Информация относно подаването на сигнали

I. ИНФОРМАЦИЯ ЗА УСЛОВИЯТА И РЕДА ЗА ВЪТРЕШНО ПОДАВАНЕ НА СИГНАЛИ ЗА НАРУШЕНИЯ В „АПИС ЕВРОПА“ АД

Настоящата информация се предоставя в изпълнение на чл. 12, ал. 4 от Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения (ЗЗЛПСПОИН).

1. Кой има право да подава сигнали?

  • настоящи или бивши работници и служители;
  • лица, работещи по граждански договор;
  • лица, упражняващи свободни професии или занаятчийска дейност;
  • доброволци и стажанти;
  • изпълнители, подизпълнители или доставчици;
  • кандидати за работа, участвали в конкурс или друга форма на подбор за постъпване на работа и получили в това качество информация за нарушение;
  • лица, които подават сигнали за нарушения, станали им известни в работен контекст.

Важно! Анонимни сигнали НЕ се разглеждат.

2. За какви нарушения можете да подавате сигнали?

За нарушения на българското и европейското законодателство в различни области, сред които:

  • обществените поръчки;
  • общественото здраве;
  • безопасността на транспорта;
  • защитата на потребителите;
  • защитата на неприкосновеността на личния живот и личните данни;
  • сигурността на мрежите и информационните системи;
  • нарушения, свързани с трансгранични данъчни схеми;
  • извършено престъпление от общ характер;
  • трудовото законодателство;
  • законодателството, свързано с изпълнението на държавна служба;
  • правилата за заплащане на дължими публични държавни и общински вземания и др. области, посочени в ЗЗЛПСПОИН.

Важно! Не се разглеждат сигнали за нарушения, които не попадат в обхвата на ЗЗЛПСПОИН, както и сигнали, отнасящи се до нарушения, извършени преди повече от две години.

3. Как можете да подадете сигнал до "АПИС ЕВРОПА“ АД

Може да подадете писмен сигнал чрез попълване на формуляр по образец, по някой от следните начини:

  • лично, на нашия служител, отговарящ за сигналите или на тел.: 02 / 970 89 36;
  • по електронен път като го изпратите до следния имейл: [email protected];
  • по пощата или чрез куриерска услуга – на адреса на "АПИС ЕВРОПА“ АД в гр. София, район Слатина, ул. „Постоянство“ 67Б, вх. Б с изрично посочване като адресат на пощенската/куриерската пратка отговорното лице или изписване върху пощенския плик/куриерската пратка на текст, който посочва, че те съдържат сигнал по ЗЗЛПСПОИН.

Важно! Сигналите трябва да са подписани от лицата, които ги подават. При подаване по електронен път, формулярът се подписва с квалифициран електронен подпис.

Важно! Формулярът НЕ е задължителен, а е за Ваше улеснение и съдържа задължителните данни, която трябва да попълните. Ако Вашият сигнал не отговаря на някое от законовите изисквания, нашият служител, отговарящ за сигналите, ще Ви изпрати съобщение за отстраняване на допуснатите нередовности в 7-дневен срок от получаване на сигнала. Ако нередовностите не бъдат отстранени в този срок, сигналът заедно с приложенията към него ще Ви бъдат върнати.

Добре е да приложите всички писмени доказателства, с които разполагате. Също така, може да посочите лица, които биха могли да потвърдят съобщените данни или да представят допълнителна информация.

Може да подадете устен сигнал по някой от следните начини:

  • на телефона на нашия служител, отговарящ за сигналите - 02 / 970 89 36;
  • на лична среща с нашия служител, отговарящ за сигналите, която сте уговорили предварително на посочения телефон.

В тези случаи нашият служител, отговарящ за сигналите, ще попълни данните във формуляра по образец и ще Ви даде възможност да проверите, коригирате и да се съгласите с текста от разговора в писмен вид, както и със съдържанието на формуляра като го подпишете.

4. Какво се случва след подаване на сигнала?

  • Ние ще потвърдим получаването му в срок до 7 дни и ще го регистрираме с уникален идентификационен номер. Ако сигналът не отговаря на изисквания на закона, ще Ви уведомим да отстраните нередовността в 7-дневен срок.
  • Ще бъде извършена проверка по сигнала от лице, което не е в конфликт на интереси.
  • В срок до три месеца от потвърждаване на получаването на сигнала, ще Ви предоставим обратна информация с резултатите от проверката и предприетите действия.

5. Каква защита имат лицата, подаващи сигнали?

  • Лицата, които имат право да подават сигнали, както и свързаните с тях лица (напр. колеги и роднини), са защитени срещу неоснователно разкриване на самоличността им, освен в позволените от закона случаи.
  • Забранено е предприемане на ответни мерки срещу защитените лица, а именно: временно отстраняване от работа, уволнение, понижаване в длъжност, отрицателна оценка за работата, прилагане на имуществена и дисциплинарна отговорност, физическа и словесна принуда, заплаха, враждебност и накърняване на достойнството им, дискриминация и др.

6. Какви са условията за предоставяне на защита?

  • Лицето, подаващо сигнал, трябва да има основателна причина да счита, че подадената информация за нарушението в сигнала е била вярна към момента на подаването и че тази информация попада в приложното поле на ЗЗЛПСПОИН; и
  • Сигналът за нарушение е подаден при условията и по реда на ЗЗЛПСПОИН.

Важно! Лицата, посочени в сигнала като нарушители, имат право на обезщетение за всички имуществени и неимуществени вреди, когато е установено, че сигнализиращото лице съзнателно е подало сигнал с невярна информация.

7. Как можете да подадете сигнал до КОМИСИЯТА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ?

Комисията за защита на личните данни е Централният орган за външно подаване на сигнали. Можете да подадете своя сигнал и директно до нея по един от следните начини:

  • писмено:
    • по имейл - [email protected];
    • по пощата на адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2;
    • чрез Системата за сигурно електронно връчване;
  • устно – на място в КЗЛД на адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2.

Бихте могли да използвате на образеца на Формуляр за регистриране на сигнал за подаване на информация за нарушения, публикуван на сайта на КЗЛД. Формулярът не е задължителен. В случай че решите да го използвате обаче, трябва да попълните само Част I – V включително и да го подпишете: при изпращане на формуляра по пощата – със саморъчен подпис; при изпращане по електронна поща – с квалифициран електронен подпис. Ако ползвате Системата за сигурно електронно връчване служителят на КЗЛД, отговарящ за разглеждането на сигнала, ще установи контакт с Вас с цел попълване на Формуляр за регистриране на сигнал за подаване на информация за нарушения съгласно ЗЗЛПСПОИН.

II. УВЕДОМЛЕНИЕ ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ ПРИ ПОДАВАНЕТО НА СИГНАЛИ ЗА НАРУШЕНИЯ

1. Обща информация за администратора на лични данни

Администратор на лични данни и задължено лице по чл. 12, ал. 1, т. 2 от ЗЛПСПОИН е:

„АПИС ЕВРОПА“ АД, ЕИК 175142993, със седалище и адрес на управление в гр. София, район Слатина, ул. „Постоянство“ 67Б, вх. Б.

2. Каква е целта на настоящото уведомление (политика)?

Настоящото уведомление има за цел да информира всички физически лица, чиито лични данни се събират чрез системата за вътрешно подаване на сигнали, относно начина и реда за обработване на лични данни от администратора при сигнализиране за нарушения.

Това уведомление не замества Декларацията за поверителност, оповестена в съответствие с Регламент (ЕС) 2016/679 и ЗЗЛД, а се прилага само в случаите на вътрешно подаване на сигнали и необходимостта от обработване на лични данни в тези случаи, съгласно изискванията на ЗЗЛПСПОИН.

Всяко обработване на лични данни, извършено по силата на ЗЗЛПСПОИН, включително обмен или предаване на лични данни от компетентните органи, се извършва в съответствие с Регламент (ЕС) 2016/679, както и със Закона за защита на личните данни, а когато в предаването участват институции, органи, служби или агенции на Европейския съюз - в съответствие с Регламент (ЕС) 2018/1725.

Това уведомление (политика) се прилага относно:

- сигнализиращото лице по смисъла на чл. 5, ал. 2 от ЗЗЛПСПОИН;

- всички засегнати лица по смисъла на § 1, т. 5 от ДР от ЗЗЛПСПОИН.

3. Откъде се събират личните данни?

Администраторът събира лични данни, предоставени от подателя на сигнал (сигнализиращото лице) чрез вътрешния канал за сигнализиране на нарушения. Освен това, по време на разследване на сигнала, при необходимост се събират лични данни от другите вътрешни системи на администратора, както и от трети страни.

Личните данни относно субектите на данни се събират от самите субекти на данни, когато са подали сигнал, използвайки своето име. Данните за субектите на данни могат да се събират и от източници, различни от самите субекти на данни, например, когато сигнал, подаден от субект на данни, съдържа лични данни за друго лице.

По време на обработването на сигналите администраторът може да узнае и други данни относно субектите на данни, които самите податели на сигнали предоставят доброволно или които са получени от други източници по начин, разрешен или изискван от приложимото законодателство.

4. Цели и основание за обработване

4.1. Цел на обработване

Ние обработваме Вашите лични данни за следната цел: събиране и обработване на вътрешни сигнали за нарушения, за да спазим Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения.

Когато предоставите Вашите лични данни в подадения сигнал, ние ще събираме и съхраняваме личните Ви данни, за да проучим Вашия сигнал и да извършим разследване по него. Информацията, която ни предоставяте, ще бъде съхранявана като строго поверителна и сигурна.

4.2. Основание за обработване

Обработването на личните данни е законосъобразно, ако е налице някое от правните основания, посочени в приложимото право (чл. 6 от ОРЗД).

Ние обработваме личните данни на следните основания:

  • Законово задължение - ние ще обработваме Вашите лични данни, за да изпълним задълженията си съгласно Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения. Правното основание, на което се позоваваме, е член 6, параграф 1, буква „в“ от ОРЗД.
  • Ако информацията, която получаваме във връзка със сигнала за нарушения, съдържа специална категория данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения, данни за здравословното състояние, сексуалния живот, сексуалната ориентация на физическото лице и т.н., то правното основание, на което ще обработваме тези лични данни е член 9, параграф 2, буква ж) от ОРЗД, защото обработването е необходимо по причини от важен обществен интерес на основание правото на Съюза и българското право.
  • Данни, свързани с престъпления, присъди и мерки за сигурност, могат да бъдат обработвани при условията, посочени в член 10 от ОРЗД и Закона за защита на личните данни.

5. Субекти на данни

По смисъла на ОРЗД, субект на данни във връзка с подадения сигнал може да бъде:

  • авторът на сигнала (наричан още сигнализиращо лице);
  • лицето, срещу което се подава сигнала или свързани с него лица (засегнати лица);
  • свидетелят/ите и други лица, чиито лични данни биха могли да станат достояние в хода на проверката.

6. Какви лични данни събираме?

Когато разкривате информация за нарушения (т.е. сигнализирате относно възможни неправомерни действия), от Вас се иска да предоставите най-малко следната лична информация:

  • трите си имена, адрес и телефон, както и електронен адрес, ако има такъв;
  • качеството Ви като сигнализиращо лице, за нарушение, станало Ви известно в работен контекст – работник, служител, упражняващ свободна професия и т.н;
  • имената на лицето, срещу което се подава сигналът, и неговата месторабота, ако сигналът се подава срещу конкретни лица и те са известни;
  • подпис, електронен подпис или друга идентификация на подателя.

При необходимост може да поискаме допълнителна информация, за да можем да проучим всички основания за Вашия сигнал, заедно с всякакви подкрепящи документи или доказателства.

6.1. Категориите лични данни, които могат да бъдат засегнати от обработването на сигнала
Ние осъзнаваме, че личната информация в сигнала за нарушения може да се отнася до подателя на сигнал/ите, лицето, срещу което се подава сигнала, свидетелите на нарушението или други физически лица, които са споменати в сигнала (засегнати лица).

Ето защо, във връзка с подадения от Вас сигнал, ние ще съхраняваме и следната лична информация:

  • самоличност и данни за контакт на свидетелите;
  • идентичност, функции и данни за контакт на лицата, участващи в обработването на сигнала;
  • информация, събрана в контекста на проверката на съобщените факти;
  • информация в доклади, изготвени в хода на разследването.

6.2. Задължение за предоставяне на Вашите лични данни

Обработването на посочените по-горе лични данни е необходимо за проверката на информацията, посочена в сигнала за нарушения. Непредоставянето на тези данни не би позволило обработването на сигнала и провеждане на свързаното с него разследване.

Съгласно българския Закон за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения, не се образува производство по анонимни сигнали.

7. Кой има достъп до личните данни и дали данните се разкриват на трети лица?

Ние предприемаме съответните мерки за защита на информацията, свързана с подадените сигнали за нарушения, и за защита на самоличността на сигнализиращите лица, като осигуряваме достъп до информацията единствено на служителите, на които тези данни са необходими за изпълняване на служебните им задължения. Нашата цел е по всяко време да гарантираме, доколкото е възможно, поверителността на получената информация и защита на самоличността на подателя на сигнала и всички други замесени лица. Самоличността на подателя на сигнал не се разкрива на лицата, срещу които са отправени обвиненията. Самоличността на лицето, подало сигнал, се разкрива само ако лицето, подало сигнал, се съгласи с това или ако разкриването на самоличността на лицето, подало сигнал, се изисква в наказателно производство, или ако подателят на сигнал е подал фалшив сигнал със злонамерени цели. Личните данни могат да бъдат разкрити на трети страни, като например публични органи или външни инспектори, когато това е необходимо и пропорционално задължение, наложено от българското законодателство или от правото на Европейския съюз в контекста на разследвания от национални органи или на съдебни производства, включително с оглед на гарантиране правото на защита на засегнатото лице. В тези случаи, преди разкриването на самоличността или на информацията, свързана с подадените сигнали за нарушения, ние ще уведомим сигнализиращото лице за необходимостта от разкриването им. Уведомлението е писмено и се мотивира. Сигнализиращото лице не се уведомява, когато с това се застрашава разследването или съдебното производство.

8. Трансфер на лични данни извън Европейския съюз/Европейското икономическо пространство

Личните данни, получени при подаване на сигнал, не се прехвърлят извън ЕС или ЕИП.

9. Срок на съхранение на личните данни

Личните данни ще бъдат обработвани само за изпълнение на задълженията, на които се основава обработването – в този случай за спазване на изискването за осигуряване на канал за сигнализиране на нарушения. Личните данни няма да бъдат обработвани за по-дълъг период от необходимия за изпълнение на тази цел.

Не се събират лични данни, които очевидно не са от значение за администрирането на конкретния сигнал. Ако такива данни са събрани по погрешка, те ще бъдат изтрити възможно най-скоро.

Сигналите и приложените към тях материали, включително последващата документация, свързана с разглеждането им, ние сме длъжни да съхраняваме за срок от 5 години след приключване на разглеждането на сигнала, освен при наличието на образувано наказателно, гражданско, трудовоправно и/или административно производство във връзка с подадения сигнал.

Прилагаме следните срокове за съхранение:

Сигналът не се отнася за тази процедураСигналът не е довел до никакви последствияКогато е образувано дисциплинарно или съдебно производство
Данните се унищожават веднага Данните се унищожават в рамките на 5 години след приключване на разглеждането на сигнала Данните се унищожават в края на процедурата или на давностния срок за обжалване на решението

След изтичане на периода на съхранение личните данни се унищожават или анонимизират. В последния случай това означава, че ще бъде невъзможно да Ви идентифицираме по тези данни.

10. Как осигуряваме безопасност и сигурност за Вашата информация?

Ние сме въвели технически и организационни мерки, позволяващи защитата на вашите лични данни и предприемаме разумни стъпки, за да защитим вашите данни от загуба, злоупотреба, неоторизиран достъп, разкриване, модификация или унищожаване.

Ние управляваме, поддържаме и защитаваме цялата информация в съответствие със законодателството, нашите политики и най-добри практики. Цялата информация се съхранява, обработва и предава по сигурен начин. Достъпът до цялата лична информация е строго контролиран.

Ние предоставяме обучение на персонала, който работи с лична информация, включително и как да докладва при нарушения на сигурността на личните данни на подателя на сигнала или на другите замесени лица.

11. Конфиденциалност

Ние ще запазим Вашата самоличност поверителна, освен ако не сме длъжни да я разкрием по закон или не получим Вашето изрично съгласие.

Ще ви уведомим, ако трябва да разкрием самоличността Ви на разследващите органи.

12. Какви права имате като субект на данни?

Съгласно Общия регламент относно защитата на данните Вие имате следните права:

  • Право на достъп: имате достъп до личните данни, които съхраняваме за вас.
  • Право на коригиране: можете да поискате от нас да коригираме данни, които са неточни или непълни.
  • Право на изтриване (право да бъдеш забравен): имате възможност при определени условия да получите изтриване на личните данни, които съхраняваме за вас. Имаме обаче възможност да не отговорим положително на вашето искане, особено в случай, че се нуждаем от вашите лични данни, за да изпълним законово задължение.
  • Право на ограничаване на обработването, по-специално в случай, че оспорвате точността на личните данни, които съхраняваме за вас.
  • Право на възражение: можете да възразите, поради причини, свързани с вашата конкретна ситуация и при определени условия, срещу обработването на данни, които ви засягат.

За да упражните горепосочените права или за всякакви въпроси във връзка с лични данни, моля, изпратете всяко искане до Длъжностното лице по защита на данните на следния имейл адрес: [email protected].

Имате право да подадете жалба до надзорния орган, ако считате, че обработването на личните Ви данни нарушава ОРЗД и ЗЗЛД – Комисия за защита на личните данни, https://www.cpdp.bg/.