Go to content

Tell Me Privacy

1. Wstęp

Niniejsza informacja o ochronie prywatności ( „Informacja o ochronie prywatności” ) została wydana przez każdy z podmiotów grupy Kia wymienionych w Załączniku 1 poniżej ( „Grupa Kia Europe” ).
Celem niniejszej Informacji o ochronie prywatności jest poinformowanie o Przetwarzaniu Twoich Danych Osobowych przez właściwy podmiot Grupy Kia Europe w związku z obsługą zgłoszeń składanych przez obecnych lub byłych pracowników Grupy Kia Europe, w tym kierowników, członków zarządu, pracowników tymczasowych, koordynatorów ekspatriantów oraz praktykantów, a także osób świadczących pracę pod nadzorem i kierownictwem wykonawców, podwykonawców i dostawców Grupy Kia Europe ( „Osoby zgłaszające” ) za pośrednictwem platformy Kia Compliance: Tell Me służącej do zgłaszania niewłaściwego postępowania ( „platforma Tell Me” ).
Zmiany wynikające z przepisów prawa miejscowego zawiera Załącznik 2 do niniejszej Informacji o ochronie prywatności.
Platforma Tell Me zapewnia Osobom zgłaszającym dedykowany kanał komunikacyjny do zgłaszania naruszeń zewnętrznych praw i ustaw oraz naruszeń regulacji wewnętrznych (np. Kia EU Compliance & Integrity Code ) obowiązujących w danym podmiocie Grupy Kia Europe.
Więcej informacji o platformie Tell Me oraz o tym, kiedy i jak należy dokonywać zgłoszeń, można znaleźć w Kia Compliance: Tell Me Policy .

2. Administrator(rzy)

Jeżeli zgłoszona sprawa lub zdarzenie dotyczy wyłącznie sprawy Kia Europe GmbH ( „Kia EU” ), jedynym i niezależnym Administratorem Danych Osobowych przetwarzanych w związku z otrzymywaniem, analizowaniem i przetwarzaniem zgłoszeń przesyłanych za pośrednictwem platformy Tell Me ( „Właściwe Dane Osobowe” ) jest Kia EU.

Jeżeli zgłoszenie dotyczy sprawy innego podmiotu Grupy Kia Europe ( „Właściwy Podmiot Kia” ), Kia EU i Właściwy Podmiot Kia będą bardzo ściśle ze sobą współpracować przy ocenie i badaniu zgłoszonej sprawy (szczegóły dotyczące procesu obsługi sprawy znajdują się w Kia Compliance: Tell Me Policy ). W takim wypadku Kia EU i Właściwy Podmiot Kia wspólnie określą cele i sposoby Przetwarzania Właściwych Danych Osobowych jako tzw. Współadministratorzy. W tym celu określiły one swój zakres odpowiedzialności za zgodność z obowiązkami wynikającymi z RODO:

(a) W razie skorzystania z przysługujących Ci praw zgodnie z punktem 9 niniejszej Informacji o ochronie prywatności Właściwy Podmiot Kia będzie odpowiedzialny za ich wykonanie. Tym niemniej Kia EU niezwłocznie zapewni Właściwemu Podmiotowi Kia wszelką odpowiednią i niezbędną pomoc w celu spełnienia Twojego żądania zgodnie z RODO;

(b) Właściwy Podmiot Kia i Kia EU spełnią swoje zobowiązania w zakresie przekazania stosownych informacji na temat Przetwarzania Właściwych Danych Osobowych zgodnie z art. 13 i art. 14 RODO w następujący sposób: (i) każdy z nich udostępni niniejszą Informację o ochronie prywatności w swoim systemie intranetowym; (ii) Kia EU zapewni, aby niniejsza Informacja o ochronie prywatności została udostępniona na platformie Tell Me; (iii) w razie potrzeby i w zakresie, w jakim ma to zastosowanie, Właściwy Podmiot Kia przekaże Ci stosowne informacje zgodnie z art. 14 RODO.

(c) Niezależnie od punktów 2(a) i (b) powyżej, Właściwy Podmiot Kia i Kia EU przyjmują do wiadomości, że możesz korzystać ze swoich praw wynikających z RODO wobec każdego z nich w ramach ich kompetencji jako Współadministratorów. Należy jednak pamiętać, że to zazwyczaj Właściwy Podmiot Kia udzieli odpowiedzi na Twoje żądanie.

Dane kontaktowe każdego z podmiotów Grupy Kia Europe znajdują się w Załączniku 1.

3. Inspektor ochrony danych

W razie jakichkolwiek pytań dotyczących niniejszej Informacji o ochronie prywatności lub z nią związanych możesz również skontaktować się z inspektorem ochrony danych Kia EU pod adresem dpo@kia-europe.com lub inspektorem ochrony danych Właściwego Podmiotu Kia ( „IOD” ). Dane kontaktowe IOD każdego z podmiotów Grupy Kia Europe znajdują się w Załączniku 1.

4. Kategorie Danych Osobowych

Obsługa platformy do zgłaszania niewłaściwego postępowania oraz prowadzenie dochodzenia w sprawach zgłoszonych na platformie nieuchronnie wymaga Przetwarzania Danych Osobowych. Jednakże w pierwszej kolejności pełną kontrolę nad tym, co jest zgłaszane, ma Osoba zgłaszająca. Wynika to z faktu, że platforma Tell Me jest systemem bezformatowym, co oznacza, że Osoba zgłaszająca nie musi z góry dokonywać żadnej kategoryzacji podczas dokonywania zgłoszenia.
Dotyczy to również tożsamości Osoby zgłaszającej, osoby oskarżanej, świadka lub innej osoby, która jest wymieniona w danym zgłoszeniu (łącznie zwanych dalej „Właściwymi Osobami, których dane dotyczą” , a każda z nich z osobna „Właściwą Osobą, której dane dotyczą” ).

Osoba zgłaszająca powinna zawsze dokładnie rozważyć, czy ujawniać swoją tożsamość. Chociaż tożsamość Osoby zgłaszającej lub osoby trzeciej wymienionej w zgłoszeniu będzie traktowana z zachowaniem wysokiego poziomu poufności, w pewnych okolicznościach Kia EU lub Właściwym Podmiot Kia mogą być zobowiązani do ujawnienia tożsamości Osoby zgłaszającej lub danej osoby trzeciej. Z tego też względu Grupa Kia Europe wdrożyła platformę Kia Compliance: Tell Me, będącą specjalnym narzędziem umożliwiającym Osobom zgłaszającym dokonanie zgłoszenia w sposób anonimowy. Zapoznaj się z Kia Compliance: Tell Me Policy w zakresie innych kanałów komunikacji, jeżeli chcesz ujawnić swoją tożsamość jako Osoba zgłaszająca.

Rodzaje Danych Osobowych przetwarzanych przez Kia EU i Właściwy Podmiot Kia (jeśli dotyczy) w związku z platformą Tell Me i obsługą odpowiednich zgłoszeń mogą obejmować dowolne z poniższych informacji dotyczących Właściwej Osoby, której dane dotyczą (zawsze z zastrzeżeniem treści i informacji podanych w zgłoszeniu przez Osobę zgłaszającą): imię i nazwisko, płeć, narodowość, adres i miasto; numer telefonu (komórkowego); adres e-mail; funkcja (tytuł); rola i stanowisko w spółce; dział; numery administracyjne/numery pracowników; opis i okoliczności zdarzenia; podjęte środki; raporty z dochodzenia; inne dane dotyczące zdarzenia (np. data, godzina i miejsce); kod dostępu; plik dźwiękowy i adres IP oraz inne dane techniczne; rejestry zgód (tj. rejestry zgód udzielonych przez Osobę zgłaszającą).

Zgodnie z Kia Compliance: Tell Me Policy , Grupa Kia Europe zapewnia wysoki poziom ochrony anonimowości Osoby zgłaszającej w przypadku, gdy zdecyduje się ona zachować anonimowość w możliwym zakresie i zgodnie z zasadą proporcjonalności. W związku z tym Grupa Kia Europe nie będzie miała dostępu do żadnych danych technicznych umożliwiających identyfikację anonimowej Osoby zgłaszającej (np. adres IP, nagrane pliki głosowe i dane dotyczące połączeń telefonicznych).

Osoby zgłaszające proszone są o niepodawanie żadnych szczególnych kategorii Danych Osobowych, takich jak pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność do związków zawodowych oraz dane dotyczące zdrowia lub życia seksualnego, które nie są istotne dla sprawy. W razie podania takich nieistotnych danych w zgłoszeniu Kia EU i Właściwy Podmiot Kia usuną je ze zgłoszenia i odnośnych zbiorów danych. To samo dotyczy Danych Osobowych, które nie są ściśle i obiektywnie niezbędne do weryfikacji zarzutów zawartych w zgłoszeniu.

5. Cele i podstawa prawna Przetwarzania

Kia EU i Właściwy Podmiot Kia przetwarzają Właściwe Dane Osobowe na potrzeby wstępnego zgłoszenia, późniejszego przeglądu danego zgłoszenia oraz dochodzenia w zgłoszonej sprawie.

Podstawy prawne mające zastosowanie do tych czynności Przetwarzania są następujące:

Zgoda (art. 6 ust. 1 lit. a) RODO): Podstawą prawną niektórych czynności Przetwarzania Właściwych Danych Osobowych przez właściwy podmiot Grupy Kia Europe jest uprzednia zgoda Osoby zgłaszającej (np. jeżeli spotkanie pomiędzy właściwym podmiotem Grupy Kia Europe a Osobą zgłaszającą – na wniosek Osoby zgłaszającej – ma formę telerozmowy).

Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c) RODO): Wdrożenie i udostępnienie systemów zgłaszania niewłaściwego postępowania jest obowiązkowe w niektórych jurysdykcjach. Jeżeli podmiot Grupy Kia Europe jest prawnie zobowiązany do wdrożenia i udostępnienia takiego systemu zgłaszania niewłaściwego postępowania i w zakresie, w jakim takie wdrożenie i udostępnienie wymaga Przetwarzania Właściwych Danych Osobowych, podstawą prawną takiego Przetwarzania jest wypełnienie obowiązku prawnego.

Wykonanie zadania realizowanego w interesie publicznym (art. 6 ust. 1 lit. e) RODO): Chociaż wdrożenie i udostępnienie systemów zgłaszania niewłaściwego postępowania może być obowiązkowe w niektórych jurysdykcjach, właściwy podmiot Grupy Kia Europe nie jest zobowiązany do wdrożenia kanału umożliwiającego anonimowe dokonywanie zgłoszeń lub przegląd zgłoszeń dokonanych anonimowo. W takim przypadku podstawą prawną Przetwarzania Właściwych Danych Osobowych jest wykonanie zadania realizowanego w interesie publicznym.

Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) RODO): W przypadku, gdy Przetwarzanie Właściwych Danych Osobowych nie jest niezbędne w celu wypełnienia obowiązku prawnego, właściwy podmiot Grupy Kia Europe przetwarza Właściwe Dane Osobowe na potrzeby realizacji celów swoich prawnie uzasadnionych interesów. Prawnie uzasadnionym interesem jest monitorowanie zgodności z obowiązującymi prawami i ustawami, wewnętrznymi regulacjami (np. Kodeksem Zgodności i Spójności Kia EU) oraz wykrywanie niewłaściwych działań i postępowań oraz zapobieganie im. Właściwy podmiot Grupy Kia Europe zawsze określi indywidualnie, czy jego interesy są nadrzędne wobec interesów lub podstawowych praw i obowiązków danej osoby, której informacje dotyczą.

Jak wspomniano powyżej, szczególne kategorie Danych Osobowych, które nie są istotne dla danej sprawy, nie będą uwzględniane w zgłoszeniach dokonywanych na platformie Tell Me i będą odpowiednio usuwane. Jednakże, jeżeli i w zakresie, w jakim takie dane są istotne dla sprawy, właściwą podstawą prawną dla Przetwarzania takich informacji jest art. 9 ust. 2 lit. f) RODO (tj. Przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych) albo art. 9 ust. 2 lit. g) RODO (tj. Przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii lub prawa państwa członkowskiego).

6. Ujawnienie Danych Osobowych osobom trzecim

Kia EU i Właściwy Podmiot Kia będą traktować Właściwe Dane Osobowe z zachowaniem wysokiego poziomu poufności. Dane będą ujawniane wyłącznie w związku z celami Przetwarzania określonymi powyżej i zawsze zgodnie z obowiązującymi przepisami prawa. Możliwymi odbiorcami Właściwych Danych Osobowych są poniższe firmy, instytucje lub osoby:

Dostawcy usług: Do nich zalicza się People Intouch B.V. (i jej zatwierdzonych podwykonawców) jako operatora platformy Tell Me z siedzibą pod adresem Olympisch Stadion 6, 1076 DE Amsterdam, Holandia. People Intouch B.V. będzie przetwarzać Właściwe Dane Osobowe jako Podmiot przetwarzający Kia EU i wyłącznie zgodnie z instrukcjami Kia EU. W związku z tym Kia EU i People Intouch B.V. zawarli umowę powierzenia przetwarzania danych.

Doradcy prawni: W niektórych przypadkach Kia EU lub Właściwy Podmiot Kia mogą ujawniać dane swoim doradcom prawnym w celu ochrony swoich interesów lub egzekwowania przysługujących im praw. Doradcy prawni będą przetwarzać takie dane jako niezależni Administratorzy.

Sądy i organy regulacyjne: Kia EU lub Właściwy Podmiot Kia mogą ujawniać dane sądom lub organom regulacyjnym zgodnie z wymogami prawa lub gdy jest to koniecznie w ramach postępowań sądowych, na mocy nakazów sądowych, żądań organów regulacyjnych lub w celu ochrony swoich interesów lub egzekwowania przysługujących im praw.

• Właściwe sądy lub organy regulacyjne będą Przetwarzać te dane jako niezależni Administratorzy.

Inne: Kia EU lub Właściwy Podmiot Kia mogą ujawniać dane innym osobom trzecim (np. osobie oskarżanej, zewnętrznym członkom organów nadzorczych), ale tylko wtedy, gdy wymaga tego prawo. Takie osoby trzecie będą Przetwarzać te dane jako niezależni Administratorzy.

7. Międzynarodowe przekazywanie Danych Osobowych

W celu Przetwarzania Właściwych Danych Osobowych zgodnie z niniejszą Informacją o ochronie prywatności Kia EU lub Właściwy Podmiot Kia mogą być zmuszeni do przekazania Właściwych Danych Osobowych innym osobom trzecim, jak wskazano w punkcie 6 powyżej. Jednakże Właściwe Dane Osobowe zasadniczo nie będą przekazywane odbiorcy nieznajdującemu się w kraju, który nie należy do Europejskiego Obszaru Gospodarczego (EOG) lub w stosunku do którego Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni poziom ochrony danych. Jeżeli kiedykolwiek jakiekolwiek Właściwe Dane Osobowe zostaną przekazane odbiorcy w kraju, który nie zalicza się do wyżej wymienionych kategorii, takie przekazanie będzie zawsze podlegało odpowiednim zabezpieczeniom zgodnie z RODO.

8. Przechowywanie danych

Kia EU i Właściwy Podmiot Kia będą przetwarzać Właściwe Dane Osobowe wyłącznie przez okres niezbędny do realizacji celów określonych w niniejszej Informacji o ochronie prywatności lub zgodnie z obowiązującym prawem. Przy określaniu okresu przechowywania danych Kia EU i Właściwy Podmiot Kia uwzględniają cele, dla których przetwarzają Właściwe Dane Osobowe i to, czy cele te można osiągnąć bez tych danych, kategorie właściwych danych, ryzyka związane z naruszeniem danych oraz zobowiązania prawne, które wymagają od Kia EU lub Właściwego Podmiotu Kia przechowywania danych.

Zazwyczaj oznacza to, że Właściwe Dane Osobowe będą przechowywane w następujący sposób:

• Dane Osobowe nieistotne dla sprawy będą usuwane lub anonimizowane bez zbędnej zwłoki.

• Właściwe Dane Osobowe zawarte w dokumentacji dotyczącej danej sprawy będą przechowywane przez czas niezbędny do oceny zgłoszenia, przeprowadzenia dochodzenia (jeżeli dotyczy), a następnie zostaną usunięte lub zanonimizowane najpóźniej w ciągu trzech lat od zakończenia oceny i/lub dochodzenia, chyba że zostanie wszczęte postępowanie prawne lub dyscyplinarne, w przypadku którego wymagane jest dalsze przechowywanie Właściwych Danych Osobowych, lub inny okres przechowywania jest wymagany przez obowiązujące prawo, zawsze z zastrzeżeniem, że takie przechowywanie jest niezbędne i stosowne.

9. Twoje prawa

W przypadku, gdy Kia EU lub Właściwy Podmiot Kia przetwarza Twoje Dane Osobowe na podstawie Twojej zgody, masz prawo do wycofania swojej zgody w dowolnym momencie (art. 7 ust. 3 RODO).

W razie jakichkolwiek pytań dotyczących Przetwarzania Twoich Danych Osobowych przez Kia EU lub Właściwy Podmiot Kia, Kia EU lub Właściwy Podmiot Kia (jeśli dotyczy) na Twoją prośbę udzieli Ci informacji na temat Twoich Danych Osobowych oraz związanych z nimi czynności Przetwarzania (art. 15 RODO). Z zastrzeżeniem spełnienia wymogów prawnych masz również prawo do: (a) sprostowania swoich Danych Osobowych (art. 16 RODO); (b) usunięcia swoich Danych Osobowych (art. 17 RODO); oraz (c) ograniczenia Przetwarzania swoich Danych Osobowych (art. 18 RODO).

Przysługuje Ci również prawo do przenoszenia danych (art. 20 RODO) oraz prawo do złożenia skargi do organu ochrony danych (art. 77 RODO).

Twoje prawo do sprzeciwu: W przypadku, gdy Kia EU lub Właściwy Podmiot Kia przetwarza Twoje Dane Osobowe na podstawie art. 6 ust. 1 lit. f) RODO, przysługuje Ci prawo do wniesienia sprzeciwu wobec takiego Przetwarzania w dowolnym momencie z przyczyn związanych z Twoją szczególną sytuacją (art. 21 ust. 1 RODO).

W przypadku, gdy Właściwy Podmiot Kia i Kia UE przetwarzają Twoje Dane Osobowe jako Współadministratorzy, zapoznaj się z punktem 2(a)-(c) w celu ustalenia, który z podmiotów odpowie na Twoje żądanie.

10. Definicje

„Administrator” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby Przetwarzania danych osobowych.

„RODO” oznacza (i) w odniesieniu do Kia UK LTD jako Administratora, brytyjskie Rozporządzenie o ochronie danych dostosowane przez Ustawę z 2018 r. o ochronie danych (brytyjskie RODO); oraz (ii) w odniesieniu do wszystkich pozostałych podmiotów Grupy Kia Europe wymienionych w Załączniku 1, Rozporządzenie (UE) 2016/679 (Ogólne rozporządzenie o ochronie danych).

„Dane Osobowe” oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.

„Przetwarzać”/„Przetwarzanie” oznacza wszelkie działania lub szereg działań wykonywanych na Danych Osobowych lub na zbiorach Danych Osobowych, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptacja lub zmiana, pobieranie, konsultowanie, wykorzystywanie, ujawnianie przez przesyłanie, rozpowszechnianie lub udostępnianie w inny sposób, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.

„Podmiot przetwarzający” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza Dane Osobowe w imieniu Administratora.

Załącznik 1 – Dane Administratorów

Informacje kontaktowe Kia

Relevantne podmioty z grupy Kia Szczegóły kontaktu Szczegóły kontaktu DPO
Kia Europe GmbH (Kia EU) Theodor-Heuss-Allee 11, 60486 Frankfurt, Niemcy
Email: info@kia-europe.com
dpo@kia-europe.com
Kia Nederland B.V. De Corridor 25, 3621 ZA Breukelen, Holandia
Email: info@kia.nl
info@kia.nl
Kia Austria GmbH Sverigestrasse 5, 1220 Wien, Austria
Email: office@kia.at
datenschutz@kia.at
Kia Belgium N.V. Ikaroslaan 33, 1930 Zaventem, Belgia
Email: info@kia.be
privacy@kia.be
Kia France SAS 2 rue des Martinets, Rueil-Malmaison 92560, Francja
Email: relation.clientele@kia.fr
dpo@kia.fr
Kia Sales Slovakia s.r.o. Einsteinova 19, Bratislava 851 01, Słowacja
Email: info@kmss.sk
dpo@kiasales.sk
Kia Iberia S.L.U. Calle de Anabel Segura, 16 Edificio Vega Norte, Planta 2, 28108 Alcobendas, Madryt, Hiszpania
Email: contacto@kia.es
consultalopd@kia.es
Kia Deutschland GmbH Theodor-Heuss-Allee 11, 60486 Frankfurt, Niemcy
Email: info@kia.de
datenschutz@kia.de
Kia Sweden AB Kanalvägen 10A, 194 61 Upplands Väsby, Szwecja
Email: info@kia.se
d.elander@kia.se
Kia Polska SP. Z.O.O. Pulawska 366, 02-819 Warszawa, Polska
Email: infolinia@kiapolska.pl
iod@kiapolska.com.pl
Kia Czech s.r.o. Jihlavská 1558/21, Michle 140 00, Praga 4, Czechy
Email: kia-info@kia.cz
gdpr@kia.cz
Kia Hungary Kft. 1117 Budapeszt, Budafoki út 56, Węgry
Email: info@kiahungary.hu
adatvedelem@kiahungary.hu
Kia UK LTD Walton Green, Walton-On-Thames, Surrey, KT12 1FJ, Wielka Brytania
Email: dpo@kia.co.uk
dpo@kia.co.uk
Kia Ireland Unit A8 Calmount Park, Calmount Road, Dublin, D12 X266, Irlandia
Email: admin@kiaireland.ie
dpo@kia.co.uk
Kia Italia S.r.l Via Gallarate 184, 20151 Milano, Włochy
Email: infokia@kia.it
dpo@kia.it
Kia Connect GmbH Theodor-Heuss-Allee 11, 60486 Frankfurt, Niemcy
Email: info@kia-connect.eu
dpo@kia-connect.eu

Zastosowanie mają następujące zmiany wynikające z przepisów prawa miejscowego:

AUSTRIA

Dyrektywa UE o sygnalistach została zaimplementowana do prawa krajowego w Austrii poprzez austriacką Ustawę o ochronie sygnalistów (HSchG). W przypadkach, w których zgłoszenia naruszeń prawa są objęte zakresem HSchG („właściwy obszar”), podstawą do przetwarzania takich informacji w celu zapobiegania potencjalnym naruszeniom prawa i powstrzymywania takich naruszeń jest wykonanie obowiązku prawnego (art. 6 ust. 1 lit. c) RODO w zw. z §§ 2 i nast. HSchG).

BELGIA

Zgodnie z belgijską Ustawą o ochronie sygnalistów z dnia 28 listopada 2022 r. transponującą Dyrektywę (UE) 2019/1937:
Do Punktu 8 „Przechowywanie danych” dodaje się następujące ustępy, jako ustępy końcowe:

W szczególności, na podstawie belgijskiej Ustawy o ochronie sygnalistów, imię i nazwisko, funkcja i dane kontaktowe Osoby zgłaszającej oraz każdej osoby objętej ochroną i środkami wsparcia, a także osoby, której sprawa dotyczy, w tym w stosownych przypadkach jej numer służbowy, są przechowywane przez okres przedawnienia zgłaszanego naruszenia wynikający z obowiązującego prawa.

Kia Belgium będzie prowadzić rejestr wszystkich dokonanych zgłoszeń, z pełnym poszanowaniem dla zobowiązania do zachowania poufności, o którym mowa w pkt 11 polityki Kia Compliance: Tell Me. Niezależnie od powyższego ustępu, w stosownych przypadkach zgłoszenia będą przechowywane przez czas trwania stosunku umownego pomiędzy Kia Belgium a Osobą zgłaszającą.

WŁOCHY

Punkt 4 przyjmuje następujące brzmienie:

Obsługa platformy do zgłaszania niewłaściwego postępowania oraz prowadzenie dochodzenia w sprawach zgłoszonych na platformie nieuchronnie wymaga Przetwarzania Danych Osobowych. Jednakże w pierwszej kolejności pełną kontrolę nad tym, co jest zgłaszane, ma Osoba zgłaszająca. Wynika to z faktu, że platforma Tell Me jest systemem bezformatowym, co oznacza, że Osoba zgłaszająca nie musi z góry dokonywać żadnej kategoryzacji podczas dokonywania zgłoszenia. Dotyczy to również tożsamości Osoby zgłaszającej, osoby oskarżanej, świadka lub innej osoby, która jest wymieniona w danym zgłoszeniu (łącznie zwanych dalej „Właściwymi Osobami, których dane dotyczą”, a każda z nich z osobna „Właściwą Osobą, której dane dotyczą” ).

Osoba zgłaszająca powinna zawsze dokładnie rozważyć, czy ujawniać swoją tożsamość. Chociaż tożsamość Osoby zgłaszającej lub osoby trzeciej wymienionej w zgłoszeniu będzie traktowana z zachowaniem wysokiego poziomu poufności, w pewnych okolicznościach Kia EU lub Właściwy Podmiot Kia mogą być zobowiązani do ujawnienia tożsamości Osoby zgłaszającej lub danej osoby trzeciej. Z tego względu Grupa Kia Europe wdrożyła platformę Kia Compliance: Tell Me, będącą specjalnym narzędziem umożliwiającym Osobom zgłaszającym dokonanie zgłoszenia w sposób anonimowy. Zapoznaj się z Polityką Kia Compliance: Tell Me w zakresie innych kanałów komunikacji, jeżeli chcesz ujawnić swoją tożsamość jako Osoba zgłaszająca.

W związku z platformą Tell Me i zarządzaniem właściwymi zgłoszeniami Kia EU i właściwy podmiot Kia (jeżeli dotyczy) mogą przetwarzać wszelkiego rodzaju dane osobowe. W rzeczywistości, oprócz danych identyfikacyjnych i kontaktowych (których przetwarzanie jest niezbędne do przetworzenia zgłoszenia), przetwarzane mogą być wszystkie informacje zawarte w treści zgłoszenia.

Kia EU i właściwy podmiot Kia (jeżeli dotyczy), niezależnie od własnej woli, mogą przetwarzać dane osobowe należące do szczególnych kategorii danych zgodnie z art. 9 RODO lub dane osobowe dotyczące wyroków skazujących, naruszeń prawa lub powiązanych środków bezpieczeństwa zgodnie z art. 10 RODO, jakie mogą być zawarte w treści zgłoszenia lub w aktach i dokumentach załączonych do zgłoszenia. Takie dane będą wykorzystywane wyłącznie w celu przetworzenia zgłoszenia, w sposób w pełni zgodny z zasadami proporcjonalności i konieczności; jeśli zgłoszenie zawiera dane nieistotne lub dane, które nie są ściśle i obiektywnie niezbędne do weryfikacji zarzutów zawartych w zgłoszeniu, Kia EU i właściwy podmiot Kia usuną je ze zgłoszenia i odpowiednich zbiorów danych.

Zgodnie z Polityką Kia Compliance: Tell Me, Grupa Kia Europe zapewnia wysoki poziom ochrony anonimowości Osoby zgłaszającej w przypadku, gdy zdecyduje się ona zachować anonimowość w możliwym zakresie i zgodnie z zasadą proporcjonalności. W związku z tym Grupa Kia Europe nie będzie miała dostępu do żadnych danych technicznych umożliwiających identyfikację anonimowej Osoby zgłaszającej (np. adres IP, nagrane pliki głosowe i dane dotyczące połączeń telefonicznych).

Punkt 5 zostaje zmieniony w następujący sposób:

• Podstawa prawna „Wykonanie zadania realizowanego w interesie publicznym (art. 6 ust. 1 lit. e) RODO)” nie ma zastosowania do Włoch.

Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) RODO): W przypadku, gdy Przetwarzanie Właściwych Danych Osobowych nie jest niezbędne w celu wypełnienia obowiązku prawnego, właściwy podmiot Grupy Kia Europe przetwarza Właściwe Dane Osobowe na potrzeby realizacji celów swoich prawnie uzasadnionych interesów, polegających na ochronie swoich praw umownych i przedumownych lub, w każdym przypadku, wynikających z istniejących stosunków. Właściwy podmiot Grupy Kia Europe zawsze określi indywidualnie, czy jego interesy są nadrzędne wobec interesów lub podstawowych praw i obowiązków danej osoby, której informacje dotyczą.

Jak wspomniano powyżej, szczególne kategorie danych osobowych (dawny art. 9 RODO), które nie są istotne dla danej sprawy, nie powinny być uwzględniane w zgłoszeniach dokonywanych na platformie Tell Me i będą odpowiednio usuwane. Jednakże, jeżeli i w zakresie, w jakim takie dane są istotne dla sprawy, podstawą prawną dla przetwarzania takich informacji jest art. 9 ust. 2 lit. b) RODO (przetwarzanie jest niezbędne do wypełnienia obowiązków i wykonywania szczególnych praw przez administratora lub osobę, której dane dotyczą, w dziedzinie prawa pracy, zabezpieczenia społecznego i ochrony socjalnej, o ile jest to dozwolone prawem Unii lub prawem państwa członkowskiego, lub porozumieniem zbiorowym na mocy prawa państwa członkowskiego przewidującymi odpowiednie zabezpieczenia praw podstawowych i interesów osoby, której dane dotyczą), art. 9 ust. 2 lit. f) RODO (tj. przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych).

Punkt 6 zostaje zmieniony w następujący sposób:

Inne: Kia EU lub właściwy podmiot Kia mogą ujawniać dane innym osobom trzecim, takim jak zewnętrzni członkowie organów nadzorczych, sprawozdawcze podmioty wspierające, konsultanci lub firmy doradcze, firmy profesjonalne oraz inne podmioty współpracujące z Kia w dowolnym charakterze, ale tylko wtedy, gdy wymaga tego prawo lub gdy jest to niezbędne do realizacji celów określonych w niniejszej polityce prywatności.

Punkt 9 zostaje zmieniony w następujący sposób:

W razie jakichkolwiek pytań dotyczących Przetwarzania Twoich Danych Osobowych przez Kia EU lub Właściwy Podmiot Kia, Kia EU lub Właściwy Podmiot Kia (jeśli dotyczy) na Twoją prośbę udzieli Ci informacji na temat Twoich Danych Osobowych oraz związanych z nimi czynności Przetwarzania (art. 15 RODO). Z zastrzeżeniem spełnienia wymogów prawnych masz również prawo do: (a) sprostowania swoich Danych Osobowych (art. 16 RODO); (b) usunięcia swoich Danych Osobowych (art. 17 RODO); oraz (c) ograniczenia Przetwarzania swoich Danych Osobowych (art. 18 RODO). Przysługuje Ci również prawo do złożenia skargi do organu ochrony danych (art. 77 RODO).

Punkt 10 zostaje zmieniony w następujący sposób:

„Odpowiedzialny” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza Dane Osobowe w imieniu Administratora.

Dodatkowy punkt:

Zgodnie z art. 14 ust. 2 lit. f) RODO: Dane osobowe są zbierane bezpośrednio od osób, których dane dotyczą, lub od osób trzecich, w zależności od tego, czy są to: • dane dotyczące sygnalisty, w którym to przypadku dane są zbierane bezpośrednio od osoby, której dane dotyczą, która podaje swoje dane, wysyłając zgłoszenie;
• dane dotyczące innych osób, których dane dotyczą (takich jak osoba oskarżona, świadkowie lub inne osoby wymienione w zgłoszeniu), w którym to przypadku dane są zbierane od osób trzecich, tj. osoby dokonującej zgłoszenia.

HISZPANIA

Kia Iberia S.L.U. (KES) będzie wykonywać niezbędne czynności przetwarzania w celu zarządzania wewnętrznymi skargami, jakie Użytkownik może składać za pośrednictwem kanału lokalnego, który został wdrożony przez KES (Kanał KES) działającą jako Administrator danych. Politykę prywatności tego lokalnego kanału do składania wewnętrznych skarg zawiera Załącznik 2B.

Do pkt 8 (Przechowywanie danych) włącza się następujące postanowienia:

W przypadku komunikatów pochodzących z Hiszpanii, zgodnie z wymogami prawa, jeśli w terminie trzech miesięcy od otrzymania komunikatu nie zostało wszczęte dochodzenie, komunikat musi zostać usunięty, chyba że celem jego zachowania jest pozostawienie dowodu działania systemu. Komunikaty, w przypadku których nie podjęto działań następczych, mogą być rejestrowane wyłącznie w formie zanonimizowanej.

SZWECJA

Do Punktu 1 (Wprowadzenie) dodaje się następujący ustęp, jako ustęp końcowy:

Oprócz Przetwarzania Danych Osobowych opisanego w niniejszej Polityce prywatności, Kia Sweden AB („Kia Sweden”) przetwarza Dane Osobowe w związku z zarządzaniem kanałem informacyjnym ustanowionym lokalnie przez Kia Sweden („Kanał szwedzki”). Informacje na temat Przetwarzania Danych Osobowych w Kanale szwedzkim przez Kia Sweden można znaleźć w Załączniku 2A.

Punkt 5 (Cele i podstawa prawna Przetwarzania) przyjmuje następujące brzmienie:

Kia EU i Kia Sweden przetwarzają Właściwe Dane Osobowe na potrzeby wstępnego zgłoszenia, późniejszego przeglądu danego zgłoszenia oraz dochodzenia w zgłoszonej sprawie.

Podstawy prawne mające zastosowanie do czynności Przetwarzania przez Kia UE są następujące:
Zgoda (art. 6 ust. 1 lit. a) RODO): Podstawą prawną niektórych czynności Przetwarzania Właściwych Danych Osobowych przez Kia EU jest uprzednia zgoda Osoby zgłaszającej (np. jeżeli spotkanie pomiędzy Kia UE a Osobą zgłaszającą – na wniosek Osoby zgłaszającej – ma formę telerozmowy).

Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c) RODO): Jeżeli Kia EU jest prawnie zobowiązana do wdrożenia i udostępnienia takiego systemu zgłaszania niewłaściwego postępowania i w zakresie, w jakim takie wdrożenie i udostępnienie wymaga Przetwarzania Właściwych Danych Osobowych, podstawą prawną takiego Przetwarzania jest wypełnienie obowiązku prawnego. Wdrożenie i udostępnienie systemów zgłaszania niewłaściwego postępowania jest obowiązkowe w niektórych jurysdykcjach.

Wykonanie zadania realizowanego w interesie publicznym (art. 6 ust. 1 lit. e) RODO): Chociaż wdrożenie i udostępnienie systemów zgłaszania niewłaściwego postępowania może być obowiązkowe w niektórych jurysdykcjach, Kia EU nie jest zobowiązana do wdrożenia kanału umożliwiającego anonimowe dokonywanie zgłoszeń lub przegląd zgłoszeń dokonanych anonimowo. W takim przypadku podstawą prawną Przetwarzania Właściwych Danych Osobowych jest wykonanie zadania realizowanego w interesie publicznym.

Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) RODO): W przypadku, gdy Przetwarzanie Właściwych Danych Osobowych nie jest niezbędne do wypełnienia obowiązku prawnego, Kia EU przetwarza Właściwe Dane Osobowe na potrzeby realizacji celów swoich prawnie uzasadnionych interesów. Prawnie uzasadnionym interesem jest monitorowanie zgodności z obowiązującymi prawami i ustawami, wewnętrznymi regulacjami (np. Kodeksem Zgodności i Spójności Kia EU) oraz wykrywanie niewłaściwych działań i postępowań oraz zapobieganie im. Kia EU zawsze określi indywidualnie, czy jej interesy są nadrzędne wobec interesów lub podstawowych praw i obowiązków danej osoby, której informacje dotyczą.

Jak wspomniano powyżej, szczególne kategorie Danych Osobowych (dawny art. 9 RODO), które nie są istotne dla danej sprawy, nie będą uwzględniane w zgłoszeniach dokonywanych na platformie Tell Me i będą odpowiednio usuwane. Jednakże, jeżeli i w zakresie, w jakim takie dane są istotne dla sprawy, właściwą podstawą prawną dla Przetwarzania takich informacji jest art. 9 ust. 2 lit. f) RODO (tj. Przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych) albo art. 9 ust. 2 lit. g) RODO (tj. Przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii lub prawa państwa członkowskiego).

Podstawy prawne mające zastosowanie do czynności Przetwarzania przez Kia Sweden są następujące:
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) RODO): Podstawą prawną w świetle RODO, na jakiej Kia Sweden przetwarza Właściwe Dane Osobowe, jest to, iż Przetwarzanie jest niezbędne do realizacji prawnie uzasadnionych interesów Kia Sweden, jakimi są monitorowanie zgodności z obowiązującymi prawami i ustawami, wewnętrznymi regulacjami (np. Kodeksem Zgodności i Spójności Kia EU) oraz wykrywanie niewłaściwych działań i postępowań oraz zapobieganie im. Udostępniając Właściwe Dane Osobowe innym podmiotom, Kia Sweden opiera się na prawnie uzasadnionym interesie, jakim jest przeprowadzenie dochodzenia w sprawie zgłoszonego niewłaściwego postępowania oraz podjęcie działań związanych z wynikiem dochodzenia.

Przetwarzanie jest niezbędne do wypełnienia obowiązków i wykonywania szczególnych praw w dziedzinie prawa pracy (art. 9 ust. 2 lit. b) RODO): Jeżeli i w zakresie, w jakim Kia Sweden przetwarza szczególne kategorie Właściwych Danych Osobowych, które są istotne dla sprawy, w celu przyjęcia zgłoszenia i przeprowadzenia dochodzenia, podstawą prawną w świetle RODO, na jakiej Kia Sweden przetwarza Właściwe Dane Osobowe, jest to, iż Przetwarzanie jest niezbędne do wypełnienia obowiązków i wykonywania szczególnych praw w dziedzinie prawa pracy.

Przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych (art. 9 ust. 2 lit. f) RODO: Jeżeli i w zakresie, w jakim Kia Sweden udostępnia szczególne kategorie Właściwych Danych Osobowych w celu podjęcia działań związanych z wynikiem dochodzenia, podstawą prawną w świetle RODO, na jakiej Kia Sweden udostępnia Właściwe Dane Osobowe, jest to, iż jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych.

Przetwarzanie jest niezbędne do zbadania, czy osoba pełniąca wiodące stanowisko lub uznawana za członka kluczowego personelu Grupy Kia Europe była zaangażowana w poważne nieprawidłowości lub do ustalenia, dochodzenia lub obrony roszczeń prawnych (art. 5 ust. 2 szwedzkiego Rozporządzenia uzupełniającego (2018:219) do RODO (szw. Förordning med kompletterandebestämmelser till EU:s dataskyddsförordning)i art. 2 ust. 4 Rozporządzenia Integritetsskyddsmyndigheten DIFS 2018:2 (szw. Föreskrifter om behandling av personuppgiftersomrörlagöverträdelser): Jeżeli i w zakresie, w jakim Kia Sweden przetwarza Właściwe Dane Osobowe dotyczące (podejrzewanych) wyroków skazujących i naruszeń prawa osoby pełniącej wiodące stanowisko lub uznawanej za członka kluczowego personelu Grupy Kia Europe, podstawą prawną, na jakiej Kia Sweden przetwarza Właściwe Dane Osobowe, jest to, iż jest to niezbędne do zbadania, czy taka osoba była zaangażowana w poważne nieprawidłowości. Jeżeli i w zakresie, w jakim Kia Sweden udostępnia Właściwe Dane Osobowe dotyczące (podejrzewanych) wyroków skazujących i naruszeń prawa osoby pełniącej wiodące stanowisko lub uznawanej za członka kluczowego personelu Grupy Kia Europe w celu podjęcia działań związanych z wynikiem dochodzenia, podstawą prawną, na jakiej Kia Sweden udostępnia Właściwe Dane Osobowe, jest to, iż jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych.

Wersja 15, grudzień 2023 r.