ισχύουσα νομοθεσία ορίζει ή επιτρέπει μεγαλύτερο χρονικό διάστημα ή για όσο κριθεί απαραίτητο από την Εταιρία ως προς τη συμμόρφωση της με όποια τυχούσα νομική υποχρέωση, ή όσο κρίνεται απαραίτητο για το σκοπό της υπεράσπισής της (όπως υπεράσπιση δικαιωμάτων στα δικαστήρια , έλεγχοι από ρυθμιστικές αρχές κ.λ.π.)

6. Τεχνικά και οργανωτικά μέτρα

Η Εταιρεία εφαρμόζει ουσιαστικά, τόσο κατά τον προσδιορισμό των μέσων επεξεργασίας όσο και κατά τη στιγμή της επεξεργασίας, κατάλληλα τεχνικά και οργανωτικά μέτρα, όπως ελεγχόμενη πρόσβαση στα δεδομένα, κρυπτογράφηση, επεξεργασία σε βάση ανάγκης. , ελαχιστοποίηση δεδομένων ή/και ψευδωνυμοποίηση για σκοπούς υποβολής εκθέσεων και ενσωμάτωση των απαραίτητων διασφαλίσεων στην εν λόγω επεξεργασία με τρόπο που

πληροί τις απαιτήσεις της ισχύουσας νομοθεσίας και προστατεύει τα δικαιώματα των φυσικών προσώπων.

7. Δικαίωμα ανάκλησης της συγκατάθεσής σας

Σε περίπτωση που μας δώσατε τη συγκατάθεσή σας για την επεξεργασία συγκεκριμένων προσωπικών δεδομένων, έχετε το δικαίωμα να άρετε τη συγκατάθεσή σας ανά πάσα στιγμή επικοινωνώντας το στην ηλεκτρονική διεύθυνση [email protected], με ισχύ από τη στιγμή της άρσης. Η άρση της συγκατάθεσης δεν επηρεάζει τη νομιμότητα της επεξεργασίας που βασίζεται στη συγκατάθεση πριν από την άρση της. Σε περίπτωση άρσης της συγκατάθεσης, η Εταιρεία μπορεί να επεξεργαστεί περαιτέρω τα προσωπικά σας δεδομένα μόνο στις περιπτώσεις που υπάρχει κάποια άλλη νομική βάση για τέτοια επεξεργασία.

8. Δικαιώματα του υποκειμένου των δεδομένων

Σύμφωνα με την ισχύουσα νομοθεσία για την προστασία δεδομένων προσωπικού χαρακτήρα και εφόσον πληρούνται οι σχετικές νομικές προϋποθέσεις, έχετε τα ακόλουθα δικαιώματα:

8.1. Δικαίωμα πρόσβασης του υποκείμενου των δεδομένων

Έχετε το δικαίωμα να ενημερωθείτε για το αν η Εταιρεία επεξεργάζεται ή όχι τα δεδομένα σας, να έχετε πρόσβαση σε αυτά τα δεδομένα και να λάβετε συμπληρωματικές πληροφορίες σε σχέση με αυτήν την επεξεργασία.

8.2. Δικαίωμα διόρθωσης

Έχετε δικαίωμα να αιτηθείτε την επικαιροποίηση, διόρθωση, συμπλήρωση των προσωπικών σας δεδομένων.

8.3. Δικαίωμα διαγραφής

Έχετε δικαίωμα να υποβάλετε αίτημα διαγραφής των προσωπικών σας δεδομένων, το οποίο θα ικανοποιείται υπό την προϋπόθεση ότι δε συντρέχει άλλη νομική βάση επεξεργασίας (όπως ενδεικτικά υποχρέωση επεξεργασίας προσωπικών δεδομένων που επιβάλλεται από το νόμο).

8.4. Δικαίωμα περιορισμού της επεξεργασίας

Έχετε δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων στις ακόλουθες περιπτώσεις: (α) όταν αμφισβητείτε την ακρίβεια των προσωπικών δεδομένων και μέχρι να γίνει επαλήθευση, (β) όταν αντιτίθεστε στη διαγραφή προσωπικών δεδομένων και ζητάτε αντί διαγραφής τον περιορισμό χρήσης αυτών, (γ) όταν τα προσωπικά δεδομένα δεν χρειάζονται για τους σκοπούς επεξεργασίας, σας είναι ωστόσο απαραίτητα για τη θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων, και (δ) όταν εναντιώνεστε στην επεξεργασία και μέχρι να γίνει επαλήθευση ότι υπάρχουν νόμιμοι λόγοι που μας αφορούν και υπερισχύουν των λόγων για τους οποίους εναντιώνεστε στην επεξεργασία.

8.5. Δικαίωμα εναντίωσης στην επεξεργασία

Έχετε δικαίωμα να εναντιωθείτε ανά πάσα στιγμή στην επεξεργασία των προσωπικών σας δεδομένων όταν αυτή βασίζεται στην νομική βάση (Άρθρο 6 (1) (ε) ή (στ) του Γενικού Κανονισμού) η οποία θα ικανοποιηθεί εκτός εάν η Εταιρεία καταδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία τους.

8.6. Δικαίωμα στη φορητότητα δεδομένων

Έχετε δικαίωμα να λάβετε χωρίς χρέωση τα προσωπικά σας δεδομένα σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο ή να αιτηθείτε, εφόσον είναι τεχνικά εφικτό, να διαβιβάσουμε τα δεδομένα απευθείας σε άλλον υπεύθυνο επεξεργασίας.

8.7. Δικαίωμα εναντίωσης σε λήψη απόφασης βάσει αυτοματοποιημένης επεξεργασίας

Έχετε το δικαίωμα να αιτηθείτε στην εξαίρεσή σας από τη λήψη αποφάσεων που βασίζεται σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ.

8.8 Εξαιρέσεις

Ο Υπεύθυνος Επεξεργασίας δεν ενημερώνει τον καταγγελλόμενο ή άλλο τρίτο πρόσωπο το οποίο κατονομάζεται στην αναφορά σχετικά με την επεξεργασία και την πηγή των δεδομένων κατά το άρθρο 15 παρ 5 του ν.4990/2022.

Επίσης δύναται να μην ικανοποιήσει τα παραπάνω δικαιώματα του ΓΚΠΔ όταν αυτά ασκούνται από τα αναφερόμενα πρόσωπα ή άλλα τρίτα πρόσωπα τα οποία κατονομάζονται στην αναφορά.

8.9 Προστασία του Αναφέροντος κατά το άρθρο 14 του ν.4990/2022

Δεδομένα προσωπικού χαρακτήρα και κάθε είδους πληροφορίες που οδηγούν, άμεσα ή έμμεσα, στην ταυτοποίηση του αναφέροντος, δεν αποκαλύπτονται σε οποιονδήποτε άλλον πέρα από τα εξουσιοδοτημένα μέλη του προσωπικού που είναι αρμόδια να λαμβάνουν, ή να διερευνούν τις αναφορές.

Κατά παρέκκλιση, η ταυτότητα του αναφέροντος και κάθε άλλη πληροφορία μπορεί να αποκαλύπτεται μόνο στις περιπτώσεις που απαιτείται από το ενωσιακό ή εθνικό δίκαιο, στο πλαίσιο ερευνών αρμόδιων αρχών ή στο πλαίσιο δικαστικών διαδικασιών, και εφόσον αυτή είναι αναγκαία για την εξυπηρέτηση των σκοπών του παρόντος ή για τη διασφάλιση των υπερασπιστικών δικαιωμάτων του αναφερομένου.

Αποκαλύψεις γίνονται αφού προηγηθεί έγγραφη ενημέρωση του αναφέροντος σχετικά με τους λόγους αποκάλυψης της ταυτότητάς του και λοιπών εμπιστευτικών στοιχείων, εκτός αν η ενημέρωση αυτή υπονομεύει τις έρευνες ή τις δικαστικές διαδικασίες. Μετά από την ενημέρωση, ο αναφέρων δικαιούται να υποβάλει εγγράφως παρατηρήσεις προς την Εταιρεία, οι οποίες δεν γνωστοποιούνται σε κανέναν. Εξαιρετικά, στην περίπτωση που δεν κρίνονται επαρκείς οι προβαλλόμενοι λόγοι των παρατηρήσεων, δεν εμποδίζεται η αποκάλυψη της ταυτότητας και των λοιπών εμπιστευτικών στοιχείων του αναφέροντος.

9. Υπεύθυνος επεξεργασίας δεδομένων

Υπεύθυνος Επεξεργασίας είναι η «Metlen Energy & Metals», με έδρα το Μαρούσι Αττικής, οδός Αρτέμιδος 8.

Η Εταιρεία παρέχει υποστήριξη προς όλες τις ερωτήσεις, σχόλια, προβληματισμούς ή καταγγελίες που σχετίζονται με την προστασία δεδομένων προσωπικού χαρακτήρα ή σε περίπτωση που επιθυμείτε να ασκήσετε οποιοδήποτε δικαίωμα σχετικά με την προστασία των δεδομένων σας. Η επικοινωνία με τον Υπεύθυνο Προστασίας Προσωπικών Δεδομένων μπορεί να πραγματοποιηθεί μέσω email στη διεύθυνση [email protected] ή ταχυδρομικά στη διεύθυνση:

Metlen Energy & Metals

Υπόψη DPO

Αρτέμιδος 8, Μαρούσι

ΤΚ151 25 Αθήνα

10. Δικαίωμα προσφυγής στην Αρχή

Αρμόδια αρχή είναι η Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Έχετε το δικαίωμα να προσφύγετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για ζητήματα που αφορούν την επεξεργασία προσωπικών σας δεδομένων. Θα πρέπει να έχει προηγηθεί προσπάθεια εκ μέρους σας να ασκήσετε τα δικαιώματά σας στην Εταιρεία πριν προσφύγετε στην αρμόδια Αρχή.

Για την αρμοδιότητα της Αρχής και τον τρόπο υποβολής καταγγελίας, μπορείτε να επισκεφθείτε την ιστοσελίδα. (Τα δικαιώματά μου> Υποβολή καταγγελίας) της, όπου υπάρχουν αναλυτικές πληροφορίες.