Datenschutzhinweis – SpeakUp Meldekanal

13.03.2024

1. Einführung

Polestar setzt sich für eine durch Offenheit, Integrität und Verantwortlichkeit geprägte Speak-up-Kultur ein. Dies ist unerlässlich, um unethisches Verhalten oder Fehlverhalten zu erkennen, dagegen vorzugehen und es zu verhindern. Polestar hat einen gruppenweiten Meldekanal, oder Beschwerdemechanismus, namens SpeakUp eingerichtet, um sowohl internen als auch externen Personen bei der Meldung ihrer Anliegen zu helfen. 

In diesem Dokument wird beschrieben, wie Polestar deine personenbezogenen Daten verarbeitet, wenn du ein Anliegen über einen Kanal in Polestar SpeakUp meldest.

Polestar SpeakUp ist für die Meldung von schweren Verstössen gegen den Verhaltenskodex von Polestar, seine Unternehmensrichtlinien und -vorgaben oder geltendes Gesetz vorgesehen. Dazu gehören Bestechung oder Korruption, Betrug, wettbewerbswidrige Handlungen, Kinderarbeit, Zwangsarbeit oder andere Menschenrechtsverletzungen, Diskriminierung, Belästigung, Mobbing, die Weitergabe vertraulicher Informationen und Diebstahl. Der Umfang von Polestar SpeakUp wird in Polestars Unternehmensrichtlinie zu SpeakUp beschrieben. SpeakUp ist als letztinstanzliches Kommunikationstool konzipiert.

Anonyme Meldungen sind möglich, soweit nach national geltendem Recht zulässig. Allerdings kann die Anonymität unsere Möglichkeiten zur effektiven Untersuchung deines Anliegens beeinträchtigen. Wenn du in deiner Meldung identifizierbare Angaben machst, werden wir deine Informationen vertraulich und sicher behandeln.

Polestar toleriert keine Form von Vergeltungsmassnahmen gegen Personen, die sich in gutem Glauben äussern und Bedenken melden, ungeachtet dessen, ob diese Angaben zu fundierten Ermittlungen führen.

2. Datenverantwortlicher

Polestar Automotive Switzerland GmbH und Polestar Performance AB, nachfolgend «Polestar», «wir» und«uns», sind gemeinsam Verantwortliche für die Verarbeitung deiner personenbezogenen Daten wie im Folgenden beschrieben. Der Meldekanal Speak Up sowie allfällige Compliance-Ermittlungen werden von der Unternehmensleitung bei Polestar Performance AB verwaltet. Polestar Automotive Switzerland GmbH und sein Verwaltungsrat sind für die Aufsicht und Verwaltung des Meldekanals SpeakUp und von Compliance-Ermittlungen auf Gruppenebene zuständig.

3. Welche personenbezogenen Daten wir sammeln und warum

Wenn du bei Polestar SpeakUp einen Bericht einreichst, verarbeiten wir die folgenden Arten personenbezogener Daten über dich:

  • Sprache, Land und Art des gemeldeten Anliegens, wie von dir bei der Berichterstattung angegeben.
  • Informationen, die du in den Freitextfeldern des Berichts angibst, darunter deine Angaben zur Identifikation und ob du bei der Polestar Gruppe angestellt bist, sofern du diese Informationen bereitstellst.
  • Deine Sprachnachricht, wenn du ein Anliegen per Telefon meldest.
  • Deine E-Mail-Adresse (freiwillig; nur zur Benachrichtigung über neue Mitteilungen; die E-Mail-Adresse ist durch Polestar nicht einsehbar)
  • IP-Adresse und andere technischen Daten

Es ist möglich, im SpeakUp Meldesystem einen Austausch weiterzuführen. In diesem Fall verarbeiten wir ebenfalls die von dir im Rahmen des Austauschs angegebenen weiteren Informationen.

Das SpeakUp Meldesystem ist nicht dazu vorgesehen, deine vertraulichen Daten zu erfassen oder zu verarbeiten, auch wenn du uns diese freiwillig in den Freitextfeldern deines Berichts mitteilst.

Wir nutzen deine personenbezogenen Daten, um deinen Bericht zu prüfen und mutmassliche schwere Verstösse gegen den Verhaltenskodex von Polestar, seine Unternehmensrichtlinien- und vorgaben oder gegen geltendes Recht zu untersuchen.

Wenn du deine Bedenken telefonisch meldest, wird die Sprachnachricht im SpeakUp Meldesystem in Textform gespeichert.

Die Rechtsgrundlagen für unsere Verarbeitung deiner personenbezogenen Daten sind:

  • Erfüllung unserer rechtlichen Verpflichtungen (z. B. gegenüber der US-amerikanischen Börsenaufsichtsbehörde, der US-amerikanischen Nasdaq sowie der Gesetzgebung zur Umsetzung der Richtlinie der EU zum Schutz von Hinweisgebern (2019/1937)) (DSGVO Artikel 6(1)(c)).
  • Unser berechtigtes Interesse, sicherzustellen, dass wir in unseren gesamten Konzerntätigkeiten geltende Gesetze sowie unseren Verhaltenskodex und unsere Unternehmensrichtlinien und -vorgaben einhalten, und es Einzelpersonen zu ermöglichen, solche mutmasslichen schweren Verstösse zu melden (DSGVO Artikel 6(1)(f)).
  • Wenn du uns deine vertraulichen personenbezogenen Daten zur Verfügung stellst, verarbeiten wir diese auf Grundlage von Artikel 9(2) DSGVO.

4. Wie lange wir deine Daten aufbewahren

Wir speichern deine personenbezogenen Daten so lange, wie es für die Erfüllung der Zwecke, zu denen sie erfasst und verarbeitet wurden, einschliesslich zur Erfüllung rechtlicher Verpflichtungen, erforderlich ist.

Deine personenbezogenen Daten werden innerhalb von zwei Jahren nach Abschluss der Ermittlungen gelöscht oder anonymisiert, ausser wenn der Schweregrad der Unterstellungen, eine rechtliche Verpflichtung oder ein Gerichts- oder Disziplinarverfahren es von uns erfordern, deine Daten länger aufzubewahren.

Wenn du dein Anliegen telefonisch gemeldet hast, wird die Sprachnachricht für 14 Tage nach Abschluss der Übersetzung, plus weitere 90 Tage für die Datensicherung gespeichert. Die technischen Daten werden für 90 Tage gespeichert, ausser in Fällen festgestellter böswilliger Handlungen.

5. Offenlegung / Empfänger deiner personenbezogenen Daten

Die Identität von Einzelpersonen, die im Meldesystem SpeakUp Bericht erstatten, wird als vertraulich behandelt, und wir unternehmen alle angemessenen Schritte, um die Weitergabe deiner Identität und personenbezogenen Daten einzuschränken.

Allerdings ist es gegebenenfalls erforderlich, einige deiner personenbezogenen Daten an Dritte weiterzugeben, die ausdrücklich dazu befugt sind, in unserem Auftrag Daten zu verarbeiten, oder die beauftragt wurden, mutmassliche schwere Verstösse oder Fehlverhalten zu untersuchen.

  • Mit Polestar verbundene Unternehmen: Nur ausdrücklich befugte Personen innerhalb der Polestar Gruppe, soweit für die Ermittlungen infolge einer Meldung erforderlich.
  • Externe Rechtsberater, unabhängige externe Ermittler und/oder Revisionsstellen
  • Auftragsverarbeiter (Dienstleister und sonstige Beteiligte): Das Meldesystem SpeakUp wird von People Intouch B.V. (Niederlande) bereitgestellt. People Intouch B.V. nutzt Unterauftragsverarbeiter mit Sitz in der EU und dem Vereinigten Königreich für Datenhosting- und Übersetzungsdienste.
  • Behörden: In bestimmten Fällen sind wir gegebenenfalls gesetzlich verpflichtet, Informationen an Regierungs- oder Strafvollzugsbehörden offenzulegen, beispielsweise die Polizei, die Datenschutzbehörde, staatliche Gerichte, Kfz-Zulassungsbehörden oder Vollstreckungsbehörden. Dies kann in Reaktion auf valide, rechtmässige Anfragen erfolgen, etwa Vorladungen, Gerichtsbeschlüsse oder Rechtsverfahren. Darüber hinaus können wir Informationen offenlegen, wenn dies zum Schutz der Rechte, des Eigentums oder der Sicherheit von dir, uns oder anderen erforderlich ist. Wir halten uns an sämtliche geltenden Gesetze und Bestimmungen bezüglich der Offenlegung von Informationen an Regierungsbehörden. Bevor wir Informationen offenlegen, prüfen wir jede Anfrage sorgfältig, um sicherzugehen, dass diese valide und rechtmässig ist, und um zu überprüfen, wie sich die Offenlegung der Daten auf die von der Anfrage betroffenen Personen auswirken. Wir sind bestrebt, deine Privatsphäre und deine Rechte im gesetzlich zulässigen Ausmass zu schützen. Im Falle einer behördlichen Anforderung von Informationen werden wir alle angemessenen Massnahmen ergreifen, um dich darüber zu benachrichtigen, sofern dies nicht gesetzlich oder gerichtlich untersagt ist.  Falls du Fragen oder Bedenken hinsichtlich unserer Praxis der Offenlegung von Informationen an Behörden hast, nimm bitte Kontakt mit uns auf.  

6. Übertragung Ihrer personenbezogenen Daten

Wir bemühen uns, deine personenbezogenen Daten innerhalb des EU-/EWR-Raumes zu verarbeiten. In einigen Fällen werden deine Personendaten jedoch aus dem EU-/EWR-Raum hinaus übermittelt, z. B. wenn wir deine Informationen an ein verbundenes Unternehmen, einen Geschäftspartner oder einen Unterauftragnehmer weitergeben, der ausserhalb des EU-/EWR-Raumes tätig ist. 

Im Rahmen des Meldekanals SpeakUp übermitteln wir personenbezogene Daten in die folgenden Länder ausserhalb der EU/des EWR: das Vereinigte Königreich (eingetragener Sitz von Polestar Automotive Holding UK PLC)

Wir stellen stets sicher, dass für deine Personendaten der gleich hohe Schutz wie gemäss der DSGVO gilt, auch dann, wenn die Daten über die Grenzen des EU-/EWR-Raums hinaus übermittelt werden. In Bezug auf das Vereinigte Königreich (UK) hat die Kommission entschieden, dass das Land einen angemessenen Schutz sicherstellt (Artikel 45 der DSGVO). Darüber hinaus ergreifen wir bei Bedarf zusätzliche technische und organisatorische Sicherheitsmassnahmen, wie etwa die Verschlüsselung (TLS) und Pseudonymisierung.

Je nach Art deiner Meldung kann es erforderlich sein, deine Daten in andere Länder ausserhalb der EU/des EWR zu übertragen. Sollten wir dies tun, stellen wir sicher, dass zusätzliche angemessene Massnahmen zum Schutz der Daten ergriffen werden, z. B. sicherzustellen, dass der Empfänger den EU-Standardvertragsklauseln unterliegt (den EU-Standardvertragsklauseln).

7. Ihre Rechte

Du hast bestimmte, in der Datenschutzgrundverordnung verankerte Rechte im Hinblick auf die Verarbeitung deiner personenbezogenen Daten durch uns. Du kannst deine Einwilligung zur Verarbeitung deiner Daten durch uns widerrufen, Zugang zu den Daten verlangen, die wir über dich gespeichert haben, die Berichtigung oder Einschränkung deiner Daten beantragen, die Übertragung deiner Daten zu einer anderen Stelle oder die Löschung deiner Daten anfordern und du kannst letztendlich Beschwerde bei der zuständigen Datenschutzbehörde einlegen. Nähere Informationen zu deinen Rechten findest du in unserer Kunden-Datenschutzrichtlinie

Um deine Rechte auszuüben, nutze bitte dieses Webformular. Solltest du weitere Fragen zum Schutz deiner personenbezogenen Daten haben, kannst du dich unter den auf polestar.com/privacy-policy angegebenen Kontaktdaten an uns oder unseren Datenschutzbeauftragten wenden.

8. Kontaktdaten

Die Polestar Automotive Switzerland GmbH ist eine schweizerische juristische Person mit der Firmenbuchnummer CHE-456.533.440 und der Adresse Oetenbachgasse 1a, 8001 Zürich, Schweiz.

Polestar Performance AB ist eine schwedische juristische Person mit der Firmenregisternummer 556653-3096 und der Adresse Assar Gabrielssons Väg 9, 405 31 Göteborg, Schweden.

9. Änderungen an unserem Datenschutzhinweis

Wir behalten uns das Recht vor, nach unserem Ermessen unsere Datenschutzpraktiken zu ändern und diesen Datenschutzhinweis jederzeit zu aktualisieren und zu ändern. Aus diesem Grund ermutigen wir dich, diese Datenschutzbestimmungen regelmässig zur Kenntnis zu nehmen. Dieser Datenschutzhinweis ist zu dem Datum gültig, das am oberen Rand des Dokuments erscheint. Wir behandeln deine personenbezogenen Daten gemäss dem bei ihrer Erfassung geltenden Datenschutzhinweis; es sei denn, wir haben deine Zustimmung, sie auf andere Weise zu behandeln.