Logo

Integritetspolicy för Visselblåsarsystemet

Molslinjen A/S (CVR 17881248) är personuppgiftsansvarig för den information vi samlar in om dig genom visselblåsarsystemet och vi ser till att dina personuppgifter behandlas i enlighet med lagen.

Vi tar ditt dataskydd på allvar och har därför antagit denna integritetspolicy, som beskriver hur vi behandlar dina uppgifter.

Kontaktuppgifter

Adresse Færgevej 7A 8000 Aarhus C

Kontakt: persondata@molslinjen.dk

Behandling av personuppgifter i samband med Visselblåsarsystemet

Syfte:

Vi behandlar dina personuppgifter för nödvändig ärendehantering av anmälningar. Vi behandlar också uppgifterna för att uppnå en effektiv behandling av rapporter.

Grunder för behandling

Vid rapportering via vårt visselblåsarsystem behandlar vi personuppgifterna enligt följande grunder. Vänligen observera att vissa hänvisningar nedan görs till dansk rätt då leverantören av visselblåsarsystemet är dansk.

  • För allmän information: artikel 6.1 c i den allmänna dataskyddsförordningen (GDPR), jfr avsnitt 22 i den danska visselblåsarlagen (lov om beskyttelse af whistleblowere).
  • För känslig information: Artikel 9(2)(b) i den allmänna dataskyddsförordningen (GDPR), jfr. avsnitt 22 i danska visselblåsarlagen eller artikel 9(2)(a) i den danska dataskyddslagen (databeskyttelsesloven).
  • För information om brott: § 8.3 i den danska dataskyddslagen.

Utlämnande av personuppgifter

Vi kan komma att dela dina personuppgifter med

  • PersondataSupport ApS
  • Polis
  • Offentliga myndigheter

Lagring av uppgifter

Vi lagrar personuppgifter så länge som det är nödvändigt för de angivna ändamålen.

  • Informationen sparas så länge utredningen pågår. Lagringstiden därefter kommer att bero på resultatet av utredningen.
  • Om en anmälan görs till polisen eller till annan myndighet sparas uppgifterna minst så länge utredningen pågår hos polisen/myndigheten.
  • Om det på grundval av den insamlade informationen vidtas en disciplinär åtgärd mot den anmälda personen, eller om det finns andra skäl till varför det är objektivt och nödvändigt att fortsätta lagra informationen om den rapporterade personen, kommer uppgifterna att lagras i personens personalakt och raderas i enlighet med raderingspolicyn för anställdas data.
  • Om anmälan visar sig vara ogrundad kommer personuppgifterna att raderas senast 12 månader från konstaterandet att anmälan anses ogrundad.

It-säkerhet och anonymitet

Rapporteringsplattformen drivs av PersondataSupport ApS, som är en oberoende part och garanterar systemets säkerhet och anonymitet. PersonaldataSupport är ISO 27001 och ISAE3000 certifierad.

PersondataSupport ApS har vidtagit nödvändiga tekniska och organisatoriska åtgärder mot att personuppgifter hederligt eller olagligt förstörs, förloras eller försämras samt mot att obehöriga personer får kännedom om eller kan missbruka personuppgifterna.

All dataöverföring och lagring av data är krypterad. Plattformen loggar inte IP-adresser eller maskin-ID och använder endast säkerhetsmässiga cookies.

Om en rapport görs från en dator som finns i organisationens nätverk finns det risk för att de besökta webbplatserna loggas i webbläsarens historik och/eller företagets logg. Denna risk kan elimineras genom att rapportera från en dator som inte finns i organisationens nätverk.

Om du laddar upp dokument bör du vara medveten om att dessa kan innehålla metadata eller information som kan äventyra rapportörens identitet. Därför bör man se till att eventuella komprometterande metadata eller information tas bort från ett dokument innan du laddar upp det.

Det är valfritt om man vill rapportera anonymt eller med personliga upplysningar. Om en anmälare väljer att inte vara anonym är anmälarens identitet känd för de personer som behandlar anmälan. I detta fall kan personen som rapporterat riskera att kallas som vittne i alla domstolsförfaranden och därmed förlora anonymiteten.

Observera att om du väljer att lämna ytterligare information i samband med rapporten från vilken du kan identifieras, kommer organisationen också att behandla denna information i samband med hanteringen av rapporten. Detta gäller även om du har valt att vara anonym.

Loggning

Registrering av rapporter sker anonymt i systemet. Det enda som registreras är själva rapporten. Ingen logg sparas över IP-adressen eller maskin-ID som används på datorn från vilken rapporten görs.

Dina rättigheter

  • Som huvudregel har du rätt att få veta vilka uppgifter vi behandlar om dig, varifrån de kommer och vad vi använder dem till. Du kan också få information om hur länge vi lagrar dina personuppgifter och vem som får uppgifter om dig, i den utsträckning vi lämnar ut uppgifter i Danmark / Sverige eller annat land.
  • Om du begär det kan vi informera dig om de uppgifter vi behandlar om dig. Tillgången kan dock begränsas på grund av andra människors integritet, affärshemligheter och immateriella rättigheter.
  • Om du anser att de personuppgifter vi behandlar om dig är felaktiga har du rätt att få dem rättade. Du måste kontakta oss och berätta vad felaktigheterna är och hur de kan korrigeras. Var noggrann med din rättelse, annars kommer det att komplicera vårt arbete och i vissa fall kan det leda till att vi inte kan följa din korrigering.
  • I vissa fall har vi en skyldighet att radera dina personuppgifter. Detta gäller till exempel om du återkallar ett lämnat samtycke. Om du anser att dina uppgifter inte längre är nödvändiga i förhållande till det syfte för vilket vi samlade in dem kan du begära att få dem raderade. Du kan också kontakta oss om du anser att dina personuppgifter behandlas i strid med lag eller andra rättsliga skyldigheter.
  • Du har möjlighet att lämna in ett klagomål till den danska dataskyddsmyndigheten (Datatilsynet).
  • Du har rätt att invända mot vår behandling av dina personuppgifter. Du kan också invända mot att vi lämnar ut dina uppgifter i marknadsföringssyfte. Om din invändning är berättigad kommer vi upphöra med behandling av dina personuppgifter.
  • Du har möjlighet att utnyttja dataportabilitet om du vill att din information flyttas till en annan personuppgiftsansvarig eller personuppgiftsbiträde.
  • Vi raderar dina personuppgifter på eget initiativ när de inte längre är nödvändiga för det ändamål de samlades in eller när vi inte längre har en rättslig grund för att lagra dem.
  • Dessa rättigheter kan vara föremål för villkor eller begränsningar. Det handlar om rätten till tillgång och skyldigheten att tillhandahålla information. Du kan utöva dina rättigheter genom att kontakta oss på ovanstående kontaktuppgifter.

Frågor

Vi är personuppgiftsansvariga för behandlingen av de personuppgifter du anmäler och kan kontaktas via ovanstående kontaktuppgifter.