Visselblåsning

Visselblåsning handlar om att upptäcka allvarliga missförhållanden på arbetsplatsen. Det innebär att man anmäler oegentligheter anonymt via en tredje part.

Syftet med denna visselblåsarkanal är att göra det möjligt att rapportera eventuella problem och missförhållanden konfidentiellt. Visselblåsarkanalen säkerställer vidare även att rapporterande personer skyddas från repressalier till följd av sådan rapportering.

Forefronts visselblåsarkanal tillhandahålls av Qnister AB och sköts med hjälp av en extern advokatbyrå, L&L Advokatbyrå. Du har också möjlighet att rapportera missförhållanden externt till behöriga myndigheter.

Till visselblåsning

Vi, Forefront, är ansvariga såsom personuppgiftsansvarig för behandlingen av dina personuppgifter när du använder dig av eller förekommer i en anmälan inom ramen för vårt visselblåsarsystem.

För tillämpningen av denna personuppgiftsnotis, betyder ”Forefront” moderbolaget Forefront Group AB med org. nr 556755–2616 och svenska bolag som helt eller delvis kontrolleras av Forefront Group AB och som därmed ingår i samma koncern.

Alla referenser i denna personuppgiftsnotis till ”vi”, ”oss” och ”vår” ska anses utgöra en referens till Forefront. Du hittar våra kontaktuppgifter i slutet av denna personuppgiftsnotis.

Vi respekterar din integritet och värnar om att skydda dina personuppgifter.

Personuppgiftsnotisens omfattning

Denna personuppgiftsnotis omfattar Forefronts behandling av personuppgifter avseende användare av och individer som är föremål för anmälning inom ramen för detta visselblåsarsystem. Denna personuppgiftsnotis innehåller bland annat information om de ändamål för vilka vi behandlar personuppgifter, vem vi delar dina uppgifter med och vilka rättigheter du har i förhållande till dina personuppgifter.

Vilka kategorier av personuppgifter behandlar vi, för vilket ändamål och på vilken rättslig grund baserar vi vår behandling av personuppgifterna?

Forefront behandlar personuppgifter på det sätt och för de ändamål som redogörs i tabellerna nedan. Tabellens rubrik anger för vilket/vilka bolag inom Forefront som personuppgiftsbehandlingen i tabellen gäller.

För varje ändamål måste Forefront basera sin behandling på en rättslig grund. En rättslig grund kan t.ex. vara (i) att behandlingen är nödvändig för att fullgöra ett avtal där du är avtalspart (exempelvis om du är anställd av oss), eller (ii) genom intresseavvägning där Forefront eller en tredje part har ett berättigat intresse som väger tyngre än ditt intresse av att dina personuppgifter inte ska behandlas. I tabellerna nedan framgår den rättsliga grund som Forefront baserar sin behandling på för respektive ändamål samt under hur lång tid vi kommer att behålla dina personuppgifter.

Företag inom Forefront med färre än 50 anställda

Ändamål: Att hantera inkomna anmälningar om påstådda lagöverträdelser och andra allvarliga missförhållanden i verksamheten

Behandlingar som utförs:

  • Administration och kommunikation till de som anmälningarna berör.
  • Sedvanlig hantering, uppföljning och dokumentation av anmälningens innehåll och uppkommande frågor.

Kategorier av personuppgifter som kan komma att behandlas:

  • Kontaktuppgifter, såsom namn, telefonnummer, adress och e-postadress.
  • Anmälningshistorik och anmälningsnummer.
  • Anställningsinformation (såsom tjänstebeteckning eller ansvarsroll).Bilder och ljudinspelningar.
  • Personuppgifter relaterade till fällande domar i brottmål, misstanke om och/eller faktiska lagöverträdelser av personer i ledande ställning eller nyckelposition.

Rättslig grund: Intresseavvägning. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att utreda delaktighet i allvarliga oegentligheter som rör bokföring, intern bokföringskontroll, revision, bekämpande av mutor, brottslighet inom bank- och finansväsen, eller andra allvarliga oegentligheter som rör Forefronts vitala intressen eller enskildas liv och hälsa.

Lagringsperiod: För detta ändamål kommer vi att behandla dina personuppgifter till dess att utredningsärendet avslutats samt under den tid som är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk. Personuppgifter kommer inte att behandlas under längre tid än två år efter att ett ärende avslutats.

Företag inom Forefront med 50 eller fler anställda

Ändamål: Att hantera inkomna anmälningar avseende påstådda överträdelser av lag.

Behandlingar som utförs:

  • Att hantera inkomna anmälningar avseende påstådda överträdelser av lag.
  • Sedvanlig hantering, uppföljning och dokumentation av anmälningens innehåll och uppkommande frågor.

Kategorier av personuppgifter som kan komma att behandlas:

  • Kontaktuppgifter, såsom namn, telefonnummer, adress och e-postadress.
  • Anmälningshistorik och anmälningsnummer.Anställningsinformation (såsom tjänstebeteckning eller ansvarsroll).
  • Bilder och ljudinspelningar.
  • Personuppgifter relaterade till fällande domar i brottmål, misstanke om och/eller faktiska lagöverträdelser.

Rättslig grund: Rättslig förpliktelse. Denna behandling av dina personuppgifter krävs enligt lag. Om uppgifterna inte behandlas kan vår rättsliga skyldighet inte fullgöras.

Lagringsperiod: Vi behandlar dina personuppgifter under den lagringstid som krävs enligt lag eller annars under den tid som är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk. Personuppgifter kommer inte att behandlas under längre tid än två år efter att ett ärende avslutats.

Samtliga företag inom Forefront

Ändamål: Att hantera inkomna anmälningar avseende överträdelser av interna policyer.

Behandlingar som utförs:

  • Administration och kommunikation till de som anmälningarna berör.
  • Sedvanlig hantering, uppföljning och dokumentation av anmälningens innehåll och uppkommande frågor.

Kategorier av personuppgifter:

  • Kontaktuppgifter, såsom namn, telefonnummer, adress och e-postadress.
  • Anmälningshistorik och anmälningsnummer.
  • Anställningsinformation (såsom tjänstebeteckning och ansvarsroll).
  • Bilder och ljudinspelningar.Bilder och ljudinspelningar.
  • Personuppgifter relaterade till ageranden i strid med Forefronts koncernövergripande policyer.

Rättslig grund: Intresseavvägning. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse i att se till att våra interna policyer för vår verksamhet efterföljs.

Lagringsperiod: För detta ändamål kommer vi att behandla dina personuppgifter till dess att utredningsärendet avslutats samt under den tid som är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk. Personuppgifter kommer inte att behandlas under längre tid än två år efter att ett ärende avslutats.

Fullgöra rättsliga förpliktelser samt tillvaratagande av rättsliga anspråk
Utöver vad som framgår i tabellerna ovan, så kan vi komma att behandla dina personuppgifter för att vi ska kunna fullgöra våra rättsliga skyldigheter enligt lag eller annan författning som vi omfattas av eller domstols- eller myndighetsbeslut som kräver att vi behandlar uppgifter om dig.

Vi kan även komma att behandla dina personuppgifter för att du eller det företag du representerar, vi själva eller berörd tredje part ska kunna fastställa, göra gällande eller försvara rättsliga anspråk, exempelvis vid förestående eller pågående tvist.

Varifrån inhämtar vi dina personuppgifter?

Forefront behandlar personuppgifter som är inhämtade direkt från dig då du använder dig av visselblåsarsystemet, alternativt som uppges av annan inom ramen för en anmälan.

Med vem delar vi dina personuppgifter?

För att fullgöra ändamålen som är angivna ovan, kan Forefront komma att dela dina personuppgifter med följande mottagare.

(a)   L&L Advokatbyrå AB

(b)   Qnister AB, och

(c)   Berörda myndigheter

Vid behov kan vi även behöva dela personuppgifter med annan extern expertis, såsom revisorer eller skatterättsexperter.

Kommer vi att överföra dina personuppgifter utanför EU/EES?

Dina personuppgifter kommer inte att överföras till länder utanför Europeiska unionen (”EU”)/Europeiska ekonomiska samarbetsområdet (”EES”).

Integritetspolicy

För mer information om hur vi hanterar dina personuppgifter, se Forefronts Integritetspolicy.

Hur kan du kontakta oss?

Du kan komma i kontakt med oss på följande sätt:

E-post: gdpr@forefont.se