Politika privatnosti i integriteta podataka
DJUKANS FOUNDATION, kao međunarodna neprofitna organizacija civilnog društva, u saradnji sa organizacijom SAITER (INGO), sprovodi obradu podataka o ličnosti u skladu sa:
Opštom uredbom o zaštiti podataka (GDPR – EU 2016/679),
Zakonom o zaštiti podataka o ličnosti Republike Srbije,
važećim propisima Savezne Republike Nemačke,
i drugim primenjivim međunarodnim i nacionalnim pravnim aktima.
Ova Politika uređuje svrhe, pravne osnove, obim, bezbednost i prava lica u vezi sa obradom podataka o ličnosti u okviru aktivnosti monitoringa, civilne verifikacije i primene SDSI metodologije.
1. Institucionalni okvir i razdvajanje uloga
Obrada podataka sprovodi se u jasno definisanom i dokumentovanom institucionalnom okviru, uz strogu funkcionalnu, pravnu i tehničku separaciju između:
neprofitnih aktivnosti monitoringa, zaštite javnog interesa i civilne verifikacije koje sprovode
DJUKANS FOUNDATION i SAITER (INGO), i
komercijalnih aktivnosti nezavisnih trećih lica koja mogu pružati usluge implementacije SDSI standarda.
DJUKANS FOUNDATION i SAITER (INGO) obrađuju podatke isključivo u okviru svojih statutom definisanih neprofitnih ciljeva.
Nezavisna konsultantska, pravna ili revizorska društva ne učestvuju u obradi podataka o prijavama, uzbunjivačima ili navodnim povredama zakona, osim ako za to postoji jasan, zakonit i dokumentovan pravni osnov.
2. Svrha obrade podataka
Podaci o ličnosti obrađuju se isključivo u sledeće legitimne svrhe:
zaštita ljudskih i radnih prava,
identifikacija i dokumentovanje rizika po zakonitost poslovanja,
civilna i ESG dubinska analiza lanaca snabdevanja,
sprovođenje SDSI metodologije u domenu monitoringa i integriteta,
zaštita javnog interesa u skladu sa ulogom civilnog društva.
Podaci se ne koriste u marketinške, komercijalne ili promotivne svrhe.
3. Pravni osnov obrade (član 6 GDPR)
3.1. Legitimni interes – član 6(1)(f) GDPR
Obrada je neophodna radi ostvarivanja legitimnog interesa koji se ogleda u:
zaštiti osnovnih prava i sloboda,
sprečavanju ozbiljnih povreda zakona,
unapređenju transparentnosti i integriteta poslovnih procesa.
Za svaku obradu sprovodi se dokumentovani test ravnoteže interesa.
3.2. Zakonska obaveza – član 6(1)(c) GDPR
Podaci se mogu obrađivati kada je to neophodno radi ispunjenja zakonskih obaveza, naročito u slučajevima kada propisi nalažu obaveštavanje nadležnih organa o teškim kršenjima zakona.
3.3. Saglasnost – član 6(1)(a) GDPR
Saglasnost se pribavlja kada je primenljivo, posebno u komunikaciji sa uzbunjivačima.
Saglasnost se može opozvati u svakom trenutku, bez negativnih posledica po lice.
4. Zaštita uzbunjivača i poverljivost
Zaštita identiteta uzbunjivača predstavlja osnovni stub sistema:
identitet i komunikacija su strogo poverljivi,
primenjuju se tehničke mere zaštite (enkripcija, kontrola pristupa, pseudonimizacija),
podaci nisu dostupni komercijalnim ili implementacionim subjektima.
Otkrivanje identiteta moguće je isključivo:
uz izričitu saglasnost lica, ili
kada to predstavlja zakonsku obavezu nadležnih organa.
Obrada se sprovodi u skladu sa EU Direktivom o zaštiti uzbunjivača i relevantnim nacionalnim zakonima.
5. Zajednički rukovaoci – član 26 GDPR
DJUKANS FOUNDATION i SAITER (INGO) mogu delovati kao zajednički rukovaoci obrade, uz jasno definisanu podelu odgovornosti.
DJUKANS FOUNDATION je imenovana kao primarna kontakt tačka za ostvarivanje prava subjekata podataka.
Podaci o navodnim ili utvrđenim povredama zakona:
ne prodaju se,
ne ustupaju se radi tržišne eksploatacije,
ne koriste se u komercijalne svrhe.
6. Implementacija SDSI standarda i treća lica
DJUKANS FOUNDATION ne pruža usluge implementacije SDSI standarda niti naplaćuje njihovu primenu.
Organizacije koje žele da se usklade sa SDSI standardom mogu:
angažovati nezavisne konsultantske firme, advokatske kancelarije ili druge stručne subjekte,
ili sprovoditi usklađivanje samostalno, koristeći javno dostupnu SDSI metodologiju.
Takva treća lica deluju nezavisno, u svoje ime i za svoj račun, bez prenosa podataka o monitoringu ili uzbunjivačima, osim ako zakon izričito ne nalaže drugačije.
7. Međunarodni prenos i bezbednost podataka
U slučaju međunarodnog prenosa podataka primenjuju se:
Standardne ugovorne klauzule (SCC),
odgovarajuće tehničke i organizacione mere, u skladu sa Poglavljem V GDPR.
8. Period čuvanja podataka
Ako se rizik ne potvrdi – podaci se brišu ili anonimizuju bez odlaganja, a najkasnije u roku od 30 dana, osim ako zakon ne nalaže duži rok.
U slučaju potvrđenih rizika – podaci se čuvaju u skladu sa važećim propisima i legitimnim interesom zaštite javnog interesa.
9. Prava subjekata podataka
Subjekti podataka imaju pravo na:
pristup,
ispravku,
ograničenje obrade,
prigovor na obradu zasnovanu na legitimnom interesu.
Određena prava mogu biti ograničena u skladu sa članovima 17, 18, 21 i 23 GDPR, ukoliko je to neophodno i proporcionalno radi zaštite javnog interesa i prava drugih lica.
10. Kontakt – zaštita podataka
Lice za zaštitu podataka (DPO)
DJUKANS FOUNDATION
📧 foundation@djukansprojects.org
📞 +381 60 335 5401
Adrese
Republika Nemačka
Republika Bugarska
Republika Srbija
Republika Španija
Republika Austrija
Kontaktirajte nas!