Datenschutzhinweis – Berichtskanal SpeakUp

13.03.2024

1. Einleitung

Polestar ist bestrebt, eine Kultur zu fördern, die sich durch Offenheit, Integrität und Verantwortlichkeit auszeichnet, um unethisches Verhalten oder Fehlverhalten zu erkennen, entsprechend zu handeln, und ein solches Verhalten zu verhindern. Polestar hat einen gruppenweiten Kanal zur Berichterstattung oder Äußerung von Bedenken mit dem Namen SpeakUp eingerichtet, um unternehmensinternen und -externen Personen dabei zu helfen, Sorgen und Bedenken zu melden. 

In diesem Dokument wird beschrieben, wie Polestar Ihre personenbezogenen Daten verarbeitet, wenn Sie in Polestar SpeakUp über einen der verfügbaren Kanäle Sorgen oder Bedenken melden.

Polestar SpeakUp ist für die Meldung von Sorgen oder Bedenken in Zusammenhang mit schweren Verstößen gegen den Polestar Verhaltenskodex, die Unternehmenspolitiken und -richtlinien sowie geltende Gesetze vorgesehen, unter anderem bei Missständen wie Korruption, Betrug, Verletzung des Wettbewerbsrechts, Nutzung von Kinderarbeit oder Sklaverei oder sonstigen Menschenrechtsverletzungen, Diskriminierung, Belästigung, Mobbing, Durchsickern vertraulicher Informationen oder Diebstahl. Der Anwendungsbereich von Polestar SpeakUp ist in den Polestar Speak Up-Richtlinien beschrieben. SpeakUp ist als letztes Mittel zur Meldung solcher Verstöße vorgesehen.

Anonyme Meldungen sind möglich, sofern dies gemäß lokalem Recht zulässig ist. Die Anonymität kann jedoch unsere Möglichkeit beeinträchtigen, Ihren Bedenken wirksam nachzugehen. Wenn Sie sich dazu entscheiden, in Ihrem Bericht identifizierende Informationen zur Verfügung zu stellen, werden wir Ihre Informationen vertraulich und sicher behandeln.

Polestar toleriert keine Vergeltungsmaßnahmen gegen eine Person, wenn diese in guten Glauben Bedenken äußert, ungeachtet dessen, ob diese Anschuldigungen zu begründeten Ermittlungen führen oder nicht.

2. Über uns

Polestar Automotive Holding UK PLC und Polestar Performance AB, nachfolgend als „Polestar“, „wir“ und „unser(e)“ bezeichnet, handeln bei der Verarbeitung Ihrer personenbezogenen Daten wie nachstehend beschrieben als gemeinsame Datenverantwortliche. Der Berichtskanal Speak Up sowie etwaige Compliance-Ermittlungen werden von den Funktionen des Firmensitzes von Polestar Performance AB verwaltet. Polestar Automotive Holding UK PLC sowie ihr Vorstand ist für die gruppenweite Überwachung und Verwaltung des Berichtssystems Speak Up und für Compliance-Ermittlungen zuständig.

3. Welche personenbezogenen Daten wir erheben und zu welchem Zweck

Wenn Sie in Polestar SpeakUp einen Bericht übermitteln, verarbeiten wir folgende Arten personenbezogener Daten über Sie:

  • Sprache, Land und Art des gemeldeten Problems, wie von Ihnen während der Übermittlung eines Berichts ausgewählt.
  • Informationen, die Sie in den Freitextfeldern im Bericht zur Verfügung stellen, einschließlich Ihrer identifizierenden Informationen und der Information, ob Sie von der Polestar Gruppe beschäftigt sind, wenn Sie sich dazu entscheiden, diese anzugeben.
  • Sprachnachrichten, wenn Sie sich dazu entscheiden, telefonisch einen Bericht zu übermitteln.
  • E-Mail-Adresse (freiwillig; ausschließlich zur Übermittlung von Benachrichtigungen über neue Nachrichten; E-Mail-Adresse, die Polestar noch nicht bekannt war)
  • IP-Adresse und weitere technische Daten

Es ist möglich, im Berichtssystem SpeakUp eine Konversation fortzusetzen. In diesem Fall werden wir solche weiteren Informationen, die Sie im Rahmen des Gesprächs schriftlich angeben, verarbeiten.

Das Berichtssystem SpeakUp ist nicht für die Erfassung oder Verarbeitung Ihrer sensiblen Daten vorgesehen. Sie können uns diese jedoch freiwillig in den Freitextfeldern Ihres Berichts zur Verfügung stellen.

Wir verwenden Ihre personenbezogenen Daten für die Überprüfung Ihres Berichts und zur Untersuchung vermuteter schwerer Verstöße gegen den Polestar Verhaltenskodex, Unternehmenspolitiken oder -richtlinien oder geltendes Recht.

Wenn Sie sich dazu entscheiden, telefonisch einen Bericht zu übermitteln, wird die Sprachnachricht für uns im Berichtssystem SpeakUp transkribiert.

Die Rechtsgrundlagen für unsere Verarbeitung Ihrer personenbezogenen Daten sind:

  • Einhaltung unserer rechtlichen Verpflichtungen (z. B. von der US Securities & Exchange Commission, dem US-amerikanischen Nasdaq sowie Gesetze zur Umsetzung der EU-Whistleblowing-Richtlinie (2019/1937)) (DSGVO Artikel 6(1)(c)).
  • Unser rechtmäßiges Interesse besteht darin, dass wir bei all unseren Tätigkeiten innerhalb der Gruppe sowie bei der Erleichterung der Berichterstattung solcher schwerer Verstöße für andere Personen die geltenden Gesetze und unseren Verhaltenskodex sowie unsere Unternehmenspolitiken/-richtlinien einhalten (DSGVO Artikel 6(1)(f).
  • Wenn Sie uns sensible personenbezogene Daten über Sie zur Verfügung stellen, werden wir diese auf Grundlage der DSGVO Artikel 9(2) verarbeiten.

4. So speichern wir Ihre Daten

Wir werden Ihre personenbezogenen Daten so lange aufbewahren, wie dies für die Erfüllung der Zwecke notwendig ist, für die sie erfasst und verarbeitet wurden, unter anderem zur Erfüllung rechtlicher Verpflichtungen.

Ihre personenbezogenen Daten werden innerhalb von zwei Jahren ab dem Datum gelöscht oder anonymisiert, an dem die Ermittlung abgeschlossen wird, sofern wir nicht aufgrund der Schwere der Anschuldigung, einer gesetzlichen Vorgabe oder eines Disziplinarverfahrens zu einer längeren Aufbewahrung Ihrer Daten verpflichtet sind.

Wenn Sie sich dazu entschieden haben, telefonisch einen Bericht zu übermitteln, wird die Sprachnachricht 14 Tage nach Beendigung der Übersetzungsarbeit plus weitere 90 Tage für die Daten-Sicherheitskopie gespeichert. Die technischen Daten werden für eine Dauer von 90 Tagen gespeichert, ausgenommen in Fällen nachweislich bösartiger Aktivität.

5. Offenlegung / Empfänger Ihrer personenbezogenen Daten

Die Identität von Personen, die über das Berichtssystem SpeakUp Berichte übermitteln, wird als vertrauliche Information behandelt, und wir ergreifen sämtliche angemessenen Maßnahmen, um die Offenlegung Ihrer Identität und personenbezogener Daten zu begrenzen.

Einige Ihrer personenbezogenen Daten müssen jedoch eventuell anderen Personen offengelegt werden, die speziell befugt sind, Daten in unserem Auftrag zu verarbeiten, oder damit beauftragt wurden, schweren Verstößen oder schwerem Fehlverhalten nachzugehen.

  • Verbundene Unternehmen von Polestar: speziell befugte Personen ausschließlich innerhalb der Polestar Gruppe, soweit für die Ermittlungen nach einer Meldung notwendig.
  • Externe Rechtsberater, unabhängige externe Ermittler und/oder gesetzliche Auditoren
  • Verarbeiter (Dienstleister und andere Parteien): Das Berichtssystem SpeakUp wird von People Intouch B.V. (Niederlande) zur Verfügung gestellt. People Intouch B.V. nutzt für das Datenhosting und für Übersetzungsdienstleistungen Unterverarbeiter, die in der EU und im Vereinigten Königreich ansässig sind.
  • Behörden: Unter gewissen Umständen sind wir möglicherweise gesetzlich dazu verpflichtet, staatlichen Behörden oder Strafverfolgungsbehörden, z. B. Der Polizei, der Datenschutzbehörde, öffentlichen Gerichten, Fahrzeugzulassungsbehörden oder Durchsetzungsbehörden, Informationen offenzulegen. Dies kann in Reaktion auf valide, rechtmäßige Aufforderung erfolgen, beispielsweise auf Vorladung, gerichtliche Anordnung oder sonstige Rechtsverfahren hin. Darüber hinaus können wir Informationen offenlegen, wenn dies zum Schutz der Rechte, des Eigentums oder der Sicherheit von Ihnen, uns oder anderen erforderlich ist. Wir halten uns an sämtliche Gesetze und Bestimmungen im Hinblick auf die Offenlegung von Informationen an staatliche Behörden. Bevor wir Informationen offenlegen, prüfen wir jede Anfrage sorgfältig, um sicherzugehen, dass sie valide und rechtmäßig ist, sowie um zu ermitteln, wie sich die Offenlegung der Daten auf die von der Anfrage betroffenen Personen auswirkt. Wir sind bestrebt, Ihre Privatsphäre und Ihre Rechte soweit gesetzlich zulässig zu schützen. Im Falle einer behördlichen Datenanforderung ergreifen wir angemessene Maßnahmen, um Sie zu benachrichtigen, sofern dies nicht gesetzlich oder durch gerichtliche Verfügung unzulässig ist.  Sollten Sie Fragen oder Bedenken bezüglich unserer Praktik der Offenlegung von Informationen an Behörden haben, kontaktieren Sie uns bitte.  

6. Übertragung Ihrer personenbezogenen Daten

Wir sind bestrebt, Ihre personenbezogenen Daten innerhalb des EU-/EWR-Raums zu verarbeiten. Ihre personenbezogenen Daten werden jedoch unter gewissen Umständen in Länder außerhalb der EU/des EWR übertragen, beispielsweise, wenn wir Ihre Informationen an ein verbundenes Unternehmen, einen Geschäftspartner oder Unterauftraggeber weitergeben, der außerhalb der EU/des EWR tätig ist. 

Im Rahmen des Berichtskanals SpeakUp übertragen wir personenbezogene Daten in folgendes Land außerhalb der EU/des EWR: Vereinigtes Königreich (wo Polestar Automotive Holding UK PLC seinen Sitz hat).

Wir sorgen stets dafür, dass Ihre personenbezogenen Daten im gleichen Maß geschützt werden wie es die DSGVO vorgibt, selbst wenn die Daten in Länder außerhalb der EU/des EWR übertragen werden. In Bezug auf das Vereinigte Königreich hat die Kommission entschieden, dass dieses ein angemessenes Maß an Schutz (Artikel 45 der DSGVO) gewährleistet. Zudem ergreifen wir gegebenenfalls zusätzliche technische und organisatorische Sicherheitsmaßnahmen, beispielsweise Verschlüsselung (TLS) und Pseudonymisierung.

Abhängig von der Art Ihres Berichts kann es auch notwendig sein, Ihre Daten in andere Länder außerhalb der EU/des EWR zu übertragen. Falls wir dies tun, werden wir zusätzliche angemessene Maßnahmen ergreifen, um die Daten zu schützen, z. B. dafür sorgen, dass der Empfänger an die EU-Standardvertragsklauseln (die EU-Modellklauseln) gebunden ist.

7. Ihre Rechte

Sie haben bestimmte, in der Datenschutzgrundverordnung verankerte Rechte im Hinblick auf die Verarbeitung Ihrer personenbezogenen Daten durch uns. Sie können Ihre Einwilligung zur Verarbeitung Ihrer Daten durch uns widerrufen, Zugang zu den Daten verlangen, die wir über Sie gespeichert haben, die Berichtigung oder Einschränkung Ihrer Daten beantragen, die Übertragung Ihrer Daten zu einer anderen Stelle oder die Löschung Ihrer Daten anfordern und Sie können letztendlich Beschwerde bei der zuständigen Datenschutzbehörde einlegen. Nähere Informationen zu Ihren Rechten finden Sie in unserer Kunden-Datenschutzrichtlinie

Bitte nutzen Sie das folgende Webformular, um Ihre Rechte geltend zu machen. Wenn Sie weitere Fragen zum Gegenstand des Schutzes Ihrer personenbezogenen Daten haben, erreichen Sie uns oder unseren Datenschutzbeauftragten unter den auf polestar.com/privacy-policy angegebenen Kontaktdaten.

8. Kontaktdaten

Polestar Automotive Holding UK PLC ist in England & Wales ansässiges Unternehmen mit der Handelsregisternummer 13624182 und mit eingetragenem Firmensitz an der Adresse The Pavilions, Bridgwater Road, Bristol, England, BS13 8AE.

Polestar Performance AB ist eine schwedische Rechtseinheit mit Handelsregisternummer 556653-3096 und Firmensitz an der Adresse Assar Gabrielssons Väg 9, SE-405 31 Gothenburg, Schweden.

9. Änderung unseres Datenschutzhinweises

Wir behalten uns das Recht vor, unsere Datenschutzpraktiken nach eigenem Ermessen zu ändern sowie die vorliegende Datenschutzerklärung jederzeit zu ändern oder zu aktualisieren. Daher laden wir Sie ein, diese Datenschutzerklärung in regelmäßigen Abständen zu konsultieren. Die Datenschutzerklärung ist zum Zeitpunkt des in der Kopfzeile des Dokuments angegebenen Datums aktuell. Sofern Sie keine Einwilligung zu einer abweichenden Verarbeitung erteilt haben, verarbeiten wir Ihre personenbezogenen Daten nach Maßgabe der zum Zeitpunkt ihrer Erfassung gültigen Version der Datenschutzerklärung.