PRZEPISY O OCHRONIE DANYCH PRACOWNIKÓW Spółka Eaton Corporation plc. oraz jej spółki zależne i stowarzyszone ( Eaton ) szanują Dane Osobowe Pracowników i dążą do gromadzenia, używania i ujawniania (czynności te zwane są łącznie przetwarzaniem ) danych osobowych zgodnie z obowiązującymi przepisami. A. WPROWADZENIE Spółka Eaton zobowiązuje się chronić gromadzone Dane Osobowe potencjalnych, bieżących lub byłych pracowników. Niniejsze globalne Przepisy o Ochronie Danych Pracowników ( Przepisy ) mają na celu ustanowienie jasnej i kompleksowej polityki korporacyjnej dotyczącej traktowania Danych Osobowych Pracowników. Dodatkowe definicje, pytania i przykłady dotyczące niniejszych Przepisów można znaleźć w dostępnych tutaj Często zadawanych pytaniach (FAQ). W celu uzyskania dodatkowych informacji należy skontaktować się z inspektorem ochrony danych Eaton pod adresem dataprotection@eaton.com. B. ZAKRES Eaton dąży do przetwarzania Danych Osobowych Pracowników w sposób zgodny z obowiązującymi przepisami dotyczącymi ochrony danych i prywatności. Ze względu na różnice między lokalizacjami spółka Eaton przyjęła niniejsze przepisy i program ochrony danych, stanowiące wspólny podstawowy zbiór wartości, przepisów i procedur, którego celem jest zapewnienie zgodności, przy czym w lokalizacjach o niestandardowych wymaganiach obowiązują alternatywne lub dodatkowe przepisy lub procedury dotyczące wdrażania. Niniejsze Przepisy ustanawiają w obrębie spółki Eaton światowy standard z zakresu przetwarzania i ochrony Danych Osobowych Pracowników w dowolnej formie, czy to ustnej, elektronicznej, czy pisemnej. Przepisy muszą być wdrożone i przestrzegane we wszystkich jednostkach Eaton, a także w funkcjach, regionach i spółkach zależnych, również w takich, które znajdują się w lokalizacjach, gdzie ochrona prywatności zapewniana przez te Przepisy nie jest prawnie wymagana. Wszelkie zewnętrzne podmioty przetwarzające, agenci, pracownicy tymczasowi, wykonawcy, usługodawcy i konsultanci świadczący usługi na rzecz spółki Eaton również muszą przestrzegać niniejszych przepisów w odniesieniu do Danych Osobowych pracowników Eaton. Lokalne przepisy prawa będą nadrzędne, jeśli są bardziej restrykcyjne niż wewnętrzne przepisy Eaton. Naruszenie niniejszych Przepisów może prowadzić do działań dyscyplinarnych lub umownych, włącznie z rozwiązaniem umowy i roszczeniami o odszkodowanie i/lub rekompensatę. Ponadto, ponieważ Eaton uczestniczy w programach Tarczy Prywatności UE-USA i Szwajcaria-USA, jednostki biznesowe Eaton na terenie Stanów Zjednoczonych muszą zawsze przestrzegaćzasad tarczy prywatności, które mogą być bardziej szczegółowe niż odpowiednie postanowienia niniejszych Przepisów w zakresie administrowania Danymi Osobowymi przesyłanymi z UE lub Szwajcarii do Stanów Zjednoczonych. Zasady tarczy prywatności opisano poniżej. wer. 4/1/18
C. DEFINICJE Przetwarzający Dane oznacza dowolny podmiot przetwarzający Dane Osobowe na polecenie Eaton w roli administratora Danych Osobowych. Eaton oznacza spółkę Eaton Corporation plc., jej następców, podmioty stowarzyszone i zależne. Pracownik oznacza każdego potencjalnego lub bieżącego pracownika lub osobę, która ma lub miała stosunek zatrudnienia z Eaton. Dane Osobowe Pracownika oznaczają wszelkie Dane Osobowe pracownika. Dane Osobowe oznacza wszelkie informacje lub zbiory informacji, które (pośrednio lub bezpośrednio) umożliwiają identyfikację lub mogą umożliwić identyfikację jakiejkolwiek osoby. Dane Osobowe nie obejmują informacji zanonimizowanych lub zbiorczych (pod warunkiem, że nie umożliwiają bezpośrednio identyfikacji jakiekolwiek osoby). Dane Osobowe obejmują między innymi Wrażliwe Dane Osobowe (zgodnie z poniższą definicją). Wrażliwe Dane Osobowe to pewne wrażliwe kategorie Danych Osobowych, określone przez odpowiednie przepisy prawa. Definicje wrażliwych informacji różnią się pomiędzy krajami i mogą obejmować informacje dotyczące rasy, pochodzenia, przekonań politycznych, wyznania, filozofii, przynależności do związków zawodowych, genetyki, biometryki, zdrowia, płci, orientacji seksualnej, karalności, postanowień sądu w sprawach cywilnych, sankcji administracyjnych, rządowych środków bezpieczeństwa, numerów dokumentów tożsamości wydanych przez rząd, lokalizacji, profilu osobowości, dzieci, historii kredytowej, upadłości, zajęcia wierzytelności u trzeciodłużnika, numerów ubezpieczenia społecznego, numerów prawa jazdy, rachunków bankowych i kart płatniczych. D. ZASADY OCHRONY DANYCH 1. ZBIERANIE DANYCH OSOBOWYCH: Eaton zbiera lub pozyskuje Dane Osobowe Pracowników wyłącznie w sprawiedliwy, uczciwy i zgodny z prawem sposób w celach, o których Pracownicy zostali poinformowani. Zbieranie Danych Osobowych będzie odbywać się w sposób zgodny z przepisami obowiązującymi w danym kraju i danej jurysdykcji. 2. POWIADOMIENIE: Gdy wymaga tego prawo i jeśli spółka Eaton zbiera Dane Osobowe bezpośrednio lub pośrednio od Pracowników, powiadomi ona ich o: typie zbieranych informacji; celach, do których zbiera i przetwarza ich Dane Osobowe; typach osób trzecich, którym Eaton przekazuje takie Dane Osobowe; wyborach i środkach, jeżeli dotyczy, jakie Eaton oferuje Pracownikom w zakresie ograniczenia wykorzystywania i ujawniania ich Danych Osobowych; oraz sposobie kontaktowania się z Eaton w sprawie praktyk dotyczących Danych Osobowych. 3. WYBÓR I ZGODA: Jeśli prawo wymaga udzielenia zgody na zbieranie i przetwarzanie Danych Osobowych Pracowników, Eaton: 2
Będzie przestrzegać wszelkich prawnych wymogów dotyczących uzyskania zgody; Powiadomi Pracowników o konsekwencjach odmowy udzielenia zgody; W zakresie wymaganym przez prawo poinformuje Pracowników o tym, jak mogą zmienić swoje decyzje w sprawie udzielenia zgody; Uzyska nową zgodę, jeśli Dane Osobowe Pracowników będą wykorzystywane do celów innych niż pierwotnie wskazane Pracownikom. 4. WYKORZYSTANIE I ZACHOWANIE: Eaton będzie wykorzystywać, przetwarzać, przechowywać i/lub zachowywać Dane Osobowe Pracowników tylko do opisanych wyżej celów. Eaton zachowa i usunie Dane Osobowe Pracowników zgodnie z obowiązującymi przepisami prawa i zasadami Eaton dotyczącymi zachowania danych. 5. UJAWNIENIE I PRZEKAZYWANIE: Eaton może udostępniać Dane Osobowe Pracowników zewnętrznym Podmiotom przetwarzającym je do zasadnych celów lub celów, dla których Dane Osobowe Pracowników zostały zebrane, i uzyska od takich Podmiotów przetwarzających zobowiązanie do przetwarzania i chronienia Danych Osobowych Pracowników w sposób zgodny z niniejszymi Przepisami. Gdy wymaga tego prawo, Eaton będzie wymagać od Podmiotów przetwarzających, poprzez klauzule umowne lub na innej drodze, aby przestrzegali i stosowali się do odpowiednich zasad dotyczących ochrony danych i bezpieczeństwa informacji. 6. ZDARZENIA ZAGRAŻAJĄCE BEZPIECZEŃSTWU: Eaton podejmie stosowne środki zapobiegawcze, w tym techniczne, administracyjne i fizyczne, aby chronić Dane Osobowe Pracowników przed utratą, nadużyciem i nieupoważnionym dostępem, ujawnieniem, modyfikacją lub zniszczeniem (dalej zwane Zdarzeniami zagrażającymi bezpieczeństwu ). Gdy wymaga tego prawo, Eaton zgłosi przypadki nieupoważnionego dostępu, utraty lub nadużycia Danych Osobowych Pracownikom lub dotkniętym tymi zdarzeniami osobom. O ile zezwala na to prawo, spółka Eaton wymaga, aby Pracownicy informowali ją o jakimkolwiek zaistniałym Zdarzeniu zagrażającym bezpieczeństwu, gdy tylko będzie to możliwe, aby umożliwić Eaton szybkie podjęcie stosownych działań w celu ochrony Danych Osobowych i ograniczenia ryzyka. 7. INTEGRALNOŚĆ DANYCH: Eaton zastosuje odpowiednie procesy zaprojektowane tak, by Dane Osobowe były dostosowane do zamierzonych celów, dokładne, kompletne i aktualne. Eaton będzie używał Danych Osobowych Pracowników wyłącznie w sposób odpowiadający celom, do których zostały zebrane lub na które osoba wyraziła później zgodę. 3
8. DOSTĘP: Pracownicy będą mieli odpowiedni dostęp do swoich Danych Osobowych przetwarzanych przez Eaton, aby móc poprawić, zmienić lub usunąć Dane Osobowe Pracowników, które okazały się niedokładne lub niekompletne. Wnioski o takie zmiany można przekazać poprzez kontakt z globalnym biurem ds. ochrony danych i prywatności lub lokalnym kierownikiem działu kadr. Eaton może ograniczyć dostęp do Danych Osobowych Pracowników lub go odmówić, w zakresie dopuszczanym przez lokalne przepisy prawa lub regulacje, lub gdy wniosek jest nieuzasadniony. Na przykład Eaton może ograniczyć dostęp Pracownika do Danych Osobowych, jeśli trud lub koszt zapewnienia dostępu byłby nieproporcjonalny do ryzyka dla Danych Osobowych Pracownika lub gdy zostałyby naruszone słuszne prawa osób innych niż Pracownik. 9. EGZEKWOWANIE: Eaton z zaangażowaniem egzekwuje stałą zgodność z niniejszymi Przepisami oraz ze stosownymi regulacjami, zobowiązaniami i przepisami prawa dotyczącymi prywatności. Wszelkie pytania lub wątpliwości dotyczące wykorzystywania lub ujawniania Danych Osobowych Pracowników należy zgłaszać do globalnego biura ds. ochrony danych i prywatności pod adresem podanym w części 11 poniżej lub do lokalnego kierownika działu kadr. 10. PRZEKAZYWANIE DANYCH MIĘDZY KRAJAMI: Jak większość firm międzynarodowych, firma Eaton scentralizowała niektóre aspekty przetwarzania danych osobowych i zarządzania zasobami ludzkimi, aby lepiej zarządzać przedsiębiorstwem. Taka centralizacja może wymagać przenoszenia Danych Osobowych Pracowników z jednego kraju do drugiego, z zachowaniem ograniczeń i wymogów odpowiednich przepisów prawa. Jednakże jeśli Dane Osobowe Pracowników są przenoszone w obrębie firmy Eaton, będą one przetwarzane zgodnie z niniejszymi Przepisami i odpowiednimi przepisami prawa, zaś Eaton zapewni odpowiedni poziom ochrony danych zgodnie z odpowiednimi przepisami prawa obowiązującymi w kraju, skąd pochodzą dane. Informacje o tarczy prywatności Eaton Corporation Eaton Corporation (Cleveland, USA) przestrzega zasad ramowych Tarczy Prywatności UE-USA i Szwajcaria-USA (w tym zasad uzupełniających) ustanowionych przez Departament Handlu Stanów Zjednoczonych w odniesieniu do zbierania, wykorzystywania i zachowania danych osobowych przesyłanych odpowiednio z Unii Europejskiej i/lub Szwajcarii do Stanów Zjednoczonych. Firma Eaton Corporation potwierdziła, że przestrzega zasad Tarczy Prywatności dotyczących powiadomień, wyboru, odpowiedzialności za dalsze przekazywanie, bezpieczeństwa, integralności danych i ograniczenia celu, dostępu i praw regresu, egzekwowania i odpowiedzialności. W przypadku kolizji między przepisami określonymi w niniejszym Oświadczeniu dotyczącym prywatności a zasadami Tarczy Prywatności moc rozstrzygającą mają zasady Tarczy Prywatności. Eaton Corporation podlega uprawnieniom śledczym i wykonawczym komisji Federal Trade Commission (FTC). W tym zakresie Eaton Corporation potwierdza, że przestrzega siedmiu zasad ramowych Tarczy Prywatności UE-USA ustanowionych przez Departament Handlu Stanów Zjednoczonych w odniesieniu 4
do danych osobowych zbieranych w Unii Europejskiej. Aby dowiedzieć się więcej na temat programu Tarcza Prywatności, zasad Tarczy Prywatności oraz wyświetlić stronę z certyfikatem, proszę odwiedzić listę Tarczy Prywatności Departamentu Handlu Stanów Zjednoczonych, klikając następujące łącze:http://www.commerce.gov/privacyshield/ Rozstrzyganie sporów Zgodnie z zasadami Tarczy Prywatności UE-USA i Szwajcaria-USA Eaton Corporation zgadza się rozstrzygać skargi dotyczące prywatności i zbierania lub wykorzystywania Danych Osobowych Pracowników. Eaton zbada i spróbuje rozwiązać skargi i spory dotyczące wykorzystywania i ujawniania Danych Osobowych Pracowników zgodnie z niniejszymi Przepisami. Osoby mające zapytania lub skargi dotyczące niniejszego Oświadczenia o prywatności lub jakiekolwiek wątpliwości związane z ochroną danych i prywatnością powinny najpierw skontaktować się z Eaton Corporation, korzystając z danych kontaktowych podanych w części 11 niniejszych Przepisów. Eaton Corporation zobowiązuje się współpracować z organami ochrony danych UE zarówno w sprawie zapytań związanych z danymi kadrowymi, jak i innymi danymi. Eaton Corporation zobowiązuje się współpracować z urzędem szwajcarskiego federalnego biura danych i informacji w sprawie danych kadrowych otrzymywanych ze Szwajcarii do użytku w kontekście stosunku zatrudnienia. W przypadku, gdy Pracownik nie zdoła rozwiązać danej kwestii za pośrednictwem globalnego biura ds. ochrony danych i prywatności spółki, Pracownik może skontaktować się z organami ochrony danych UE. W przypadku, gdy Pracownik nie zdoła rozwiązać kwestii związanej z danymi kadrowymi otrzymanymi ze Szwajcarii do użytku w kontekście stosunku zatrudnienia za pośrednictwem globalnego biura ds. ochrony danych i prywatności spółki, Pracownik może skontaktować się ze szwajcarskim federalnym biurem danych i informacji. Dodatkowe informacje na temat organów ochrony danych UE można znaleźć pod następującym adresem: http://ec.europa.eu/justice/data-protection/article-29/structure/data-protection-authorities/index_en.htm. W niektórych przypadkach, szczegółowo opisanych w witrynie Tarczy Prywatności (https://www.privacyshield.gov),pracownicy mogą wszcząć wiążące postępowanie arbitrażowe, jeśli inne środki rozstrzygania sporów zostały wyczerpane. Odpowiedzialność za dalsze przekazywanie Eaton Corporation odpowiada za przetwarzanie Danych Osobowych Pracowników otrzymanych w ramach Tarczy Prywatności, a następnie przekazywanych osobom trzecim pełniącym rolę agenta spółki. Eaton Corporation przestrzega zasad Tarczy Prywatności w odniesieniu do wszystkich przypadków dalszego przekazywania Danych Osobowych z UE, w tym postanowień dotyczących odpowiedzialności za dalsze przekazywanie. W niektórych sytuacjach Eaton Corporation może mieć obowiązek ujawnienia Danych Osobowych Pracowników w odpowiedzi na prawne żądania organów publicznych, w tym w celu przestrzegania wymogów z zakresu bezpieczeństwa narodowego lub egzekwowania prawa. 5
11. INFORMACJE KONTAKTOWE Pytania i komentarze dotyczące niniejszych Przepisów lub praktyk Eaton dotyczących Danych Osobowych prosimy kierować na adres: Global Ethics and Compliance Data Protection and Privacy Office Eaton Corporation 1000 Eaton Center Cleveland, Ohio 44122 dataprotection@eaton.com 12. OGRANICZENIA Celem niniejszych Przepisów jest opisanie w jak najszerszym zakresie czynności dotyczących przetwarzania informacji w skali globalnej, jednak każda z tych czynności w niektórych jurysdykcjach może podlegać większym ograniczeniom, w zależności od restrykcyjności przepisów prawa. W takich przypadkach Eaton dostosowuje swoje wewnętrzne przepisy i praktyki tak, aby odzwierciedlały wymogi lokalnych przepisów prawa. Eaton może również przenosić Dane Osobowe Pracowników lub ujawniać je w inny sposób, gdy ma to uzasadniony związek ze sprzedażą, cesją, przeniesieniem lub innego rodzaju dysponowaniem całością lub częścią przedsiębiorstwa lub przedsięwzięcia Eaton, z zastrzeżeniem odpowiednich przepisów prawa i zgodnie z nimi. 13. DATA WEJŚCIA W ŻYCIE Niniejsze Przepisy wchodzą w życie z dniem 1 kwietnia 2018 roku. Z dniem wejścia w życie niniejsze Przepisy zastępują wszelkie wcześniejsze przepisy obowiązujące w firmie Eaton, dotyczące Danych Osobowych Pracowników. 6