Hitachi Energy
gromadzi i przetwarza różne rodzaje danych osobowych dotyczących pracowników, w tym:
· Dane osobowe i identyfikacyjne takie jak imię i nazwisko, prywatne i służbowe adresy, numery telefonów, adresy e-mail oraz inne dane kontaktowe, a także datę i kraj urodzenia.
· Dane osobowe dotyczące sytuacji rodzinnej oraz społecznej, jak np. płeć, wiek, stan cywilny oraz rodzinny (z uwzględnieniem imienia i nazwiska oraz danych kontaktowych najbliższych krewnych)
· Dane osobowe związane z zatrudnieniem, takie jak numer pracownika, podpis, status zatrudnienia, numery ubezpieczenia społecznego i identyfikacji podatkowej, numer ubezpieczenia, kraj zamieszkania, narodowość, zdjęcie, numery kontaktowe w nagłych przypadkach, dane paszportowe, pozwolenie na pobyt stały i pozwoleniena pracę, status imigracyjny i dane wizy pracowniczej.
· Dane dotyczące kwalifikacji i posiadanych certyfikatów, w tym obecnie i poprzednio zajmowanych stanowisk, wykształcenia i odbytych szkoleń, życiorysu bądź CV, dokumentacji potwierdzającej historię wykształcenia i osiągnięć zawodowych; a w niektórych przypadkach: dane kontaktowe osób udzielających referencji, wyniki orzeczeń o zdolności do pracy oraz ocen z rozmów kwalifikacyjnych.
· Informacje i metryki zawodowe, takie jak: stanowisko, tytuł, umowa zatrudnienia, identyfikator płacowy, bezpośredni przełożony, hierarchizacja stanowisk, historia wyników zawodowych, status zatrudnienia, plan urlopowy, rejestr czasu pracy, dokumentacje szkoleniowe, docelowe wyniki zawodowe i cele rozwojowe. W niektórych przypadkach możemy również rejestrować wyniki orzeczeń o zdolności do pracy, sprawozdań dotyczących bezpieczeństwa i zdarzeń oraz informacjezwrotne dotyczące pracy zawodowej.
· Informacje związane z wynagrodzeniem, dodatkami płacowymi, świadczeniami pracowniczymi i wydatkami, w tym dane wynagrodzenia, dane płacowe, numer planu świadczeń emerytalnych i wysokość składek, świadczenia pozapłacowe, premie, wynagrodzenia, opcje nabycia akcji, osoby pozostające na trzymaniu, beneficjenci lub osoby współkorzystające ze świadczeń zdrowotnych, wyciągi bankowe, wnioski o zwrot wydatków i rachunki, dane rachunków bankowych, dane kart kredytowych, rachunki za abonament telefoniczny i dane ubezpieczeń.
· Elektroniczne dane identyfikacyjne i informacje (jeżeli pracownik ma dostęp lub związek z takimi systemami lub aplikacjami), takie jak dzienniki dostępu, historia użytkowania połączeń internetowych i systemów informatycznych, identyfikatory urządzeń (urządzeń mobilnych, komputerów itp.), dane rejestracji i logowania,adres IP, dane śledzenia i dane analityczne, nagrania (np. poczta głosowa i rejestrowanie połączeń), wpisy na platformach korporacyjnych (np. Yammer), dane odzyskiwania haseł, informacje pozyskane za pomocą narzędzi zabezpieczeń informatycznych.
· Dane finansowe i inne, takie jak dane rachunków, analizy zdolności kredytowej, dane rozliczeniowe i transakcyjne, dane dochodzeniowe i historia dyscyplinarna.
· Inne dane osobowe (mogące obejmować szczególne kategorie danych osobowych określone poniżej), jeżeli zostaną one zarejestrowane przez pracownika lub inne osoby (np. współpracowników) w naszych systemach, programach i aplikacjach, takie jak dokumenty służbowe zawierające dane osobowe (np. zapytania, objaśnienia, skargi, polecenia i powiązane zapisy; wiadomości e-mail; sprawozdania; umowy; prezentacje; protokoły; wyniki pracy), zdjęcia, obrazy i nagrania audiowizualne.
Wymienione niżej kategorie danych osobowych podlegają gromadzeniu i przetwarzaniu wyłącznie zgodnie z właściwymi przepisami lokalnymi w kraju zamieszkania pracownika.
· Szczególne kategorie danych osobowych obejmują:
o przynależność do zgromadzeń religijnych (np. jeśli ma ona znaczenie do celów podatkowych);
o dane medyczne lub dotyczące stanu zdrowia, w tym orzeczenia o niepełnosprawności, wymogi zapewnienia szczególnego stanowiska pracy (np. tzw. biurka stojącego lub pulpitu) oraz urządzeń medycznych w zakładzie pracy, urazy i schorzenia związane z pracą, informacje wymagane do zapewnienia pomocy w nagłych przypadkach w trakcie podróży służbowych (grupa krwi, wywiad medyczny, alergie);
o pochodzenie rasowe lub etniczne (np. jeśli ma to znaczenie w celu zapewnienia różnorodności wśród kadry pracowniczej);
o w niektórych przypadkach: przynależność do związków zawodowych, przekonania polityczne oraz informacje dotyczące życia seksualnego lub orientacji seksualnej (np. w toku dochodzeń dotyczących nierównego traktowania w zakładzie pracy).
·
Dane dotyczące wyroków skazujących i popełnionych przestępstw, takie jak wyciągi z rejestrów karnych i list osób objętych sankcjami, w zakresie wymaganym do celów analizy karalności, procedur należytej staranności („Know your customer”, „KYC”) i wypełniania zobowiązań dotyczących przeciwdziałania praniu pieniędzy („AML”).
·
W zakresie wymaganym do wypełnienia naszych zobowiązań, dane pozyskane z publicznie dostępnych źródeł lub legalnie przekazywane przez strony trzecie (np. agencje kredytowe), w tym dane pochodzące z publicznych portali społecznościowych o charakterze zawodowym (np. LinkedIn) lub weryfikacji historii
pracownika (tzw. „background check”).
Przetwarzamy dane osobowe dotyczące naszych pracowników do następujących celów:
· zarządzanie zasobami ludzkimi, w tym organizacja i administracja personalna, zarządzanie czasem pracy, ulepszanie i utrzymywanie wydajnej administracji personelu, wewnętrzna analiza kadr, sprawozdawczość i planowanie;
· zarządzanie transferem kadr między podmiotami stowarzyszonymi i planowanie sukcesji;
· zarządzanie płacami, wynagrodzeniami i świadczeniami, w tym zapewnianie świadczeń pracowniczych i utrzymywanie poziomu płac i wynagrodzeń obejmujących prawa własności intelektualnej, dodatki płacowe, świadczenia, ubezpieczenia,emerytury oraz ocena wyników zawodowych;
· zarządzanie i pozyskiwanie talentów, w tym rekrutacja, ocena odpowiedniości i możliwości zawodowych, weryfikacja historii i kwalifikacji pracowniczych, pozyskiwanie i udzielanie referencji;
· zarządzanie edukacją i rozwojem, w tym pozyskiwanie certyfikatów, organizacja szkoleń pracowniczych i przeprowadzanie ocen oraz badań satysfakcji wśród pracowników;
· obsługa procesów związanych z dołączeniem i opuszczaniem naszych struktur przez pracowników, w tym na skutek transferów wewnętrznych bądź rozwiązania stosunku pracy;
· zarządzanie zwolnieniami chorobowymi i innymi rodzajami zwolnień bądź urlopów;
· obsługa wewnętrznych programów bezpieczeństwa i higieny pracy, rejestrowanie lub raportowanie wypadków, zarządzanie jakością procesów;
· zarządzanie podróżami służbowymi i kosztami, organizacja podróży służbowych wraz z monitorowaniem uczestników w celu zapewnienia wsparcia w nagłych przypadkach o charakterze medycznym lub związanym z bezpieczeństwem; zapewnianie szkoleń w zakresie bezpieczeństwa i ochrony zdrowia w trakcie podróży służbowych i, na zasadzie dobrowolności, wsparcia w nagłych przypadkach;
· wykonywanie zobowiązań i określonych praw w świetle przepisów dotyczących zatrudnienia, ubezpieczeń społecznych lub układów zbiorowych;
· prowadzenie zewnętrznej i wewnętrznej komunikacji w obrębie struktur Hitachi Energy oraz reprezentacja Hitachi Energy w zakresie rejestrów handlowych i przypisywania pełnomocnictw;
· organizowanie i dokumentowanie wydarzeń w ramach struktur Hitachi Energy, w tym zarządzanie i organizowanie wewnętrznych kampanii niezwiązanych z marketingiem, wydarzeń oraz spotkań;
· zarządzanie aktywami Hitachi Energy, w tym zdjęciami i nagraniami przedstawiającymi pracowników lub inne osoby, które są dostępne do pobrania w wewnętrznej sieci intranet, witrynie itp.;
· prowadzenie centrów wspólnych usług księgowych i finansowych świadczących usługi „record to report” (RTR), „order to cash” (OTC) i purchase to pay (PTP);
· restrukturyzacja, nabycie i sprzedaż aktywów, jednostek biznesowych i spółek;
· sprawozdania, statystyki i analizy dotyczące działalności biznesowej;
· monitorowanie i kontrola zgodności działań pracowników w zakładzie pracy z regulacjami korporacyjnymi i politykami Hitachi Energy, zobowiązaniami umownymi i wymogami prawnymi, w tym również postępowania dyscyplinarne;
· przeprowadzanie audytów, ocen i kontroli regulacyjnych w celu wypełnienia zobowiązań względem organów regulacyjnych;
· zarządzanie ryzykiem i zgodnością, w tym spełnianie wymagań prawa, organów ochrony porządku publicznego, sądów i organów regulacyjnych (np. do celów monitorowania procedur weryfikacji tożsamości klientów „Know your customer” („KYC”) lub przeciwdziałania praniu pieniędzy („AML”), zapewniania zgodności z przepisami dotyczącymi międzynarodowych praw celnych i handlowych, konfliktów interesów i zobowiązań w zakresie bezpieczeństwa) oraz zapobieganie, wykrywanie, badanie i stosowanie środków zaradczych w odniesieniu do przestępstw, oszustw lub działań zabronionych, bądź też ochrona praw do stanawiania, wykonywania lub obrony roszczeń prawnych;
· zarządzanie relacjami z klientami, przetwarzanie zamówień klientów i zapewniania obsługi klienta, w tym przetwarzanie, ocena i udzielanie odpowiedzi na zapytania i wnioski;
· zarządzanie dostawcami, wykonawcami, doradcami i innymi profesjonalnymi expertami, w tym w formie bezpośrednich kontaktów i interakcji, przetwarzania i realizacji zakupów lub faktur, a także zarządzania cyklem życia umów;
· wykorzystywanie efektów i produktów pracy oraz w charakterze wzmianek w dokumentacjach, takich jak rysunki, zlecenia zakupu, zlecenia sprzedaży, faktury, sprawozdania;
· obsługa sterowanych elektronicznie systemów kontroli dostępu umożliwiających upoważnionym osobom wejście lub wyjście z obszarów objętych ograniczeniami dostępu oraz prowadzenie rejestru personelu na terenie placówki w przypadku sytuacji nadzwyczajnych;
· wykrywanie wtargnięć, w tym prowadzone przez strony trzecie monitorowanie prób przymusu, otoczenia obiektów, wewnętrznych punktów bezpieczeństwa oraz stosowanie dodatkowych monitorów do nadzoru procesów konserwacji/systemów zautomatyzowanych;
· utrzymywanie i ochrona bezpieczeństwa produktów, obiektów, usług, systemów, sieci, komputerów oraz informacji, zapobieganie i wykrywanie zagrożeń, prób oszustw lub innych działań o charakterze przestępczym bądź szkodliwym, zapewnianie ciągłości działania; oraz
· zarządzanie zasobami informatycznymi, w tym infrastrukturą i kopiami zapasowymi danych, obsługa systemów informatycznych i prace serwisowe w ramach zarządzania aplikacjami, obsługi użytkowników końcowych, testów, konserwacji, zapewniania bezpieczeństwa (reagowanie na incydenty, ryzyko, podatność na ataki, reagowanie na włamania), danych podstawowych i zakładów pracy, w tym zarządzanie kontami użytkowników, przypisywanie licencji oprogramowania, testowanie wydajności i zapewnianie ciągłości działania.
Część danych gromadzonych od pracowników dotyczy osób blisko z nimi spokrewnionych i osób do kontaktów w nagłych przypadkach. W takich przypadkach, pracownik jest proszony o powiadomienie tych osób o niniejszym Oświadczeniu. W odniesieniu do pracowników wykonujących obowiązki na terenie obiektów strony trzeciej (np. w placówce lub zakładzie klienta) może zaistnieć konieczność przetwarzania danych osobowych pracowników przez taką stronę trzecią działającą w charakterze administratora danych. W takich przypadkach pracownik otrzyma lub może zwrócić się o dostarczenie odrębnego świadczenia o ochronie prywatności przez właściwego administratora danych.
Podstawa prawna przetwarzania danych osobowych pracowników
· Przetwarzamy dane osobowe pracownika w celu wypełnienia zobowiązań wynikających z naszej umowy o pracę z pracownikiem i innych zbiorowych układów pracy lub w ramach środków przedumownych mających na celu zawarcie stosunku pracy i innych powiązanych umów;
· W niektórych przypadkach polegamy na naszych uzasadnionych interesach przetwarzania danych pracownika w zakresie, w jakim nie narusza to praw pracownika do ochrony prywatności. Interesy takie mogą obejmować:
o monitorowanie (np. za pośrednictwem systemów informatycznych), prowadzenie dochodzeń i zapewnianie zgodności z wymogami prawnymi, regulacyjnymi, normatywnymi oraz z wewnętrznymi wymaganiami i politykami Hitachi Energy;
o zapobieganie oszustwom i działalności przestępczej, w tym prowadzenie dochodzeń dotyczących takich działań, niewłaściwego wykorzystywania aktywów, produktów i usług Hitachi Energy oraz, w zakresie w jakim jest to konieczne i proporcjonalne, dla zapewnienia bezpieczeństwa sieci i informacji; oraz
o przekazywanie danych osobowych w obrębie grupy Hitachi Energy w zakresie, w jakim jest to konieczne do wewnętrznych celów administracyjnych, np. w celu zapewnienia scentralizowanych usług.
· W niektórych przypadkach przetwarzamy dane osobowe pracowników na podstawie wymagań ustawowych, np. na podstawie przepisów prawa pracy i ubezpieczeń społecznych, obowiązków podatkowych, sprawozdawczych lub dotyczących dodatków płacowych, obowiązków współpracy z organami władzy lub oparciu o ustawowy okres przechowywania danych, w celu wykonywania naszych obowiązków umownych jako pracodawcy;
· W wyjątkowych okolicznościach możemy zwrócić się do pracownika o udzielenie zgody w chwili gromadzenia danych osobowych, np. w odniesieniu do zdjęć, materiałów informacyjnych lub wydarzeń. W przypadku gdy zwracamy się do pracownika o zgodę na wykorzystanie jego danych osobowych do określonego celu, może on w dowolnym momencie wycofać udzieloną zgodę w sposób, o którym zostanie przez nas poinformowany.
W odniesieniu do szczególnych kategorii danych osobowych, będziemy przetwarzać je wyłącznie zgodnie z obowiązującym prawem i:
· za wyraźną zgodą pracownika na wykorzystanie danych do określonych czynności zgodnych z obowiązującym prawem;
· gdy jest to konieczne do wykonywania praw wynikających z przepisów dotyczących stosunku pracy, ubezpieczeń społecznych lub praw socjalnych, na mocy układu zbiorowego, w związku z medycyną zapobiegawczą i medycyną pracy lub oceną zdolności do pracy; lub
· jeżeli jest to niezbędne do ustanowienia, wykonywania lub obrony roszczeń prawnych.
W odniesieniu do danych osobowych dotyczących wyroków skazujących i popełnionych przestępstw będziemy przetwarzać takie dane wyłącznie w zakresie dopuszczalnym przez obowiązujące (lokalne) przepisy.