- 介绍
- ayx亚洲英美资源公司及我们的联营公司(“公司”那“我们”那“我们”和“我们的”)设立了举报系统和举报热线,名为“你的声音”。YourVoice是一项机密服务,通过它可以报告和调查潜在不道德、非法或不安全的行为和做法。它由外部服务提供者(Convercent)代表我们独立管理(“服务提供者”)。
- YourVoice对公司及其关联公司的所有员工(包括承包商)、客户、供应商和其他利益相关者开放。
- 如果个人通过您的声明进行报告,我们将处理该个人的个人数据以及任何可能在报告中命名的人。
- 如果你是一个雇员的英美资源集团公司或正在报告,关注英美资源ayx亚洲集团公司的一名雇员的数据控制器可能会处理你的任何个人资料与YourVoice英美资源集团(Anglo American)服务(英国)有限公司(17卡尔特修道院街,伦敦,EC1N 6 ra),以及相关的英美雇佣实体(其姓名和联ayx亚洲系方式可在你的雇佣合同中找到)。如果你不受雇于英美资源集团(Anglo Americaayx亚洲n)和使用YourVoice你选择做一个报告,或通过YourVoice的主题报告,数据控制器中包含的任何个人数据,报告是英美资源集团(英国)有限公司的服务(17卡尔特修道院街,伦敦,EC1N 6 ra),以及与所报告的事件地点相对应的最适当的集团实体。
- 本隐私通知是对外部隐私声明这是网上和员工隐私声明它可以通过Intranet来到Anglo美国ayx亚洲员工,其中一起被称为“隐私声明”。除了下面规定的信息外,隐私声明的内容还继续适用于您的声明。
- 以下的隐私通知描述了如何以及为什么与YourVoice相关的个人数据被处理。这是为了遵守我们的义务,即根据隐私法向个人提供有关处理其个人数据的信息。
- 如果您对本隐私声明有任何疑问,请与您的个人数据有任何疑虑,希望以不同的格式行使由适用法律授予的任何权利,或者以不同的格式访问本隐私通知中所载的信息,请联系我们的数据保护团队at.dataprotection@angloamerican.com.。
- 我们处理什么数据?
- 如果使用YourVoice系统进行报告,则可以选择匿名提交报告。如果您这样做,您的报告将与您的报告一起处理任何个人数据。
- 如果您选择向服务提供商披露您的身份,服务提供商将收集您提供的任何个人数据,包括姓名、姓氏、电子邮件地址、联系电话,如果您是英美资源集团的雇员,还将收集您的雇员号码和地点。ayx亚洲你报告的内容亦会与你的个人资料一并处理,这些资料可能包括你目睹/希望报告的有关事件或事件的详情,以及你希望就该事件发表的任何个人意见或言论的详情。如果您选择向我们披露您的身份,我们也会处理您的个人数据。
- 如果报告涉及您涉嫌的行为或参与某一特定事件或实践,我们和服务提供商将(在适用法律允许的情况下)收集您的姓名、姓氏、别名或昵称,以及(在适用的情况下)、性别、员工编号、职务、公司和联系信息。我们和服务提供商还将收集有关举报的指控的信息,包括指控的性质。这可能包括有关指称或已证明的刑事犯罪的信息,服务提供商在适用法律允许的情况下代表我们处理这些信息。我们还将在随后的核实和调查中收集进一步的信息。
- 无论报告基于何种基础,通过YourVoice系统提供的所有个人数据均由本公司保密管理。本公司认识到,个人可能不希望在提出问题的过程中被识别。在这种情况下,公司将尽一切可能保护个人的身份,并不会在未经其同意的情况下披露。如果在不透露个人身份的情况下无法评估、评估和调查所报告的问题,负责处理此事的调查小组将与该个人讨论是否以及如何进行。在某些情况下,保密不能绝对保证的事实调查的结果可能有助于揭示信息的来源,提高的人关心的语句可能需要作为证据对犯罪者的一部分,或法律程序稍后可能需要个人作为证人出现。
- 公司如何收集数据?
- 将从报告方中收集与您的文本系统相关的任何个人数据。此外,可以通过对报告进行任何调查的过程来生成和处理额外的个人数据。特别是:
- 接受或处理举报人的身份、职责及联系方式;
- 报告的事实;
- 为核实所报道的事实而收集的资料;
- 核查程序报告;及(如适用)
- 随访。
- 关于您或任何第三方如何进行报告的细节包含在集团举报政策中。
- 处理数据的目的是什么,以及我们进行处理的法律依据是什么?
- 在我们处理与您的友情有关的个人数据的情况下,首要目的是为了促进对严重不当行为的担忧,与我们的价值观和行为准则,对这些问题的调查以及(在那里发现有效的地方)进行违反的担忧。)采取适当的行动来解决它们,防止将来产生类似的问题。
- 这涉及处理个人数据:
- 接收、讨论并(如适用)对报告进行消毒;
- 要求提供更多资料以证实该报告;
- 核对报告中收到的资料,并将这些资料提供给指定调查组进行调查(有关个人资料披露的进一步资料,见第6条);
- 调查涉嫌的行为;和
- 向服务提供商提供反馈,并为个人提供报告(相关)并向英国美国公司提出建议。ayx亚洲
- 如私隐须知所述,某些资料保障法例要求有有效的法律依据来处理个人资料。如有需要,我们会处理这些信息:
- 遵守我们的法律或监管义务(例如,在欧洲经济区(EEA),与打击贿赂的法律,以及要求我们在EEA的私人运营Hotleblowing Hotlines的法律),依据GDPR第6(1)(c)条-法律义务;
- 满足我们的合法利益(见下文对这些利益的描述),前提是处理不过度影响您的利益或根据EEA的基本权利和自由GDPR第6(1)(f)条-合法权益;或
- 保护相关个人或另一个自然人的重大利益(例如,保护生命或人身安全),根据欧洲经济区GDPR第6(1)条(d) - 重要利益;或
- 协助提出您对违反我们的价值观和行为准则的行为的担忧,对这些担忧进行调查并采取适当的行动来解决它们,并防止类似的担忧在未来再次出现。为了适用的数据保护法的目的,这些目的包括第4.4段中更详细描述的合法利益。
- 在适用的数据保护法下所需的情况下,我们将在收集,使用和披露您的个人数据之前获取您的收集,使用和披露您的个人数据。
- 上述合法权益包括我们在以下方面的权益:
- 保护员工免受违反本公司价值观和行为守则的行为,以合乎道德和负责任的方式行事,遵守法律,保护员工的健康和安全;
- 出于公正和效率的考虑,使用适当的团队代表所有英美资源集团实体调查报告;ayx亚洲和
- 在第16条和第17条第16条和第17条下行使我们的权利,或根据类似适用的立法提供,包括我们的自由来开展业务和财产权。
- 特殊类别的个人资料(或敏感资料)只会在适用法律授权的情况下处理。例如:
- 如果通过YourVoice提出的指控涉及工作场所的歧视,我们将在履行就业和社会保障及社会保障法领域的义务和行使特定权利的基础上处理相关特殊类别的个人数据GDPR第9(2)(b)条——就业和社会保障和社会保障法)和适用的法律;
- 如果通过yourvoice制定的指控与其他歧视指控有关,我们将根据大量公共利益处理相关的特殊类别的个人数据(根据《GDPR》第9(2)(g)条——实质性公共利益)和适用的法律。例如,在英国,根据“2018年数据保护法”附表1第8款,我们将处理与机会平等或治疗有关的个人数据类别;
- 如果通过YourVoice提出的指控涉及损害本公司利益的适用法律侵权行为,我们将处理相关特殊类别的个人数据,以建立、行使或抗辩法律索赔(依据GDPR第9条(2)(f) - 建立,行使或辩护法律索赔);和
- 在南非,如果通过YourVoice提出的指控涉及工作场所的不公平歧视或骚扰,则有必要根据2014年《个人数据保护法案》第4条第27(1)(b)条确立、行使或捍卫法律上的权利或义务。
- 有关刑事定罪及罪行的个人资料,只会在适用法律授权的情况下处理。例如:
- 如果通过YourVoice系统提出的指控可能构成犯罪活动的指控,我们将基于重大公共利益(依据《GDPR》第9(2)(g)条——实质性公共利益)和适用的法律。例如,在英国,我们将根据2018年数据保护法的第1款进行预防或检测非法行为,以防止或检测非法行为。此外,在德国,所谓的雇员的个人数据只会被处理在必要的地方来检测刑事罪行,但只有在有一个文件的理由相信员工犯下刑事犯罪时雇用的时候,只有在雇用的时候,还需要加工各种数据来调查刑事罪行,并没有超过刑事犯罪the employee’s legitimate interest in the Company not processing the data, and in particular the type and extent are not disproportionate to the reason, pursuant to section 26 para. 1 sentence 2 of the German Federal Data Protection Act.
- 保留个人数据
- 个人资料会保留至符合收集资料的目的所要求的任何时间为止。
- 在适当的时间内,服务提供商将保留报告,以便根据适用法律和遵守法律、监管或内部政策要求,调查事件和(如相关)完成与任何调查结果相关的行动。
- 一般而言,报告保留在安全和有限的访问数据库中,以便本公司保留对相关行动取消对未来法律索赔的能力。本公司努力确保个人数据尽可能地保存,并删除无关或过度数据,或者在合理切实可行的情况下匿名删除或匿名予以匿名。
- 请注意,根据隐私声明,可能需要持续更长的时间。特别是,我们可以根据适用法律所要求的或以遵守法律和监管义务以及其他合法的商业原因,保留一些特定的时间类型的数据,例如适用的限制章程的期限。
- 披露个人数据
- 你的个人资料可由下列人士查阅或在有需要时披露:
- 关于个人案件的具体调查团队(如ABA,法医调查单位和信息安全团队),人力资源有关成员(调查是人力资源有关的)和安全的相关成员(调查与安全相关);
- 监督举报的个人和治理机构,例如有关风险和保证的相关领袖,yourVico监督委员会,伦理委员会,业务部门首席执行官和集团职能负责人;
- 作为报告的一部分提交的服务提供商,并收到报告中的Anglo美国公司的反馈;ayx亚洲
- ABAS中接收服务提供商信息的指定联系人;
- 内部和外部专业人士,可能包括集团法律和法医公司,他们协助履行个人案件的特定调查团队;
- ayx亚洲拥有需要在报告中获取信息的英美公司,例如,如果ABAS调查建议对雇员的行动,调查报告将向Anglo American的相关雇主提供,包括资源介绍经理和相关成员团队;
- 为盎格鲁美国和服务提供商提供服务的第三方,例如IT系统提供商或托管提供者;ayx亚洲和
- 法院,法律执法人员和诉讼当事人要求我们履行披露,例如发现报告是错误的,未经证实和恶意的,并且被告的人士寻求披露诽谤行动的一部分或诽谤。
- 本公司希望任何第三方根据适用法律处理向其披露的任何数据,包括数据保密和安全方面的数据。特别是,我们与服务提供商的合同要求其保护个人数据,包括在必要时隐瞒检举人的身份。此外,上述其他服务提供商已与我们签订了包括保护个人资料条款的合同。
- 当这些第三方作为“数据处理器”时,他们代表我们执行任务,并根据我们的指示执行上述目的。在这种情况下,你的个人资料只会在提供所需服务所需的范围内披露给有关人士。
- 如果您通过某些地点的YourVoice进行了报告,该公司可能需要与报告涉及的人分享您的身份,以便遵守其数据保护义务,根据GDPR第14(2)(F)。但是,我们将始终仔细评估这些义务是否要求我们在这样做之前揭示您的身份。特别是,如果这可能会使信息不可能或严重损害我们调查目标或由于提供适当的法律规定的其他例外,我们不得不向您通知您或任何其他人关于信息来源保护报告的人合法利益的措施。例如,由于记者覆盖了合法利益,适用法律可以提供与记者身份有关的信息可能仍然是一个秘密。
- 此外,我们可能会与国家当局共享个人数据,以履行我们所承担的法律义务。例如,在迫在眉睫或未决的法律程序或法定审计的框架下的情况。
- 个人资料的国际转移
- 服务提供商及其呼叫中心位于美国,但数据将托管在欧洲经济区内。因此,如果举报是通过电话进ayx亚洲行的,并且服务提供商的美国团队通过系统维护访问数据,那么在欧洲经济区的英美资源公司可能会将个人数据转移到欧洲经济区以外的美国。ayx亚洲位于欧洲经济区以外司法管辖区的英美资源公司也可以根据适用的数据保护法律将个人数据从其自己的司法管辖区转移到美国,如果适用法律要求您对此表示同意。
- 此外,EEA的Anayx亚洲glo美国公司还将个人数据转移到基于EEA外的Anglo美国公司,反之亦然,例如当ABAS团队对所谓的行为进行调查时。
- 如果一个报告由个人或关于在中国的个人作出的地方,还将在中国举办报告的细节。
- 在每一种将个人数据转移到欧洲经济区以外的情况下,个人数据都应根据欧盟委员会批准的《GDPR》第46(2)条下的标准合同条款,通过与接收方签订数据转移协议来保护。在YourVoice热线中,对于来自除EEA以外司法管辖区的英美资源集团公司的个人数据转移,个人数据将ayx亚洲根据适用数据保护法律的要求受到保护。
- 在适用法律允许的情况下,您可能有权申请您的个人数据转让的任何数据传输协议的副本,或者可以访问所使用的保障措施。由于商业敏感性的原因,可能会提供给您提供的任何数据转移协议。要求看到这些联系人dataprotection@angloamerican.com.。
- 注意的变化
- 本公司可随时更改或更新本隐私通知。如适用的数据保护法律要求我们这样做,我们将获得您对此类更改或更新的同意。
- 如果我们通过适用法律确定的数据保护或修改提供有关您的个人数据的处理的方法,您将获悉这些变更或意识到我们已更新隐私声明或本隐私声明的信息您知道我们处理哪些信息以及我们如何使用此信息,我们将获得此类更改,如适用的数据保护法则要求我们这样做。
- 本隐私通知于2019年10月更新和审查。
日程:
第1部分:欧盟数据科目的其他信息
- 你的权利是什么?
- 受某些豁免的影响,在某些情况下依赖于我们正在进行的加工活动,您拥有与您的个人数据有关的某些权利。有关这些权利中的每一个的更多信息如下:
- 使用权。您有权要求我们为您提供我们持有的个人数据的副本,并且您有权通知(a)您的个人数据来源;(b)目的,法律依据和加工方法;(c)数据控制器的身份;(d)可以传输个人数据的实体或类别,允许您访问此类数据并为您提供副本,包括与报告相关。请注意,在某些司法管辖区中,例如法国,由报告涉及的人在他/她的访问权限的基础上,无法从数据控制权中获取有关哨声鼓风机的身份的信息。
- 整改。你可以要求我们更正或完整不准确或不完整的个人资料。我们在改正个人资料前,可能会设法核实该等资料的准确性。
- 擦除。您可以要求我们在以下情况下删除您的个人数据:在收集它的目的中,不再需要;您已撤回了您的同意(数据处理基于同意的地方),您对象处理您的个人数据;您的个人数据已非法处理;或遵守我们所在的法律义务。如果您的个人数据处理有关遵守法律义务或建立,行使或辩护法律索赔,我们不需要遵守您的请求。
- 限制。你可以要求我们限制处理你的个人资料:你的个人资料的准确性有争议,以便我们核实其准确性;处理是非法的,但您不希望它被删除;仍需确定、行使或者辩护法定债权的;核实你行使反对权后是否存在凌驾一切的理由。我们可以在提出限制要求后继续使用您的个人数据,以下情况为:我们得到您的同意;确立、行使或者辩护法律主张;或者为了保护另一个自然人或法人的权利。
- 数字遗产。仅限法国,您有权定义(一般或特定的)指令关于您在死后个人数据的命运。
- 转移您的个人资料:你可以要求我们提供你的个人资料以结构化的,常用的,机器可读的格式,或者你可以问它直接转移到另一个数据控制器,但在每种情况下只在:处理是基于你的同意和你或履行合同;加工过程采用自动化手段进行。
- 你也有一个以正当利益为理由反对处理之权利。如果我们依赖合法利益来处理个人数据,那么您有权反对该处理。如果您反对,我们必须停止处理,除非我们能够证明有令人信服的合法理由来处理这些凌驾于您的利益、权利和自由之上的处理,或者我们需要处理这些数据来建立、行使或为法律索赔辩护。
- 你有权利请求用于在司法管辖区外转移的任何个人数据保护措施的副本。任何此类保障措施,包括可用于您的数据转移协议,可能会因为商业敏感性的原因而被编制。要求看到这些联系人dataprotection@angloamerican.com.
- 你也有提出投诉的权利如你认为对你的个人资料的处理侵犯了适用法律,则向你的当地监管机构(即你的经常居住地、工作地点或涉嫌侵权的地方)查询。你可以找到当地监管机构的联系方式在这里。
第2部分:德国数据科目的其他信息
第1节(简介)隐私声明的附加信息
请注意,如果您在德国,则只能通过您的声明报告严重问题。您可以使用您的奇妙报告以下行为:
- 构成侵犯公司利益的刑事犯罪(特别是公司记录,欺诈,腐败,内幕交易等伪造。);或
- 违反人权(例如通过接受的童工利用国外有利的生产条件),工作场所暴力或威胁,性骚扰那违反保护环境的法规,以及违反《德国一般平等待遇法》。
如果你在德国,你的声音特别不是为了报道违反公司的价值观和行为准则除非这些也属于上述类别之一。即所谓的“软因素”,例如客户服务的友好性,不应该通过YourVoice报告。雇员的私人生活也不应成为报告的对象。
如果您有无法通过YourVoice报告的问题,请联系您的直属经理或人力资源部。
如您对本私隐通知有任何疑问,或对您的个人资料有任何顾虑,或希望行使适用法律赋予的任何权利,或希望以不同格式查阅资料,请与我们的资料保障团队联系dataprotection@angloamerican.com.或资料保护主任datenschutz@e6.com.。
隐私通知第2条(我们处理什么数据?)的附加信息
如果您在处理您的个人数据处理时,您只有在通过您的声明进行报告时才有可能披露您的身份。收集本同意后,您将意识到披露您的身份所涉及的后果。特别是我们将让您知道您的身份可能必须向您的指控披露您的指控,以遵守数据保护信息义务。如果您不希望提供您的同意,但仍然希望在传达您的关注时披露您的身份,请利用我们的其他沟通渠道(例如,联系您的Line Manager或HR)。利用你的声音只是让我们知道你的担忧的几种选择之一。
但是,任何通过yourvoice以非匿名方式报告的人都应该意识到 - 根据具体情况,可能有必要与报告遵守数据保护,与报告有关的人分享记者的身份。遵守数据保护信息义务。
隐私通知第4条的附加信息(处理数据的目的是什么,我们进行处理的法律依据是什么?
4.8如果您在德国通过YourVoice进行报告并希望披露您的身份,我们将在您同意的法律基础上处理您的个人数据GDPR第6(1)条(a) - 同意。
4.9在德国,如果通过offoico系统制定的指控可能达到犯罪活动的指控,所谓的雇员的个人数据只会在才能检测到刑事犯罪所必需的情况下,但仅在有文件的原因believe the employee has committed the criminal offence while employed, the processing of the respective data is necessary to investigate the criminal offence and is not outweighed by the employee’s legitimate interest in the Company not processing the data, and in particular the type and extent are not disproportionate to the reason, pursuant to paragraph 26 para. 1 sentence 2 of the German Federal Data Protection Act.
第3部分:新加坡和中国数据主题的额外重要信息
隐私通知第2条(我们处理什么数据?)的附加信息
第2.2段改为
2.2如果你选择服务提供者公开你的身份,你同意提供服务提供者收集你的个人信息包括名字,姓氏,出生日期,电子邮件地址,联系电话,如果你是英美资源集团的一名员工,你的雇主的名字,你的员工编号,业务单元和位置。ayx亚洲你也同意你的报告的内容也将处理与你的个人信息,其中可能包括相关的事件或事件的细节你见证了/希望报告,和你希望的任何个人意见或表达的细节与案件有关的。
隐私通知第4条的附加信息(处理数据的目的是什么,我们进行处理的法律依据是什么?
第4.5段改为:
只有在适用法律授权的情况下,才会处理敏感个人资料。例如:
4.5.1在新加坡和中国,我们将根据适用的数据保护法律处理该等个人数据,包括在处理该等个人数据需要征得同意的情况下获取同意。
4.5.2如果该数据是在中国提交的,并且没有获得处理该数据的同意,我们可能无法全面处理该指控。
第4.6段被替换为以下内容:
4.6有关刑事定罪和犯罪的个人数据只会在适用法律授权的情况下处理。例如:
4.6.1在新加坡和中国,我们将根据适用的数据保护法律处理该等个人数据,包括在处理该等个人数据需要征得同意的情况下获取同意。
4.6.2如果在中国提交此数据并未获得处理此类数据的同意,我们可能无法满足指控。
第6节(个人数据披露的附加信息)隐私声明
第6.1段被替换如下:
6.1您同意您的个人数据可以被以下人士访问,或可能在需要知道的基础上被披露给以下人士:
6.1.1关于个人案件的具体调查团队(如ABA,法医调查单位和信息安全团队),人力资源有关成员(调查是人力资源有关)和安全相关成员(调查是安全有关的);
6.1.2负责监督举报和调查流程的个人和治理机构,如相关风险和保证头部,YourVico监督委员会的成员,伦理委员会,业务部门CEO和集团职能负责人;
6.1.3服务提供商,谁收到作为报告的一部分提交的信息,并从报告中收到Anglo美国公司的反馈;ayx亚洲
6.1.4 ABAS中接收服务提供商信息的指定联系人;
6.1.5内部和外部专业人士,可能包括集团法律和法医公司,他们协助履行个人案件的具体调查团队;
需要在报告中ayx亚洲获取信息的英美资源公司,例如,如果ABAS调查建议对某一雇员采取行动,则调查报告将提供给英美资源相关雇主,包括直接经理和人力资源团队的相关成员;
6.1.7向英美资源集团和服务提供商提供服务的第三方,如IT系统提供商或托管提供商;ayx亚洲和
6.1.8法院、公共机构、执法机构和诉讼当事人在法律要求我们进行披露时,如发现报告是虚假的、未经证实的和恶意的,而被告将该披露作为诽谤或诽谤诉讼的一部分。
同意
本人同意本私隐政策,即同意本公司为上述通知所述目的收集、使用、披露及/或处理本人的个人资料(包括敏感个人资料,如适用),包括但不限于将本人的个人资料转移至海外。