Aucun résultat ne correspond à votre mot-clé.
Contenu
Vous vous êtes déconnecté avec succès.
Pas encore enregistré ?
Règlement européen général sur la protection des données
Informations sur la protection des données conformément à l’art. 13 et 14 du RGPD
Les présentes informations sur la protection des données expliquent comment et à quelles fins B. Braun Melsungen AG et/ou ses filiales (ci-après « B. Braun » ou « nous »), en tant que responsable du traitement, traitent vos données personnelles. Les données à caractère personnel sont collectées et traitées conformément au Règlement général sur la général protection des données (ci-après « RGPD ») et aux autres lois applicables en matière de protection des données, telles que la loi fédérale allemande sur la protection des données (ci-après « BDSG »).
Ces informations sur la protection des données sont divisées en deux parties. Dans la première partie, vous trouverez des informations générales sur le traitement de vos données personnelles, dans la deuxième partie, vous trouverez des informations détaillées. Cliquez sur l’onglet correspondant pour en savoir plus.
Contrôleur sans fil
Le « responsable du traitement » est la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
Traitement des données pour le compte du responsable du traitement
Le « traitement des données pour le compte du responsable du traitement » est un cas particulier en matière de protection des données et désigne la collecte, le traitement ou l’utilisation de données à caractère personnel par un sous-traitant conformément aux instructions du responsable du traitement sur la base d’un contrat.
Mentions légales
Tout traitement de données à caractère personnel nécessite une base juridique. La base juridique peut être le consentement d’une personne concernée, l’exécution d’un contrat, une obligation légale du responsable du traitement, la protection des données intérêts vitales de la personne concernée, l’exécution de tâches publiques ou souveraines ou les intérêts légitimes du responsable du traitement ou d’un tiers. En outre, il existe d’autres bases légales pour le traitement, par exemple des catégories particulières de données à caractère personnel.
Données pers.
Les données à caractère personnel se rapportent à une personne physique identifiée (spécifique) ou identifiable (déterminable). Une personne est « identifiée » si les données sont directement liées à la personne concernée ou si un tel lien peut être établi directement. Les données personnelles référence sont par exemple
Traitement en cours
« Traitement » désigne la collecte, l’enregistrement, l’organisation, l’organisation, le stockage, l’adaptation ou la modification, la récupérationconsultation, l’utilisation, la divulgation par transmission, diffusion ou toute autre mise à disposition, l’alignement ou la combinaison, la restriction, l’effacement ou la destruction des données à caractère personnel, que le traitement soit effectué par des moyens automatisés ou non.
Pseudonymisation
Dans le cas d’une « pseudonymisation », le nom ou d’autres caractéristiques d’identification sont remplacés par un pseudonyme (par ex. un chiffre) afin d’exclure l’identification de la personne concernée ou de la rendre nettement plus difficile à établir. Grâce à la pseudonymisation, les données à caractère personnel d’une personne concernée ne peuvent désormais être identifiées qu’en ajoutant des informations supplémentaires.
Bénéficiaire
« Destinataire » désigne une personne physique ou morale, une autorité publique, un organisme ou tout autre organisme auquel les Données à caractère personnel sont divulguées.
Catégories particulières de données à caractère personnel
Il s’agit d’une sous-catégorie de données personnelles. Les « catégories spéciales de données à caractère personnel » comprennent les données particulièrement sensibles, telles que les données de santé, les données biométriques et génétiques, ainsi que les confessions religieuses, etc.
Pays tiers
Les pays en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE) sont appelés « pays tiers » dans le RGPD.
Réviseur :
B. Braun Melsungen SA
Carl-Braun-Strasse 1
34 212 Melsungen, Allemagne
Allemagne :
Téléphone : +49 (0)5661 71 – 0
E-mail info@bbraun.com
La responsabilité en matière de protection des données dépend de l’entreprise avec laquelle vous êtes en contact ou avec laquelle vous travaillez. Vous trouverez de plus amples informations dans les informations complémentaires sur la protection des données.
Si vous ne savez pas à qui vous adresser, vous pouvez vous adresser à tout moment à B. Braun Melsungen AG aux coordonnées indiquées.
Pour toute question relative à la protection des données, vous pouvez vous adresser au délégué responsable de la protection des données ou à notre équipe chargée de la protection des données :
Protection des donnés
Carl-Braun-Strasse 1
34 212 Melsungen, Allemagne
Téléphone : +49 (0)5661 71 – 0
E-mail dataprotection@bbraun.com
Vos données à caractère personnel peuvent notamment être traitées aux fins suivantes :
Les données à caractère personnel traitées en détail dépendent de la finalité respective. L’étendue des données traitées dépend des données à caractère personnel nécessaires pour atteindre la finalité spécifique. Dans la mesure où la finalité spécifique le permet, nous traitons vos données de manière pseudonyme ou anonyme.
Dans ce contexte, nous fondons le traitement de vos données à caractère personnel sur l’une des bases légales suivantes :
Si vous avez une relation contractuelle avec nous, le traitement est effectué pour l’exécution du contrat. Il en va de même pour la mise en œuvre de mesures précontractuelles sur la base de votre demande.
Nous sommes soumis à un grand nombre d’exigences légales, telles que la loi sur les dispositifs médicaux, la loi sur les médicaments, la loi sur la réglementation commerciale et le code de commerce. Pour répondre à ces exigences, il peut être nécessaire de traiter des données à caractère personnel.
Dans la mesure où vous nous avez donné votre consentement pour le traitement de vos données à caractère personnel à certaines fins, le consentement respectif constitue la base juridique du traitement spécifié dans le formulaire de consentement respectif.
Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. Le retrait du consentement n’affecte pas le licéité traitement effectué sur la base du consentement avant le retrait.
Dans la mesure où le traitement de vos données à caractère personnel n’est pas nécessaire à l’exécution d’un contrat avec vous ou au respect d’exigences légales et où le consentement ne constitue pas non plus une base juridique appropriée pour le traitement, le traitement est effectué sur la base de notre intérêt légitimité ou de celle d’un tiers. Afin de pouvoir utiliser cette base juridique, nous vérifions au préalable si les conditions suivantes sont remplies :
Vos données à caractère personnel seront divulguées au sein du groupe B. Braun dans la mesure nécessaire à la réalisation de l’objectif respectif ou si l’organisation interne exige la divulgation (par ex. comptabilité financière centrale, ventes et marketing, logistique).
Vos données personnelles ne seront transmises à des tiers, c’est-à-dire à des organismes externes à B. Braun, que si le transfert peut être fondé sur l’une des bases légales mentionnées ci-dessus. Par exemple, les entreprises sont légalement tenues de divulguer des données à certains destinataires, notamment
En outre, nous faisons appel à divers prestataires de services (« sous-traitants » conformément à l’art. 28 RGPD), que nous sommes contractuellement tenus de respecter conformément aux exigences du RGPD. Il s’agit notamment d’entreprises de secteurs tels que les services informatiques, les services d’impression, télécommunications la vente et le marketing. Les sous-traitants ne peuvent utiliser les données à caractère personnel que conformément à nos instructions et à des fins spécifiques. Nous contrôlons et contrôlons leur respect.
En tant que groupe actif à l’échelle internationale, nous pouvons également traiter vos données personnelles dans des pays en dehors de l’UE ou de l’EEE (« pays tiers »). Si un transfert vers ces pays est nécessaire, le transfert n’a lieu que si
En particulier, conformément au principe de minimisation des données, nous ne transmettons que les données à caractère personnel nécessaires à la réalisation de la finalité de traitement respective.
Vos données à caractère personnel seront supprimées ou bloquées dès que la finalité de leur stockage aura disparu. En outre, un stockage peut avoir lieu si nécessaire pour se conformer aux exigences réglementaires ou légales.
Les obligations légales de conservation peuvent découler, par exemple, du code de commerce allemand, du code fiscal allemand ou de la loi allemande sur le blanchiment d’argent. Les délais de conservation ou de documentation y sont de généralement deux à dix ans.
Dans le cadre de notre relation commerciale (contractuelle) et/ou de notre coopération, vous devez fournir les données à caractère personnel nécessaires à la réalisation de l’objectif respectif ou que nous sommes légalement tenus de collecter. Sans ces données à caractère personnel, nous ne serons généralement pas en mesure d’atteindre l’objectif visé et d’entamer une relation commerciale et/ou une coopération avec vous.
Nous n’utilisons aucune procédure de prise de décision automatisée conformément à l’art. 22 RGPD. Si nous utilisons ces procédures au cas par cas, nous vous en informerons dans la séparémentmesure où la loi l’exige.
Conformément au RGPD, vous pouvez faire valoir auprès de nous les droits suivants de la personne concernée :
Veuillez noter que les obligations légales du responsable du traitement ou les exceptions nationales peuvent signifier que vos données ne peuvent pas être supprimées définitivement ou ne peuvent être supprimées qu’après un certain temps (par exemple, les limitations conformément aux articles 34 et 35 de la loi fédérale allemande sur la protection des données s’appliquent dans le cadre du droit à l’information et à la suppression).
Pour faire valoir un ou plusieurs de vos droits en tant que personne concernée, veuillez nous contacter aux coordonnées indiquées sous « Responsable du traitement et interlocuteur ».
Droit d’opposition individuel
Vous avez le droit de vous opposer à tout moment, sur la base de votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l’art. 6, al. 1, lit. f du RGPD ; cela s’applique également au profilage fondé sur cette disposition. Si vous vous opposez au traitement, nous ne traiterons plus vos données à caractère personnel, à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêtsdroits et libertés, ou pour la constatation, l’exercice ou la défense de droits en justice.
Droit d’opposition au traitement des données à caractère personnel à des fins de marketing direct
Nous pouvons également utiliser vos données personnelles à des fins de marketing direct dans le cadre des dispositions légales. Vous avez le droit de vous opposer à tout moment au traitement de vos données à caractère personnel à des fins de marketing direct ; cela s’applique également au profilage dans la mesure où il est lié à ce marketing direct. Si vous vous opposez au traitement à des fins de marketing direct, nous ne traiterons plus vos données à caractère personnel à ces fins. L’opposition peut être formulée de manière informelle. Vous trouverez nos coordonnées sous « Responsable et interlocuteur ».
Pour plus d’informations sur la manière dont vos données personnelles sont traitées dans le cadre de votre candidature, veuillez consulter la politique de confidentialité du marché mondial de l’emploi ou la politique de confidentialité du site Web de la société société affiliée concernée.
Si vous nous contactez via un formulaire de contact, une adresse e-mail ou un numéro téléphone, nous traitons également vos données à caractère personnel. Votre consentement au traitement de vos données personnelles à des fins publicitaires dans le cadre de formulaires de contact vous sera également fréquemment demandé. Veuillez tenir compte à ce sujet de la section « Newsletter/e-mails marketing ».
La finalité du traitement découle du traitement de votre demande et de la communication ultérieure. La base juridique du traitement est notre intérêt légitimité conformément à l’art. 6 al. 1 lit. f) du RGPD, qui résulte des finalités susmentionnées ou de votre consentement conformément à l’art. 6 (1) a) du RGPD.
Si votre contact est destiné à la conclusion d’un contrat/d’une relation contractuelle en cours avec nous, la base juridique est l’initiation ou l’exécution de la relation contractuelle conformément à l’art. 6 (1) b du RGPD.
Les données concrètes traitées sont indiquées dans le formulaire de contact correspondant. En règle généralegénérale, il s’agira toutefois des données suivantes :
La durée de conservation dépend de votre demande spécifique. Si, par exemple, votre contact a pour but de conclure un contrat avec nous ou si nous entretenons déjà une relation commerciale avec vous, vos données seront conservées jusqu’à ce que les obligations contractuelles et/ou légales soient remplies et que les délais de conservation légaux ne s’opposent pas à la suppression.
En fonction de la demande (p. ex. questions sur nos produits et services), vos données seront traitées ultérieurement. Afin de pouvoir répondre au mieux à votre demande, vos données seront transmises dans la mesure nécessaire au sein du groupe (le cas échéant également à des entités du sociétés groupe en dehors de l’UE).
En outre, nous faisons appel à des sous-traitants (p. ex. fournisseurs de services informatiques et de logiciels).
En tant qu’entreprise mondiale, nous travaillons avec des distributeurs sous contrat dans certains pays et régions. Pour vous fournir des informations sur les produits, thérapies, solutions ou événements B. Braun, à des fins promotionnelles, pour vous contacter ou répondre à votre demande, nous transmettrons, avec votre consentement, les données personnelles que vous avez saisies à ces partenaires commerciaux externes afin qu’ils puissent vous contacter. Nos partenaires de distribution travaillent au niveau régional, ce qui signifie que vos données ne sont transmises qu’au partenaire de distribution avec lequel nous travaillons dans votre région.
Nous souhaitons améliorer en permanence nos offres et nos services. C’est pourquoi nous menons des enquêtes de satisfaction client après certains points de contact. Les enquêtes ont lieu immédiatement après un contact préalable avec le client. Nous respectons ainsi les exigences légales et les normes qui nous obligent à mesurer la satisfaction de nos clients.
Objet et base juridique
Nous traitons vos données à des fins publicitaires sur la base
Dans le même temps, nous respectons les dispositions de la loi allemande sur la concurrence déloyale.
Données traitées
Lors de votre participation à l’enquête, il vous sera également demandé de saisir des commentaires dans les champs de texte libre. Nous vous recommandons vivement de ne pas saisir de données personnelles vous concernant ou concernant toute autre personne. Si vous saisissez malgré tout des données à caractère personnel dans un champ de texte libre, ces données peuvent être transmises aux catégories de destinataires mentionnées ci-dessous.
Durée et lieu de stockage
Vos données seront conservées conformément aux exigences légales et internes et supprimées après cette période de 2 ans. Vos données seront traitées au sein de l’UE. En cas d’assistance technique, vos données peuvent être transmises à un prestataire de services situé en dehors de l’UE pour répondre à votre demande. Dans ce cas, nous assurons une protection adéquate de vos données à caractère personnel, par exemple : en concluant des clauses contractuelles types ou en demandant votre consentement.
Destinataires :
Vos données à caractère personnel sont traitées par nous en tant que responsable du traitement et, dans certains cas, par InMoment (une société de société droit allemand immatriculée au registre du commerce sous le numéro HRB92708 auprès du tribunal d’instance de Hambourg, dont le siège social est sis Borselstraße 18, 22 765 Hambourg) en tant que sous-traitant.
En outre, nous utilisons Qualtrics LLC, 333 W. River Park Drive, Provo UT 84 604, États-Unis. Le traitement des données en dehors de l’Union européenne (UE) n’a en principe pas lieu, car nous avons limité notre emplacement de stockage aux centres de données de l’UE. Suite à une décision de la Cour de justice de l’Union européenne, les prestataires de services basés aux États-Unis n’offrent actuellement pas un niveau adéquat de protection des données. Cela peut entraîner divers risques pour la légalité et le sécurité traitement des données.
Qualtrics utilise des clauses contractuelles types approuvées par la Commission européenne (conformément à l’art. 46 (2) et (3) du RGPD) comme base du traitement des données avec des destinataires situés dans des pays tiers (en dehors de l’Union européenne) ou d’un transfert de données vers ces pays. Ces clauses obligent Qualtrics à se conformer au niveau de protection des données de l’UE lors du traitement des données pertinentes en dehors de l’UE. Ces clauses sont fondées sur une décision d’exécution de la Commission européenne.
Pour les enquêtes internes, nous utilisons le logiciel « Forms » de Microsoft Ireland Operations Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Les données sont stockées sur les serveurs de Microsoft au sein de l’UE et traitées par nous en tant que responsables du traitement.
L’objectif du traitement est de vous permettre de participer à une visite guidée de l’usine. La base juridique pour cela est votre consentement conformément à l’art. 6 (1) a du RGPD, que vous nous accordez lors de votre inscription. Vous pouvez révoquer votre consentement à tout moment. Toutefois, en cas de retrait, vous ne pourrez pas participer à la visite guidée de l’usine. Pour retirer votre consentement, veuillez envoyer un e-mail à werkfuehrungen@bbraun.com.
En outre, l’interlocuteur du groupe nous garantit que les informations qu’il a fournies, en particulier le prénom/nom et l’adresse e-mail, sont véridiques et correctes, qu’il est autorisé à fournir les données d’autres participants et qu’il les a suffisamment informés du traitement, par exemple : en utilisant ce site Web.
Lorsque vous vous inscrivez et participez à une visite guidée de l’usine, nous traitons les données suivantes vous concernant :
Si nous traitons des données relatives à la santé (par ex. sur les allergies), à la religion, à la politique ou d’autres catégories spéciales de données à caractère personnel dans ce contexte, cela se fait dans le cadre de la divulgation publique (par ex. pour les événements thèmes) ou avec votre consentement.
Vos données seront conservées pendant 3 ans conformément aux exigences légales et supprimées après cette période. Vos données seront traitées au sein de l’UE.
Nous traitons vos données dans un système central. Dans ce cadre, vos données peuvent être transmises au sein du groupe B. Braun si cela s’avère nécessaire pour l’organisation, la mise en œuvre et le suiviévénement du respectif.
Contrôleur sans fil
Le centre de dialyse dans lequel vous êtes traité est responsable du traitement de vos données. Ce centre traite les données par l’intermédiaire de son propre personnel.
En outre, nous faisons appel à divers prestataires de services (« sous-traitants » conformément à l’art. 28 RGPD), que nous sommes contractuellement tenus de respecter conformément aux exigences du RGPD. Il s’agit notamment des prestataires de services informatiques qui travaillent en notre nom dans le but de soutenir et d’entretenir nos systèmes de traitement électronique des données. Ils sont tenus de respecter les dispositions de la législation applicable en matière de protection des données, en particulier la confidentialité et le respect du secret médical.
Objet et base juridique
Nous traitons vos données à des fins médicales sur la base :
Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. Pour ce faire, veuillez contacter votre interlocuteur du centre de néphrologie concerné. Le retrait du consentement n’affecte pas le licéité traitement effectué sur la base du consentement avant le retrait.
Données traitées
Dans le cadre de votre traitement et de la facturation qui en découle, des informations vous concernant (nom, adresse, date de naissance, mutuelle, numéro d’assurance maladie) ainsi que les données médicales nécessaires au traitement (ex : maladies antérieures, résultats (précédents), valeurs biologiques, contact du service de soins infirmiers, etc.) sont traitées conformément aux dispositions légales. Les données sont, entre autres, des catégories spéciales de données à caractère personnel (en particulier les données de santé). En outre, nous traitons les données que vous nous fournissez personnellement dans le cadre d’une conversation ou que votre mutuelle nous transmet si nécessaire. À des fins de facturation et de mise à jour de vos données, nous collectons à nouveau vos données à intervalles réguliers.
Période de conservation
À l’expiration des délais de conservation légaux, qui sont de généralement 10 ans après la fin du traitement, vos données seront supprimées conformément aux exigences légales.
Destinataires :
À des fins de traitement ultérieur, nous pouvons transmettre des données à d’autres organismes responsables, tels que des prestataires de pré- et post-traitement et d’autres prestataires de services. Si vous êtes couvert par une assurance maladie légale, nous transmettons les données nécessaires aux fins de facturation aux organismes responsables conformément aux dispositions du code sécurité social allemand ou à des lois locales comparables. En tant que patient privé, le relevé vous est généralement envoyé directement par courrier. Si vous nous avez donné votre consentement, nous utilisons des centres de facturation privés pour préparer les relevés. Vos données ne seront pas transmises à des tiers sans votre consentement préalable.
Vos droits en tant que personne concernée
Vous avez le droit d’obtenir des informations sur les données personnelles vous concernant. En outre, vous avez le droit de demander la rectification, l’effacement ou la limitation du traitement, dans la mesure où vous y êtes légalement autorisé. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. Le légalité traitement effectué jusqu’à la révocation n’est pas affecté par la révocation. Enfin, vous avez le droit de vous opposer au traitement dans le cadre de la loi. Vous avez également le droit à la portabilité des données en vertu de la loi sur la protection des données. Vous avez le droit de déposer une plainte auprès d’une autorité de contrôle de la protection des données concernant le traitement de vos données à caractère personnel par nos soins.
Sur notre site Web, vous avez la possibilité de recevoir diverses informations (par ex. livre blanc télécharger gratuit, participation à un webinaireévénement/) sur divers sujets de la part de spécialisés B. Braun. Pour ce faire, vous devez consentir à l’utilisation de vos données à des fins de marketing en échange de la mise à disposition de ces informations. Nous utiliserons les coordonnées que vous nous fournissez pour vous fournir des informations. Après la confirmation de votre inscription, vous recevrez un e-mail d’activation de notre part ou lors de votre inscription, dans lequel vos données seront confirmées. Par la suite, vous aurez un accès étendu aux informations et présentées pourrez également être informé à l’avenir d’autres thérapies, produits, solutions ou événements pertinents par B. Braun et nos partenaires commerciaux contractuels.
Le traitement de vos données à des fins publicitaires est effectué sur la base :
Dans le même temps, nous respectons les exigences de la loi sur la concurrence déloyale (UWG).
Données traitées :
Dès que vous avez donné révoqué votre consentement ou que vous vous êtes opposé au traitement, vos données à caractère personnel ne seront plus utilisées à des fins publicitaires et d’information sur notre site Web. Si une relation commerciale se poursuit, vos données continueront d’être traitées à ces fins, sinon elles seront supprimées. Vos données seront traitées par des sous-traitants (voir destinataires).
Nous traitons vos données dans un système CRM central. Dans ce cadre, vos données peuvent être transmises au sein du groupe B. Braun si cela est nécessaire à la mise à disposition.
En outre, il peut être nécessaire de transmettre des données à caractère personnel à d’autres organismes :
Ce faisant, nous respectons le principe de l’économie des données et ne transmettons que les données à caractère personnel nécessaires dans chaque cas.
Si vos données sont transmises transférées à d’autres sociétés, prestataires de services ou autres entités en dehors de l’UE, nous garantissons une protection adéquate de vos données personnelles, par exemple : en concluant des clauses contractuelles types ou en demandant votre consentement. Les risques découlant du transfert de données à caractère personnel vers des pays tiers sont décrits dans la partie « Transfert vers des pays tiers » de la générale présente politique de confidentialité.
Si nous avons reçu vos coordonnées dans le cadre d’un contact événement commercial, d’un rendez-vous commercial ou d’une commande, nous utilisons vos coordonnées pour maintenir nos contacts commerciaux. Pour ce faire, nous transférons vos coordonnées dans notre système CRM.
Le traitement de vos données s’effectue sur la base de notre intérêt légitimité conformément à l’art. 6 al. 1 lit. f du RGPD. Il existe un intérêt intérêt économique légitime à entretenir des contacts qui sont nés dans le cadre de transactions commerciales au-delà du contact initial et à les utiliser pour établir une relation commerciale et rester en contact avec vous à cette fin.
Dans ce contexte, nous traitons les données à caractère personnel suivantes :
A votre demande et mise à notre disposition :
Nous conservons vos données pendant toute la durée de la relation commerciale. Si vous vous opposez au traitement, nous conserverons vos données à caractère personnel aussi longtemps que la loi nous y oblige. En outre, les données des contacts commerciaux avec lesquels nous n’avons eu aucun contact commercial dans un délai défini seront supprimées.
Nous traitons vos données dans un système CRM central. Dans ce contexte, vos données peuvent être transmises au sein du groupe B. Braun si cela est nécessaire à la mise à disposition.
En outre, il peut être nécessaire de transmettre des données à caractère personnel à d’autres parties :
Dans ce contexte, nous respectons le principe de minimisation des données et ne transmettons que les données à caractère personnel nécessaires dans chaque cas.
Si vos données sont transmises à d’autres entreprises, prestataires de services ou autres organismes en dehors de l’UE, nous garantissons une protection adéquate de vos données à caractère personnel, par exemple : en concluant des clauses contractuelles types ou en demandant votre consentement.
Les risques découlant du transfert de données à caractère personnel vers des pays tiers sont décrits dans la partie « Transfert vers des pays tiers » de la générale présente déclaration de confidentialité.
Nous utilisons vos coordonnées pour vous envoyer des informations sur des produits, des services ou des informations événements susceptibles de vous intéresser.
Nous traitons vos données à des fins publicitaires sur la base :
Dans le même temps, nous respectons les exigences et réglementations locales en matière de publicité.
Dans ce contexte, nous traitons les données à caractère personnel suivantes :
Dès que vous avez donné révoqué votre consentement ou que vous vous êtes opposé au traitement, vos données à caractère personnel ne seront plus utilisées à des fins publicitaires. Si une relation commerciale se poursuit, vos données continueront d’être traitées à ces fins, sinon elles seront supprimées.
Vos données seront traitées par des sous-traitants (voir destinataires).
Nous traitons vos données dans un système CRM central. Dans ce contexte, vos données peuvent être transmises au sein du groupe B. Braun si cela est nécessaire à la mise à disposition.
En outre, il peut être nécessaire de transmettre des données à caractère personnel à d’autres parties :
Dans ce contexte, nous respectons le principe de minimisation des données et ne transmettons que les données à caractère personnel nécessaires dans chaque cas.
Si vos données sont transmises à d’autres entreprises, prestataires de services ou autres organismes en dehors de l’UE, nous garantissons une protection adéquate de vos données à caractère personnel, par exemple : en concluant des clauses contractuelles types ou en demandant votre consentement.
Les risques découlant du transfert de données à caractère personnel vers des pays tiers sont décrits dans la partie « Transfert vers des pays tiers » de la générale présente déclaration de confidentialité.
Pour l’organisation, la mise en œuvre et le suivi, il est nécessaire de traiter des données à caractère personnel. En fonctionévénement de et de l’étendue des services, différentes données à caractère personnel vous concernant seront collectées. Veuillez lire ci-dessous comment nous traitons vos données personnelles lorsque vous participez à nos activités ou à des événements activités similaires (ci-après dénommés « événements »).
Siévénement le a lieu dans nos locaux, veuillez également lire la « Politique de confidentialité pour la gestion des visiteurs ».
L’objectif du traitement est de vous permettre de participer aux événements bénéficier services ou promotions associés à votre participation. La base juridique varie en fonction duévénement
Lorsque vous vous inscrivez et participez à l’un de nos événements, nous traitons les données suivantes vous concernant :
dans des cas isolés, en plus :
Pour les événements payants, nous traitons également :
Si nous traitons des données relatives à la santé (par ex. sur les allergies), à la religion, à la politique ou d’autres catégories spéciales de données dans ce contexte, cela se fait dans le cadre de la divulgation (par ex. pour les événements thèmes) ou avec votre consentement.
Vos données seront enregistrées conformément aux exigences légales (par ex. pour les factures max. 10 ans) et supprimée à l’expiration de ce délai. Vos données seront traitées au sein de l’UE.
Nous traitons vos données dans un système CRM central. Dans ce contexte, vos données peuvent être transmises au sein du groupe B. Braun si cela s’avère nécessaire pour l’organisation, la mise en œuvre et le suiviévénement du concerné. Cela peut être le cas, par exemple, si nous devons transmettre votre demande de contact aux sociétés nationalités pour traitement ou si vous avez participé à des événements internationalités. En outre, il peut être nécessaire de transmettre des données à caractère personnel à d’autres parties :
Dans ce contexte, nous respectons le principe de minimisation des données et ne transmettons que les données à caractère personnel nécessaires dans chaque cas.
Si vos données sont transmises à d’autres entreprises, prestataires de services ou autres organismes en dehors de l’UE, nous garantissons une protection adéquate de vos données à caractère personnel, par exemple : en concluant des clauses contractuelles types ou en demandant votre consentement.
Nous traitons vos données aux fins de l’exécution de votre contrat. La base juridique est la relation contractuelle conformément à l’art. 6 (1) b du RGPD.
Nous traitons les données à caractère personnel suivantes vous concernant :
dans des cas isolés, en plus :
des données de passeport spécifiques pour la création de lettres d’invitation pour le service VISA.
Si nous traitons des données relatives à la santé (par ex. sur les allergies), à la religion, à la politique ou d’autres catégories spéciales de données dans ce contexte, cela se fait dans le cadre de la divulgation (par ex. pour les événements thèmes) ou avec votre consentement.
Vos données seront enregistrées conformément aux exigences légales (par ex. pour les factures max. 10 ans) et supprimée à l’expiration de ce délai. Vos données seront traitées au sein de l’UE.
Nous traitons vos données dans un système CRM central. Dans ce contexte, vos données peuvent être transmises au sein du Groupe B. Braun si cela s’avère nécessaire pour l’organisation, la mise en œuvre et le suivi de l’activité/de la mission respective :
En outre, il peut être nécessaire de transmettre des données à caractère personnel à d’autres parties :
Dans ce contexte, nous respectons le principe de minimisation des données et ne transmettons que les données à caractère personnel nécessaires dans chaque cas.
Si vos données sont transmises à d’autres entreprises, prestataires de services ou autres organismes en dehors de l’UE, nous garantissons une protection adéquate de vos données à caractère personnel, par exemple : en concluant des clauses contractuelles types ou en demandant votre consentement.
Le champ d’application de la présente politique de confidentialité se limite au traitement des données à caractère personnel dans le cadre des réclamations produit, des demandes d’informations médicales et de la pharmacovigilance. La pharmacovigilance est la détection, l’évaluation, le suivi et la prévention des effets événements indésirables liés aux médicaments. Dans le cadre de la pharmacovigilance, nous traitons les rapports d’effetsévénements indésirables liés aux produits pharmaceutiques (ex : suspicion d’effets secondaires ou absence d’effet médicamenteux). Si vous nous signalez des événements événements indésirables ou d’autres informations pertinentes pour la pharmacovigilance, nous traiterons ces données uniquement à des fins de pharmacovigilance.
Finalité et fondement juridique du traitement – Pharmacovigilance
En matière de déclaration de pharmacovigilance, nous respectons les exigences pertinentes qui nous obligent, nous et les autorités réglementaires responsables, à gérer les données sur les événements événements indésirables. Cela permet de protéger la santé publique et de garantir un niveau de élevé qualité et de sécurité.
Nous sommes tenus de traiter certaines données à caractère personnel des patients concernés et/ou des personnes déclarantes pour signaler les effets événements indésirables liés aux produits pharmaceutiques aux autorités réglementaires compétentes. Les données à caractère personnel ne seront traitées qu’à des fins de pharmacovigilance et uniquement lorsque cela est pertinent et approprié pour documenter, évaluer et signaler correctement un tel cas événement conformément à nos obligations en matière de pharmacovigilance. Ces informations sont d’une grande importance pour la santé publique et sont utilisées pour détecter, évaluer, comprendre et prévenir les effets événements indésirables et autres risques liés à nos produits pharmaceutiques. En particulier, nous traitons vos données aux fins suivantes et sur la base des bases légales indiquées énumérées dans le tableau ci-dessous.
Objet de la règle : Données à caractère personnel dans le cadre de déclarations d’effetsévénements indésirables liés à des médicaments ou à d’autres aspects de la pharmacovigilance (même si elles sont fournies dans le cadre d’une demande médicale)
Fondement juridique : Ce traitement est nécessaire aux obligations légales de pharmacovigilance de B. Braun (Bonnes pratiques de pharmacovigilance, MPA). (Art. 6 (1) c et Art. 9 (2) i RGPD)
Finalités et fondement juridique du traitement – Demandes médicales
Toutes les informations personnelles fournies à B. Braun dans le cadre de demandes d’informations médicales peuvent être utilisées pour répondre à la demande en question et assurer son suivi. Ces informations peuvent être conservées dans une base de données d’informations médicales à des fins de référence. En outre, nous pouvons être tenus par la loi (par exemple, dans le cadre de la pharmacovigilance) de signaler les données aux autorités réglementaires. Nous n’utiliserons pas vos données à d’autres fins. En particulier, nous traitons vos données aux fins suivantes et sur la base des bases légales indiquées énumérées dans le tableau ci-dessous.
Objet de la règle : Les données personnelles relatives à une demande médicale peuvent être utilisées pour répondre à la demande et assurer son suivi
Fondement juridique : Ce traitement repose surintérêt le droit de B. Braun de donner suite à vos demandes (art. 6 (1) f) du RGPD). Si vous êtes un patient, nous ne traiterons vos données personnelles qu’avec votre consentement explicite. (Art. 6 (1) a et Art. 9 (2) a) du RGPD).
Finalités et fondement juridique du traitement – Réclamations produit
Toutes les informations personnelles fournies à B. Braun dans le cadre d’une réclamation produit ne seront utilisées qu’à ces fins. Ces informations sont d’une importance capitale pour la santé publique et seront utilisées pour évaluer, classer et évaluer la réclamation produit, suivre les demandes connexes et stocker les données dans une base de données de réclamations produit à des fins de référence. En particulier, nous traitons vos données aux fins suivantes et sur la base des bases légales indiquées énumérées dans le tableau ci-dessous.
Objet de la règle : Données à caractère personnel dans le cadre d’une réclamation produit (par ex. pour l’évaluation, la classification et l’évaluation de la réclamation produit, pour le suivi de la demande correspondante et pour le stockage des données dans référence une base de données des réclamations produit (également si cela est prévu dans le cadre d’une demande médicale)
Fondement juridique : Ce traitement est nécessaire au respect des obligations légales applicables à B. Braun (art. 6, al. 1, let. c et art. 9, al. 2, let. i RGPD).
Lors de l’envoi d’une notification, les données suivantes peuvent être traitées selon le cas :
Déclaration des effets indésirables liés aux médicaments
Déclarant : nom, coordonnées, appartenance à un groupe professionnel
Personne touchée par un événement indésirable : les données à caractère personnel relatives à la santé et antécédents médicales dans la mesure nécessaire au traitement et à l’évaluation du cas. Cela peut inclure des données telles que les initiales, l’âge/la date de naissance, le sexe, le poids et la taille. Les données à caractère personnel considérées considérées comme sensibles par la loi, telles que l’état de santé et l’origine ethnique, ne seront traitées que si elles semblent pertinentes et nécessaires pour la documentation exacte de la réponse, ainsi que pour répondre à l’objectif de respecter l’obligation de sécurité médicaments et nos obligations légales.
Demandes médicales
Déclarant : nom, coordonnées, appartenance à un groupe professionnel
Si une demande médicale comprend des données sur une réclamation produit ou des effets indésirables suspectés, elle sera également traitée comme telle.
Caractéristiques des produits
Déclarant : nom, coordonnées, appartenance à un groupe professionnel
Si une personne a souffert d’une altération de sa santé dans le cadre d’une réclamation produit, des données personnelles sur sa santé et son état de santé antécédents seront collectées dans la mesure nécessaire pour traiter et évaluer le cas. Cela peut inclure des données telles que les initiales, l’âge/la date de naissance, le sexe, le poids et la taille. Les données à caractère personnel considérées considérées comme sensibles par la loi, telles que l’état de santé et l’origine ethnique, ne seront traitées que si elles semblent pertinentes et nécessaires pour la documentation exacte de la réponse, ainsi que pour répondre à l’objectif de remplir l’obligation de sécurité médicaments et nos obligations légales.
En raison de leur importance pour la santé publique, les informations relatives à la pharmacovigilance seront conservées pendant au moins 15 ans après le retrait du marché des produits respectifs dans le dernier pays où elles ont été été proposées. Étant donné que les informations sur les réclamations relatives aux produits sont importantes pour la santé publique, les dossiers de réclamation, y compris les données personnelles correspondantes, sont conservés pendant au moins 15 ans. Les données à caractère personnel conservées dans le cadre des demandes d’informations médicales seront conservées pendant une durée maximale de 11 ans à compter de la date de réception.
B. Braun peut partager les informations personnelles que vous nous fournissez si nécessaire pour tenir à jour la base de données mondiale de pharmacovigilance de B. Braun et se conformer à la législation applicable en matière de pharmacovigilance. Pour ce faire, nous pouvons partager et/ou divulguer des données personnelles comme suit :
En outre, B. Braun est tenu de partager certaines informations relatives à la pharmacovigilance et au produit avec les autorités sanitaires du monde entier. Cela inclut également les autorités pour lesquelles les réglementations en matière de protection des données diffèrent de celles de l’UE. Fondement juridique : Réf. 6 (1) c et pour les transferts hors de l’art. 6 (1) f et Art. 49 (1) et RGPD.
Les rapports en question contiennent les détails de l’incident en question. Les données à caractère personnel ne sont incluses que dans la mesure nécessaire :
Si vos données sont transmises à d’autres entreprises, partenaires commerciaux ou prestataires de services en dehors de l’Union européenne, nous veillons à ce que vos données à protégées caractère personnel soient adéquates, par exemple en concluant des clauses contractuelles types et/ou que seules les données nécessaires soient transmises.
Nous utilisons les outils vidéoconférence « Teams » (fournisseur Microsoft, USA) et « Zoom » (fournisseur Zoom Video Communications Inc., USA) pour organiser les événements numériques.
La base juridique du traitement des données à caractère personnel dépend de la finalité spécifique pour laquelle la plateforme correspondante est utilisée etévénement proposée. Il peut s’agir :
L’étendue des données traitées dépend de la finalité du traitementévénement numérique, mais en particulier également des informations que vous fournissez avant ou pendant votre participationévénement au (p. ex. utilisation de la fonction de chat) :
Nous utilisons Microsoft et Zoom en tant que sous-traitants au sens de l’art. 28 du RGPD. Les prestataires de services obtiennent la connaissance des données susmentionnées dans la mesure permise par le contrat.
Microsoft et Zoom se réservent le droit de traiter les données des clients à leurs propres fins commerciales légitimes. Nous n’avons aucun contrôle sur ce traitement des données. Dans la mesure où les prestataires de services traitent des données à caractère personnel dans le cadre de leurs objectifs commerciaux légitimes, ils sont responsables du traitement des données pour ces activités de traitement des données et, en tant que tels, sont responsables du respect de toutes les lois applicables en matière de protection des données. Cela s’applique en particulier lorsque vous accédez aux sites Web de Microsoft et Zoom ou que vous utilisez les outils de vidéoconférence via votre navigateur. Si vous avez besoin d’informations sur le traitement de Microsoft et Zoom, veuillez référer consulter leurs déclarations de confidentialité pertinentes.
En principe, il n'y a pas de traitement des données en dehors de l’Union européenne (UE), car nous avons limité notre lieu de stockage aux centres de données de l’UE. Toutefois, nous ne pouvons pas exclure le routage des données vers des serveurs Internet situés en dehors de l’UE. C’est notamment le cas si les participants sont situés dans un pays tiers.
Les données traitées numériquement sont événement cryptées pendant le transport sur Internet et sont ainsi protégées protégées contre tout accès non autorisé par des tiers. En outre, nous avons convenu avec les fournisseurs de mesures techniques et organisationnelles étendues qui correspondent à l’état actuel de la technique, par exemple en ce qui concerne les droits d’accès et les concepts de cryptage de bout en bout pour les lignes de données, les bases de données et les serveurs.
Nous supprimons les données à caractère personnel lorsque leur stockage n’est plus nécessaire. En cas d’obligations légales de conservation, la suppression est prise en compte après l’expiration de l’obligation de conservation correspondante.
Vous avez le droit d’obtenir des informations sur les données personnelles vous concernant. En outre, vous avez le droit de demander la rectification, l’effacement ou la limitation du traitement, dans la mesure où vous y êtes légalement autorisé. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. Le légalité traitement effectué jusqu’à la révocation n’est pas affecté par la révocation. Enfin, vous avez le droit de vous opposer au traitement dans le cadre de la loi. Vous avez également le droit à la portabilité des données en vertu de la loi sur la protection des données. Vous avez le droit de déposer une plainte auprès d’une autorité de contrôle de la protection des données concernant le traitement de vos données à caractère personnel par nos soins.
Dans certaines circonstances, un enregistrement événements numérique peut avoir lieu. Cela est fait dans le but, par exemple, de publier, de documenter, etc. La base juridique est votre consentement éclairé (écrit) conformément à l’art. 6 alinéa 1 du RGPD, que vous nous accordez en participant auévénement. Si un événement numéro doit être enregistré, nous vous en informerons à l’avance de manière transparente (p. ex. dans le cadre de l’invitation). En outre, une notification sera fournie pendantévénement le avant le début de l’enregistrement. Le système vous informera également queévénement le est enregistré.
L’enregistrement est enregistré et supprimé à l’expiration de la période de conservation respective conformément aux dispositions relatives à la protection des données.
Dans certaines circonstances, il peut être nécessaire de publier l’enregistrement auprès du groupe de participants, sur l’intranet ou sur Internet afin d’atteindre l’objectif susmentionné. Si l’enregistrement est publié sur l’intranet ou Internet, nous attirons votre attention sur le fait que les enregistrements sont rendus accessibles à un large public. Chaque spectateur peut utiliser le contenu sur Internet à sa seule discrétion, y compris en cas d’utilisation abusive, sans que cela puisse être surveillé, restreint ou empêché. Toutefois, dans le cadre de la minimisation des données, nous veillons, en particulier lors de la publication d’enregistrements, à supprimer ou à anonymiser au préalable les données à caractère personnel qui ne sont pas pertinentes pour la publication (par ex. recadrage de l’extrait vidéo).
Pour plus d’informations sur la manière dont nous traitons vos données personnelles lorsque vous utilisez l’une de nos applications ou l’un de nos sites Web, veuillez référer consulter la politique de confidentialité correspondante.
Seules les personnes autorisées par le Groupe sont autorisées à entrer pénétrer dans les locaux de l’usine. En tant que visiteur, invité ou employé externe de l’entreprise, vous devez fournir les catégories de données énumérées ci-dessous et vous recevrez généralement un passe visiteur qui vous autorise à rester dans les locaux de l’usine pendant la durée de votre visite/séjour.
La finalité du traitement découle principalement de l’exercice des droits de domiciliation et de la protection des biens de l’entreprise. En outre, le traitement sert à pouvoir déterminer à tout moment qui se trouve dans les locaux de l’usine et dans nos bâtiments, en particulier pour garantir la sécurité des sécurité locaux de l’usine et la protection des personnes qui y travaillent. Notre base juridique est intérêt légitime conformément à l’art. 6 al. 1 lit. f du RGPD, qui résulte de ces finalités.
Les données suivantes sont traitées :
Vos données seront conservées aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés ou pour l’exécution d’un contrat (pendantgénéralement 1 an). Au-delà de cette période, les données peuvent être conservées si et dans la mesure où la loi l’exige.
Le stockage des données diffère d’un endroit à l’autre. Les données nécessaires à la gestion des visiteurs sont stockées soit dans un système de gestion des visiteurs, soit dans un registre des visiteurs.
Nous faisons en partie appel à des sous-traitants basés dans l’UE pour la gestion des visiteurs (par ex. sécurité du site, des prestataires de services informatiques).
Veuillez également tenir compte des informations sur la protection des données sur site.
L’objectif de cette instruction est d’assurer la santé et la sécurité des sécurité visiteurs et des employés des sous-traitants dans les locaux de l’entreprise.
Vos données sont conservées aussi longtemps que nécessaire pour atteindre les objectifs susmentionnés ou pour exécuter un contrat. Au-delà de ce cadre, les données peuvent être conservées si et dans la mesure où la loi l’exige.
Nous utilisons la vidéosurveillance pour protéger les locaux et les bâtiments de notre usine. Les zones de surveillance sont toujours signalées par des panneaux appropriés.
La vidéosurveillance sert à la surveillance des sécurité installations dans le cadre des droits immobiliers conformément à notre droit intérêt légitime conformément à l’art. 6 (1) f) du RGPD. Veuillez également tenir compte des informations correspondantes affichées à l’endroit correspondant. L’utilisation de la vidéosurveillance est destinée à des fins préventives afin d’empêcher les personnes de commettre des infractions légales au détriment de B. Braun. L’objectif de la vidéosurveillance est d’assurer la conservation des preuves et la clarification des infractions pénales, ainsi que l’exécution des demandes de dommages-intérêtsintérêts de droit civil en casirrégularités de franchissement, de dommages matériels, de manipulation des moyens d’accès ou d’entrée non autorisée.
La durée de conservation des enregistrements se situe dans le cadre des exigences opérationnelles et légales et peut varier en fonction du lieu, des conditions-cadres et des exigences (entre 72 h et 14 jours maximum). Les données sont alors automatiquement supprimées, sauf s’il existe une raison intérêt légale pour un traitement ultérieur.
En cas d’infraction pénale, les enregistrements vidéo correspondants seront transmis aux forces de l’ordre dans la mesure nécessaire.
La politique de confidentialité suivante décrit le traitement des données à caractère personnel dans le système d’alerte du groupe B. Braun (ci-après « Groupe B. Braun » ou « Nous »). La politique de confidentialité s’applique aux notifications dans le système de signalement interne qui sont envoyées via le portail d’alerte du site Web, par courrier, par e-mail crypté, par téléphone ou lors d’une conversation personnelle.
Le système d’alerte est utilisé pour recevoir et traiter les notifications de violations des lois et réglementations au sein du groupe B. Braun. Le groupe B. Braun ne doit subir aucun préjudice en raison de violations des lois et réglementations ou d’autres comportements préjudiciables. Le dispositif d’alerte professionnelle vise à apporter une contribution importante à la prévention de telles infractions ou de tels comportements préjudiciables. Le dispositif d’alerte éthique est mis en place sur une base volontaire d’une part et sur la base d’obligations légales d’autre part. En principe, c’est à vous de décider sous quelle forme vous faites un signalement via le dispositif d’alerte éthique et si ce signalement est effectué de manière anonyme ou non. La notification proprement dite et la mise à disposition de vos données sont facultatives. N’hésitez toutefois pas à nous envoyer une notification personnelle afin que nous puissions vous contacter en cas de questions et, le cas échéantéchéant, mieux vérifier la plausibilité de la notification. Dans ce cas, nous veillerons à ce que vous ne subissiez aucun désavantage injustifié en raison de la notification envoyée. Cela ne s’applique pas si la notification contient des informations fausses intentionnellement ou par négligence grave.
Bureau de notification interne
Les signalements envoyés via le système d’alerte professionnelle sont traités exclusivement par le Bureau de notification interne.
B. Braun SE
Bureau de conformité Allemagne
Carl-Braun-Strasse 1
34 212 Melsungen
Courriel : compliance.de@bbraun.com
Téléphone : +49 (0) 5661 71 – 4142
Veuillez noter : Si vous envoyez une notification par e-mail, veuillez vous assurer que cet e-mail est crypté ! Les employés du groupe B. Braun peuvent classer l’e-mail comme « contenu strictement confidentiel/protégé » sous « Confidentialité » dans Outlook.
Objet et base juridique
Le traitement des données à caractère personnel collectées dans le cadre du dispositif d’alerte est limité aux finalités nécessaires et sur la base de différentes exigences légales.
a) Objectifs
Nous traitons les données à caractère personnel aux fins du bon fonctionnement du dispositif d’alerte éthique, notamment :
si un signalement n’est pas anonymisé, nous traitons les données à caractère personnel du lanceur d’alerte, en particulier à des fins d’identification, de confirmation de réception, de prise de contact avec le lanceur d’alerte pour poser des questions sur le signalement et pour pouvoir fournir des informations sur l’état de la procédure.
En outre, les finalités mentionnées dans les énoncées informations générales sur la protection des données des employés peuvent être des considérées finalités possibles du traitement des données, dans la mesure où une telle relation de travail existe entre les personnes concernées et une entreprise du groupe B. Braun.
b) Bases juridiques
Le traitement des données dans le cadre du système d’alerte éthique repose sur différentes bases juridiques en fonction du contenu et de l’objet de la notification. Cela s’explique par le fait que différentes lois peuvent s’appliquer en fonction du contenu d’une notification. Pour obtenir une vue d’ensemble des fautes déclarables, veuillez lire les informations générales sur le système d’alerte professionnelle.
Notifications dans le champ d’application de la loi HinSchG :
La loi sur la protection des lanceurs d’alerte (« HinSchG ») établit un cadre juridique pour la notification des infractions à certaines réglementations.
Fondement juridique : Art. 6 (1) lit. c RGPD en liaison avec l’art. 10, al. 1, 12 HinSchG
Dans la mesure où une notification interne entre dans le champ d’application de la loi HinSchG, nous sommes tenus par l’art. 12 de la HinSchG de mettre en place et d’exploiter un bureau de notification interne pour la réception des notifications. L’exploitation du bureau de notification interne comprend le traitement des notifications. Pour traiter correctement ces avis et remplir correctement notre obligation légale, il peut être nécessaire de traiter des données à caractère personnel. Le traitement des données à caractère personnel est alors fondé sur l’art. 6 (1) allumé. c RGPD en lien avec l’obligation légale spécifique de la loi HinSchG. Conformément à l’art. 10 de la loi allemande sur la protection des données (HinSchG), les services d’information internes sont également autorisés à traiter des données à caractère personnel dans la mesure où cela est nécessaire à l’exécution de leurs tâches.
Fondement juridique : Art. 9 (2) lit. g RGPD en liaison avec §§ 10 p. 2, 12 HinSchG, § 22 BDSG (loi fédérale sur la protection des données)
Si cela s’avère nécessaire pour remplir nos obligations en vertu de la loi allemande sur la protection des données (HinSchG), nous traitons également des catégories spéciales de données à caractère personnel au sens de l’art. 9 (1) du RGPD. C’est le cas, par exemple, si une notification contient des données correspondantes et que le comportement signalé est lié à ces données. Conformément à l’art. 10 phrase 2 de la loi allemande sur la protection des données (HinSchG), les services d’information internes sont autorisés à traiter ces données si cela s’avère nécessaire à l’exécution de leurs tâches. C’est le cas, par exemple, si les données à caractère personnel pertinentes font partie d’une notification et que le comportement notifié se concentre sur ce type de données à caractère personnel et que le traitement des données est inévitablement lié au traitement correct de la notification.
Notifications relevant du champ d’application de la LkSG :
La loi allemande sur les obligations de diligence raisonnable des entreprises dans les chaînes d’approvisionnement (« LkSG ») fournit des réglementations sur les droits de l’homme et la diligence raisonnable environnementale dans les chaînes d’approvisionnement des entreprises. B. Braun autorise les plaintes au sens de l’article 8 de la LkSG concernant d’éventuelles violations via le système d’alerte.
Fondement juridique : Art. 6 (1) lit. c RGPD en liaison avec l’art. 8 LkSG
Conformément à l’art. 8 de la LkSG, nous sommes tenus de mettre en place une procédure de réclamation interne qui permet aux personnes de signaler les risques liés aux droits de l’homme et à l’environnement ainsi que les violations des obligations liées aux droits de l’homme ou à l’environnement. Nous traitons les données à caractère personnel dans la mesure où cela est nécessaire pour remplir les obligations légales imposées par la LkSG.
Notifications dans le cadre d’autres lois
Dans la mesure où une autre loi exigeant la mise en place d’une procédure de réclamation interne s’applique à une notification, le traitement des données à caractère personnel est effectué sur la base de l’art. 6 (1) allumé. c RGPD en lien avec l’obligation légale spécifique respective.
Autres bases juridiques pour le traitement des données à caractère personnel
Outre les bases légales susmentionnées, ou dans le cas où une notification ne relève pas d’une loi exigeant la mise en œuvre d’une procédure de réclamation interne, nous traitons les données à caractère personnel dans le système d’alerte professionnelle sur la base des bases légales suivantes :
Fondement juridique : Art. 6 (1) lit. b RGPD en lien avec le contrat de travail
Si les personnes concernées sont des employés du groupe B. Braun et que le traitement est nécessaire dans le cadre du système d’alerte, nous pouvons traiter des données à caractère personnel pour l’exécution et la résiliation de la relation de travail.
Fondement juridique : § 26 alinéa 1 phrase 2 BDSG
Si nécessaire, les données à caractère personnel des collaborateurs sont traitées dans le but de détecter des infractions pénales, à condition que des éléments factuels documentés donnent lieu à la suspicion que la personne concernée a commis une infraction pénale dans le cadre de la relation de travail et que les autres exigences de l’art. 26, alinéa 1, phrase 2 de la BDSG.
Fondement juridique : Art. 6 (1) lit. f RGPD
Nous pouvons traiter des données à caractère personnel dans le cadre du système de lancement d’alerte pour protéger l’un de nos intérêts légitimes ou ceux d’un tiers, dans la mesure où le traitement des données à caractère personnel est nécessaire pour traiter un signalement.
Le groupe B. Braun s’engage à adopter une gouvernance d’entreprise conforme à la loi et socialement responsable. Cette responsabilité existe vis-à-vis de toutes les parties prenantes. B. Braun a l’intention de permettre des notifications sur toute conduite qui constitue une violation des préoccupations environnementales et de durabilité ou de la loi sur le générale égalité traitement ou qui est socialement néfaste ou constitue une violation interne grave des règles et, le cas échéant, échéantdépasse le champ d’application de la loi HinSchG/LkSG. Il est notamment justifié d’éviterintérêt d’éventuels dommages au Groupe B. Braun, à ses employés et partenaires commerciaux, tels qu’une perte d’image résultant d’une faute, d’éventuelles demandes de dommages-intérêts et/ou intérêts d’autres conséquences juridiques. En particulier, les inconvénients pour les employés dus à des comportements discriminatoires ou nuisibles doivent être évités.
En outre, le traitement des données à caractère personnel dans le cadre du système d’alerte sert également à protéger intérêts la personne concernée par une notification ou d’autres personnes dans une désignées notification. En particulier, il existe pour ces personnes un risque de conséquences personnelles et économiques négatives importantes dues à des informations fausses signalées intentionnellement ou par négligence grave, c’est pourquoi il est intérêt important pour elles que les notifications soient examinées de manière appropriée.
Données traitées
Dans le cadre du système d’alerte et des éventuelles mesures de suivi y afférentes, il peut être nécessaire de traiter les données à caractère personnel suivantes ou les catégories de données vous concernant, en particulier :
Coordonnées du lanceur d’alerte : Si la notification n’est pas anonyme, le nom, l’adresse e-mail et, le cas échéantéchéant, d’autres données telles qu’un numéro de téléphone et d’autres coordonnées sont traités.
Données qui font partie du contenu d’une notification : Les données qui constituent le contenu d’un signalement soumis par le lanceur d’alerte via tous les canaux du dispositif d’alerte professionnelle. Il peut contenir de nombreuses variété données à caractère personnel ou d’autres informations permettant de tirer des conclusions sur l’identité des personnes concernées. Cela inclut des informations telles que l’heure, la description des circonstances, les personnes impliquées et d’autres informations nécessaires pour décrire le problème et signaler l’incident. Par exemple, des photos, des enregistrements vidéo, des documents et des données peuvent également être traités dans le cadre de la notification. Si nécessaire, des journaux de contenu téléphoniques personnels et des conversations sont également établis et traités, qui sont établis lors des entretiens avec le lanceur d’alerte. Si le lanceur d’alerte donne son consentement écrit, des enregistrements audio ou des transcriptions orales du signalement peuvent également être effectués. Les informations explicites contenues dans les notifications ne relèvent pas de la responsabilité du Bureau de notification interne. Les questions ciblées et les champs de saisie prédéfinis visent à minimiser la collecte de données à caractère personnel inutiles. Cependant, cela peut ne pas être possible pour tous les canaux de signalement. Si le Bureau de notification interne détermine que la notification contient des données à caractère personnel qui ne sont pas pertinentes pour clarifier les faits ou traiter le signalement, ces données sont supprimées et ne sont plus traitées.
Données personnelles des personnes concernées : Les données à caractère personnel peuvent être collectées et traitées auprès des personnes qui font l’objet d’une notification ou qui font l’objet désignées d’une autre notification. Cela inclut en particulier toutes les données nécessaires à l’identification et à la clarification des faits. De même, les données relatives aux personnes appartenant au groupe de personnes lésées peuvent également être traitées. Le type et l’étendue des données à caractère personnel traitées dépendent en particulier du nécessité traitement adéquat de la notification et des mesures de suivi ultérieures.
Données d’identité : Si le signalement n’est pas anonyme, des données sont collectées sur le fait que le lanceur d’alerte a effectué un signalement. En fonction du type et de l’étendue de la notification, des informations sur le fait que les lanceurs d’alerte font l’objet d’une telle notification peuvent également être traitées. En outre, des informations peuvent être traitées sur le fait que des personnes sont autrement impliquées dans la procédure ou qu’elles soutiennent le lanceur d’alerte en toute confiance.
Données des employés Dans certaines circonstances, nous pouvons être amenés à traiter des données dans le cadre de la relation de travail. Il s’agit par exemple du poste et de la fonction dans l’entreprise, des données de base du collaborateur, des informations sur les collègues et les supérieurs.
Communication et données numériques : Pour l’enquête, il peut être nécessaire que les données de communication soient traitées dans le cadre d’enquêtes internes par le Bureau de notification interne ou un service de désigné celui-ci. Ces données permettent de tirer des conclusions sur le comportement de communication de la personne concernée. Il s’agit par exemple d’une évaluation de la boîte aux lettres ainsi que de l’évaluation des données de protocole et des métadonnées.
Contenu privé : Dans certaines circonstances, des données peuvent être traitées afin de tirer des conclusions sur la situation privée des personnes concernées. C’est le cas, par exemple, lorsqu’une notification contient de tels contenus.
Documents à l’initiative de l’entreprise : Au cours d’un examen interne de la notification, il peut s’avérer nécessaire d’évaluer les documents opérationnels. Il s’agit par exemple des feuilles de temps, des carnets de bord des conducteurs, des factures et des notes de frais.
Catégories spéciales de données à caractère personnel : Dans certains cas, il peut être nécessaire de collecter et de traiter des catégories particulières de données à caractère personnel au sens de l’art. 9 (1) du RGPD. C’est le cas, par exemple, si des données pertinentes font partie d’une notification et que le comportement notifié se concentre sur ce type de données à caractère personnel et que le traitement des données relève inévitablement du traitement approprié de la notification. Dans ce cas, le Bureau d’information interne prendra des mesures spécifiques et proportionnées pour sauvegarder celles intérêts de la personne concernée.
Durée de stockage :
Les données à caractère personnel traitées dans le système d’alerte ne seront conservées par B. Braun que pendant la durée nécessaire à des fins spécifiques. Par conséquent, les données seront supprimées lorsque :
sauf en cas de délais de conservation légaux. B. Braun ne peut supprimer définitivement vos données qu’après l’expiration de ces délais. Les données dont la suppression représenterait un effort disproportionné sont exclues de la suppression.
En ce qui concerne les notifications relevant du champ d’application de la loi HinSchG, le service d’information interne est légalement tenu de fournir une documentation de détaillée toutes les notifications conformément à l’article 11 de la loi HinSchG. Cette documentation doit être conservée pendant trois ans conformément à l’art. 11, al. 5, HinSchG. Le stockage peut durer plus de trois ans si un stockage plus long est requis et proportionné en vertu de la loi HinSchG ou d’une autre disposition légale.
Destinataires et confidentialité
B. Braun SE gère le système d’alerte de manière centralisée pour toutes les filiales du groupe B. Braun. Dans ce cas, échéantnous transférons donc les données à caractère personnel à une ou plusieurs filiales si cela est nécessaire pour un traitement adéquat de la notification. Nous pouvons recevoir des données à caractère personnel de filiales concernant une notification.
a) Transfert vers des pays tiers
En règle généralegénérale, les données à caractère personnel ne sont pas transmises à transférées des pays tiers (pays en dehors de l’Union européenne et de l’Espace économique européen). Une exception peut être faite lorsque des filiales du groupe B. Braun sont impliquées dans des pays tiers. Nous pouvons transférer des données à caractère personnel d’un pays tiers vers le site d’une filiale dans un pays tiers si l’incident s’est produit dans ce pays et est nécessaire pour mener des enquêtes internes ou prendre des mesures de suivi.
b) Confidentialité des notifications
Tous les signalements reçus via le dispositif d’alerte sont traités avec la plus grande confidentialité. Cette confidentialité est préservée tout au long du processus, à quelques exceptions près. Le contenu d’une notification, ainsi que l’identité de toutes les personnes associées à la notification, ne sont accessibles qu’à un petit groupe de personnes expressément autorisées au Bureau de notification interne. Cela inclut également les personnes qui assistent le Bureau de notification interne dans l’exécution de ses obligations.
Toutefois, il peut être nécessaire que le Bureau de notification interne transmette le contenu d’une notification ainsi que des informations sur l’identité d’une personne fournissant des informations ou sur d’autres circonstances qui permettent de tirer des conclusions sur l’identité de cette personne à d’autres organismes, par exemple pour mener des enquêtes internes, prendre des mesures de suivi ou impliquer des organismes publics dans la procédure ou les transmettre. L’identité est notamment divulguée si elle est faite à la demande des autorités répressives, sur la base d’une ordonnance dans le cadre d’une procédure administrative ou sur la base d’une décision judiciaire. Le lanceur d’alerte sera informé de la divulgation de l’identité, si possible. Cela ne s’applique pas si un organisme chargé de l’application de la loi, une autorité compétente ou un tribunal a informé le Bureau de notification interne que les informations menaceraient les enquêtes, enquêtes ou procédures judiciaires pertinentes.
Si une divulgation ultérieure de l’identité ou d’informations sur d’autres circonstances permettant de tirer des conclusions sur l’identité du lanceur d’alerte est nécessaire pour prendre des mesures de suivi, le Bureau de notification interne obtiendra d’abord le consentement écrit du lanceur d’alerte et expliquera les raisons de cette divulgation. En outre, l’identité du lanceur d’alerte ou d’autres personnes figurant désignées dans le signalement peut également être divulguée si cela est nécessaire pour des enquêtes internes ou des actions de suivi.
Un lanceur d’alerte ne sera pas identifié protégée s’il signale intentionnellement ou par négligence grave des informations inexactes sur des violations.
Décisions individuelles automatisées ou mesures de profilage
Dans le cadre d’enquêtes internes ou de mesures de suivi, ainsi que d’autres actions liées au traitement des notifications internes entrantes, ni de décisions individuelles automatisées ni de mesures de profilage au sens de l’art. 22 du RGPD.