Info Whistleblowing
ΠΟΛΙΤΙΚΗ ΣΥΣΤΗΜΑΤΟΣ ΕΜΠΙΣΤΕΥΤΙΚΩΝ ΑΝΑΦΟΡΩΝ («WHISTLEBLOWING» - Ν.4990/2022)
ΕΙΣΑΓΩΓΗ
Η πολιτική αυτή αφορά καθεμία από τις παρακάτω εταιρείες
- Mellon Technologies Ανώνυμη Εμπορική Εταιρεία Συστημάτων και Υπηρεσιών-Ιδιωτική Επιχείρηση Παροχής Υπηρεσιών Ασφαλείας με αρ. ΓΕΜΗ 002582201000
- Effective Direct Solutions (EDS) Μονοπρόσωπη Ανώνυμη Εταιρεία Ενημέρωσης Οφειλετών με αρ. ΓΕΜΗ 044408307000
- ΜΕΛΛΟΝ Μονοπρόσωπη Ανώνυμη Εταιρεία Προσωρινής Απασχόλησης με αρ. ΓΕΜΗ 122020007000
- Mellon Υποστηρικτικές Υπηρεσίες Μονοπρόσωπη Α.Ε. με αρ. ΓΕΜΗ 161044401000
- MBS Μονοπρόσωπη Ανώνυμη Εταιρεία Υπηρεσιών Επεξεργασίας και Υποστήριξης με αρ. ΓΕΜΗ 161934707000
- Mellon Direct Solutions Μ.Α.Ε. με αρ. ΓΕΜΗ 123024660000
Καθεμία από τις παραπάνω εταιρείες αποτελεί μέλος του Ομίλου Εταιρειών Mellon Technologies (“Mellon”), και η χρήση του όρου Mellon στην παρούσα πολιτική αφορά καθεμία από αυτές. Η Mellon επιθυμεί και καταβάλλει συνεχώς προσπάθειες, στην καθημερινή της δραστηριότητα, ώστε να εφαρμόζει τα αρμόζοντα στις εργασίες της πρότυπα επιχειρηματικής δεοντολογίας, αξίες και αρχές, όπως η ακεραιότητα, η διαφάνεια, το πνεύμα συναδελφικής αλληλεγγύης, η στήριξη και προστασία των εργαζομένων, καθώς και να συμμορφώνεται πλήρως με το νομοθετικό πλαίσιο.
Η συγκεκριμένη Πολιτική συντάσσεται σε αρμονία με τις Ευρωπαϊκές Οδηγίες και το Εθνικό Θεσμικό Πλαίσιο και για την εκπόνησή της έχουν ληφθεί υπόψη οι προβλέψεις του ν. 4990/2022, αλλά και οι δεδηλωμένες αρχές και στόχοι της Mellon για την ύπαρξη εμπιστοσύνης και διαφάνειας στη λειτουργία της και τη διασφάλιση ενός αποτελεσματικού πλαισίου προστασίας των εργαζομένων της.
Λίγα λόγια για τη νομοθεσία:
Με το Νόμο 4990/2022 (ΦΕΚ 210Α/2022) για την «Προστασία προσώπων που αναφέρουν παραβιάσεις ενωσιακού δικαίου – Ενσωμάτωση της Οδηγίας (ΕΕ) 2019/1937 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 23ης Οκτωβρίου 2019 (L 305) και λοιπές επείγουσες ρυθμίσεις» στην Ελληνική έννομη τάξη, προωθείται η ενίσχυση της επιβολής του δικαίου και των πολιτικών της Ευρωπαϊκής Ένωσης (ΕΕ) μέσω της θέσπισης κοινών ελάχιστων προτύπων που θα διασφαλίζουν υψηλό επίπεδο προστασίας των προσώπων που αναφέρουν παραβιάσεις του δικαίου της ΕΕ.
Ειδικότερα, με αυτό το νόμο τίθεται σε ισχύ ένα ολοκληρωμένο πλαίσιο προστασίας των προσώπων που αναφέρουν παραβιάσεις του Ενωσιακού δικαίου, θεσπίζοντας υποχρεώσεις για δημόσιους και ιδιωτικούς φορείς σχετικά με:
- τη σύσταση εσωτερικών διαύλων αναφοράς παραβιάσεων στον δημόσιο και ιδιωτικό τομέα,
- την καθιέρωση της Εθνικής Αρχής Διαφάνειας ως ενιαίου εξωτερικού εθνικού δίαυλου αναφοράς παραβιάσεων,
- τη θέσπιση των γενικών κανόνων για την υποβολή και παρακολούθηση των αναφορών,
- την προστασία της εμπιστευτικότητας των αναφορών και των προσωπικών δεδομένων των προσώπων που αναφέρουν παραβιάσεις, και
- την εφαρμογή ισχυρών μέτρων προστασίας για τα πρόσωπα αυτά.
Το καθ’ ύλην πεδίο εφαρμογής του Νόμου περιορίζεται μόνο σε παραβιάσεις ορισμένων κρίσιμων τομέων του Ενωσιακού δικαίου.
Το προσωπικό πεδίο εφαρμογής του Νόμου είναι ιδιαιτέρως ευρύ, προστατεύοντας όχι μόνο τους εργαζόμενους, υποψήφιους, νυν και πρώην, αλλά και απασχολούμενους με συμβάσεις παροχής ανεξάρτητων υπηρεσιών, μετόχους, τα μέλη του Διοικητικού Συμβουλίου, συμβούλους, συνεργάτες, προμηθευτές, ακόμη και εθελοντές.
Η παρούσα Πολιτική δίνει τις κατευθυντήριες γραμμές προς τη Διοίκηση και το Ανθρώπινο Δυναμικό της Mellon και ισχύει και εφαρμόζεται παράλληλα με:
- Τον κατά περίπτωση Κανονισμό Εργασίας της Mellon
- Τον Κώδικα Δεοντολογίας της Mellon
- Την Πολιτική και Διαδικασία κατά της Βίας & Παρενόχλησης της Mellon
- Την Πολιτική Προστασίας Προσωπικών Δεδομένων της Mellon
1. ΣΤΟΧΟΣ
Στόχος του Συστήματος Εμπιστευτικών Αναφορών («Whistleblowing») είναι η δημιουργία ενός ασφαλούς περιβάλλοντος υποβολής αναφορών/καταγγελιών, το οποίο μπορεί να χρησιμοποιηθεί για την υποβολή αναφορών και καταγγελιών σε σχέση με την τέλεση, ή έστω την υποψία τέλεσης, στο πλαίσιο της λειτουργίας της Mellon, οποιασδήποτε πράξης που εμπίπτει στο πεδίο εφαρμογής της παρούσας (βλ. κατωτέρω υπ’ αρ. 4).
2. ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ
Το Σύστημα Εμπιστευτικών Αναφορών («Whistleblowing») της Mellon μπορεί να χρησιμοποιηθεί από τους εργαζόμενους μας -ενεργούς (με οποιαδήποτε μορφής εργασιακή σχέση) και αποχωρήσαντες-, υποψήφιους εργαζομένους, τους μετόχους, τα μέλη του Διοικητικού Συμβουλίου, τους κάθε είδους εξωτερικούς συνεργάτες της Mellon (π.χ. σύμβουλοι, προμηθευτές), καθώς και από κάθε άλλο πρόσωπο που καθορίζεται στο άρθρο 6 Ν.4990/2022.
3. ΔΙΑΔΙΚΑΣΙΑ: ΠΩΣ ΜΠΟΡΕΙΤΕ ΝΑ ΥΠΟΒΑΛΕΤΕ ΜΙΑ ΕΜΠΙΣΤΕΥΤΙΚΗ ΑΝΑΦΟΡΑ;
Για την υποβολή μίας εμπιστευτικής αναφοράς, έχουμε θέσει σε λειτουργία μία Ηλεκτρονική Πλατφόρμα Εμπιστευτικών Αναφορών («Whistleblowing Platform»), δημοσίως και ελευθέρως προσβάσιμη μέσω του ιστοτόπου www.mellongroup.com.
Η Ηλεκτρονική Πλατφόρμα υποβολής Εμπιστευτικών Αναφορών καθοδηγεί τον καταγγέλλοντα, βήμα προς βήμα, σχετικά με τα θέματα που είναι σημαντικά για την υποβολή και παρακολούθηση της αναφοράς που θα θελήσει να υποβάλει. Μέσα από την Πλατφόρμα αυτή μπορείτε καταρχήν να υποβάλετε μια εμπιστευτική Αναφορά, και στη συνέχεια να την παρακολουθείτε, να δείτε δηλαδή την κατάσταση της αναφοράς σας, εάν διαβάστηκε, εάν υπήρξαν περαιτέρω εξελίξεις, να προσθέσετε τυχόν επιπλέον πληροφορίες σε αυτή καθώς επίσης να απαντήσετε στους διαχειριστές του Συστήματος Εμπιστευτικών αναφορών οι οποίοι μπορεί να ζητήσουν περισσότερες πληροφορίες ή βοήθεια από εσάς.
Δεν αποκλείεται η δυνατότητα υποβολής μίας αναφοράς/καταγγελίας και με άλλους διαθέσιμους τρόπους, ήτοι:
- Τηλεφωνικά, στον αριθμό +30 215 560 0412 και θα ζητήσετε τον Υπεύθυνο Παραλαβής και Παρακολούθησης Αναφορών (ΥΠΠΑ) της Mellon.
- Μέσω ταχυδρομείου, στην ταχυδρομική διεύθυνση Πειραιώς 74Α, 18547, Πειραιάς, υπ’
- όψη Υπεύθυνου Παραλαβής και Παρακολούθησης Αναφορών (ΥΠΠΑ), αναφέροντας υποχρεωτικά ποιά εταιρεία από τις αναφερόμενες ανωτέρω στην εισαγωγή αφορά.
- Μέσω ηλεκτρονικού ταχυδρομείου στην ηλεκτρονική διεύθυνση whistleblowing@mellongroup.com του Υπεύθυνου Παραλαβής και Παρακολούθησης Αναφορών (ΥΠΠΑ) αναφέροντας υποχρεωτικά ποιά εταιρεία από τις αναφερόμενες ανωτέρω στην εισαγωγή αφορά.
4. ΓΙΑ ΠΟΙΑ ΘΕΜΑΤΑ ΘΑ ΜΠΟΡΟΥΣΑΤΕ ΝΑ ΥΠΟΒΑΛΕΤΕ ΜΙΑ ΕΜΠΙΣΤΕΥΤΙΚΗ ΑΝΑΦΟΡΑ; (ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ)
Μπορείτε να χρησιμοποιήσετε το Σύστημα Εμπιστευτικών Αναφορών για να αναφέρετε παραβιάσεις που εμπίπτουν στο πεδίο εφαρμογής της νομοθεσίας σχετικά με την προστασία των πληροφοριοδοτών (ν. 4990/2022 ως εκάστοτε ισχύει), και ειδικότερα: α) παραβιάσεις ενωσιακού δικαίου, κατά τα ειδικότερα οριζόμενα στο Μέρος Ι του Παραρτήματος του Ν.4990/2022, στους τομείς: αα) των δημόσιων συμβάσεων, αβ) των χρηματοπιστωτικών υπηρεσιών, προϊόντων και αγορών, καθώς και της πρόληψης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες και της χρηματοδότησης της τρομοκρατίας, αγ) της ασφάλειας και της συμμόρφωσης των προϊόντων, αδ) της ασφάλειας των μεταφορών, αε) της προστασίας του περιβάλλοντος, αστ) της προστασίας από την ακτινοβολία και της πυρηνικής ασφάλειας, αζ) της ασφάλειας των τροφίμων και των ζωοτροφών, καθώς και της υγείας και της καλής μεταχείρισης των ζώων, αη) της δημόσιας υγείας, αθ) της προστασίας των καταναλωτών, αι) της προστασίας της ιδιωτικής ζωής και των δεδομένων προσωπικού χαρακτήρα, καθώς και της ασφάλειας των συστημάτων δικτύου και πληροφοριών, β) παραβιάσεις που θίγουν τα οικονομικά συμφέροντα της Ένωσης του άρθρου 325 της Συνθήκης για τη Λειτουργία της Ευρωπαϊκής Ένωσης (Σ.Λ.Ε.Ε.) και τα ειδικότερα οριζόμενα στα σχετικά ενωσιακά μέτρα, γ) παραβιάσεις που σχετίζονται με την εσωτερική αγορά, όπως αναφέρεται στην παρ. 2 του άρθρου 26 της Σ.Λ.Ε.Ε., συμπεριλαμβανομένων των παραβιάσεων των κανόνων της Ένωσης περί ανταγωνισμού και κρατικών ενισχύσεων, καθώς και παραβιάσεων που αφορούν στην εσωτερική αγορά σχετικά με πράξεις που παραβαίνουν τους κανόνες για τη φορολογία των εταιρειών ή διακανονισμούς, σκοπός των οποίων είναι η διασφάλιση φορολογικού πλεονεκτήματος που ματαιώνει το αντικείμενο ή τον σκοπό της εφαρμοστέας νομοθεσίας περί φορολογίας εταιρειών, και δ) παραβιάσεις εσωτερικού δικαίου σχετικά με αδικήματα δωροδοκίας και εμπορίας επιρροής όπως τυποποιούνται στα άρθρα 159, 159Α, 235, 236, 237, 237Α και 396 του Ποινικού Κώδικα (ν. 4619/2019, Α’ 95) και στο άρθρο 134 του ν. 5090/2024 (Α’ 30), σύμφωνα με το άρθρο 4 και το Μέρος Ι του Παραρτήματος του ν. 4990/2022.
Εμείς θα αξιολογήσουμε κάθε μία Εμπιστευτική Αναφορά, για να διαπιστώσουμε εάν εμπίπτει στο πεδίο εφαρμογής του Συστήματος Εμπιστευτικών Αναφορών.
Εάν είστε εργαζόμενος, οφείλουμε να σας τονίσουμε ότι θέματα που αφορούν την εργασιακή σας σχέση με τη Mellon, όπως τυχόν παράπονα ή δυσαρέσκεια σε σχέση με την απασχόληση, το μισθό σας, την εξέλιξή σας, το περιβάλλον εργασίας κλπ. δεν εμπίπτουν στο πεδίο εφαρμογής του Συστήματος Εμπιστευτικών Αναφορών. Τέτοια θέματα αντιμετωπίζονται μέσω των συνηθισμένων καναλιών, για παράδειγμα στον προϊστάμενό σας, ή στη Διεύθυνση Ανθρωπίνου Δυναμικού της Mellon.
Ο Ν. 4990/2022 καθορίζει τις προϋποθέσεις για την προστασία σας. Μεταξύ άλλων προβλέπει ότι οι αναφέροντες παραβιάσεις δικαιούνται προστασίας, εφόσον, κατά τον χρόνο της αναφοράς είχαν βάσιμους λόγους να θεωρούν ότι οι πληροφορίες σχετικά με τις αναφερόμενες παραβιάσεις ήταν αληθείς και εμπίπτουν στο πεδίο εφαρμογής του Ν. 4990/2022.
5. ΠΟΙΟΣ ΕΞΕΤΑΖΕΙ ΤΙΣ ΕΜΠΙΣΤΕΥΤΙΚΕΣ ΑΝΑΦΟΡΕΣ ΣΑΣ
Έχουμε ορίσει την Εταιρεία Rethink Business Lab ως Υπεύθυνο Παρακολούθησης και Παραλαβής Αναφορών (ΥΠΠΑ), η οποία θα εξετάζει κάθε Εμπιστευτική Αναφορά που υποβάλλετε μέσω του Συστήματος Εμπιστευτικών Αναφορών.
Ο Αναφέρων/Καταγγέλλων θα λάβει επιβεβαίωση παραλαβής της Αναφοράς του το συντομότερο δυνατό και το αργότερο εντός επτά (7) ημερών.
Μόλις παραλάβει μία Εμπιστευτική Αναφορά, ο ΥΠΠΑ θα την αξιολογήσει, για να διαπιστώσει εάν πράγματι εμπίπτει στο πεδίο εφαρμογής του Συστήματος Εμπιστευτικών Αναφορών. Εάν εμπίπτει, τότε ο ΥΠΠΑ θα προωθήσει την Αναφορά εμπιστευτικά στα κατάλληλα, ανάλογα με την περίπτωση, όργανα της Mellon για περαιτέρω έρευνα. Εάν από την αρχική αξιολόγηση ο ΥΠΠΑ διαπιστώσει ότι η Εμπιστευτική Αναφορά δεν εμπίπτει στο πεδίο εφαρμογής του Συστήματος Εμπιστευτικών Αναφορών της Mellon, τότε η Εμπιστευτική Αναφορά δεν θα εξεταστεί περαιτέρω και ο Αναφέρων/Καταγγέλλων θα ενημερωθεί σχετικά.
Ο Αναφέρων/Καταγγέλλων θα ενημερώνεται σχετικά με την πορεία και την κατάσταση της Εμπιστευτικής Αναφοράς του μέσα σε εύλογο χρονικό διάστημα που δεν θα υπερβαίνει τους τρείς (3) μήνες από την επιβεβαίωση παραλαβής της Αναφοράς του. Η ενημέρωση αυτή θα περιλαμβάνει τις ενέργειες που έχουν γίνει σε σχέση με την Αναφορά και τυχόν αποτελέσματα αυτών των ενεργειών.
6. ΑΝΩΝΥΜΙΑ ΚΑΙ ΠΡΟΣΤΑΣΙΑ ΤΟΥ ΑΝΑΦΕΡΟΝΤΟΣ/ΚΑΤΑΓΓΕΛΛΟΝΤΟΣ
Ο Αναφέρων/Καταγγέλλων μπορεί να αποφασίσει αν θα υποβάλει την Εμπιστευτική Αναφορά του ανώνυμα ή επώνυμα δηλαδή δίνοντας τα προσωπικά του στοιχεία επικοινωνίας.
Εάν ο καταγγέλλων αποφασίσει να υποβάλει την Αναφορά του ανώνυμα, τότε ούτε η Mellon, ούτε κάποιο τρίτο μέρος θα λαμβάνει γνώση των προσωπικών δεδομένων του καταγγέλλοντος, παρά μόνο εάν αυτά τα αποκαλύπτει (με άμεσο ή/και έμμεσο τρόπο) ο ίδιος ο καταγγέλλων.
Εάν ο αναφέρων/καταγγέλλων επιλέξει να υποβάλει την Εμπιστευτική Αναφορά του ανώνυμα, έχει πάντα την επιλογή να αποφασίσει εάν θέλει να είναι διαθέσιμος για την περαιτέρω έρευνα και πορεία της Αναφοράς του. Ειδικότερα, ο αναφέρων/καταγγέλλων μπορεί να επιλέξει να υποβάλει την Αναφορά του ανώνυμα, μέσω της ηλεκτρονικής Πλατφόρμας Υποβολής Εμπιστευτικών Αναφορών. Στην περίπτωση αυτή η επικοινωνία με τον ΥΠΠΑ και τη Mellon, διεξάγεται απρόσκοπτα ενώ ο καταγγέλλων διατηρεί την ανωνυμία του.
Η ηλεκτρονική Πλατφόρμα Υποβολής Εμπιστευτικών Αναφορών δεν καταγράφει τη διεύθυνση IP ή το αναγνωριστικό της συσκευής από την οποία υποβάλλεται η Αναφορά/Καταγγελία και δεν χρησιμοποιεί cookies και μεταδεδομένα (metadata). Όμως, εάν η συσκευή από την οποία υποβάλλετε την Αναφορά ανήκει στη Mellon ή είναι συνδεδεμένη στο δίκτυο της Mellon, υπάρχει πάντα το ενδεχόμενο να αναγνωρισθεί η διεύθυνση IP ή/και το αναγνωριστικό της συσκευής από την οποία υποβλήθηκε η καταγγελία, μέσω του ιστορικού του προγράμματος περιήγησης ή/και του αρχείου καταγραφής που δημιουργείται αυτόματα στα συστήματα πληροφορικής της Mellon. Ο αναφέρων/καταγγέλλων μπορεί να εξαλείψει αυτόν τον κίνδυνο εάν υποβάλει την αναφορά/καταγγελία του από μία συσκευή που δεν ανήκει στη Mellonή που δεν είναι συνδεδεμένη στο δίκτυό της.
Εάν ο καταγγέλλων αποφασίσει να αποκαλύψει την ταυτότητά του/της όταν υποβάλει μία Εμπιστευτική Αναφορά επώνυμα, η οποία εμπίπτει στο πεδίο εφαρμογής του Συστήματος Εμπιστευτικών Αναφορών, τότε και ο ΥΠΠΑ αλλά και το αρμόδιο τμήμα της Mellon που θα αναλάβει να εξετάσει σε βάθος την καταγγελία θα τηρήσουν το απόρρητο της ταυτότητας του καταγγέλλοντος, όπως ο νόμος επιτάσσει για την προστασία όσων καταγγέλλουν παραβατικές συμπεριφορές. Έτσι, η ταυτότητα του καταγγέλλοντος πληροφοριοδότη θα αποκαλυφθεί, κατ' αρχήν, μόνο εάν ο καταγγέλλων συναινέσει ρητά σε αυτό. Ωστόσο, η ταυτότητα του καταγγέλλοντος μπορεί να χρειαστεί να αποκαλυφθεί στις δημόσιες αρχές, όπως τις Αστυνομικές/Εισαγγελικές/ Δικαστικές Αρχές ή άλλες Ανεξάρτητες Αρχές (π.χ. ΑΑΔΕ, ΑΠΔΠΧ, ΑΔΑΕ, ΣτΚ, ΕΕΤΤ) ή Δημόσιες Υπηρεσίες (πχ. φορολογικές, τελωνειακές κα), εάν κριθεί απαραίτητο, όπως π.χ. για την εξυπηρέτηση των σκοπών της εν λόγω νομοθεσίας (ν. 4990/2022) ή για τη διασφάλιση του δικαιώματος υπεράσπισης των θιγόμενων ατόμων.
Σε κάθε περίπτωση, αυτός/αυτή που αναφέρει/καταγγέλλει ακόμα και σοβαρές παραβάσεις, που εμπίπτουν στο πεδίο εφαρμογής του Συστήματος Εμπιστευτικής Αναφοράς πληροφοριοδοτών διασφαλίζεται ότι δεν θα υποστεί οποιουδήποτε είδους αντίποινα, ως αποτέλεσμα και εξαιτίας της αναφοράς/καταγγελίας που υποβάλει (με την εξαίρεση βεβαίως περιπτώσεων που ο καταγγέλλων προέβη εν γνώσει του σε ψευδείς αναφορές ή ψευδείς δημόσιες αποκαλύψεις για το οποίο θα υπέχει και ποινική ευθύνη – άρθρο 23 §§3,4 του ν.4990/2022).
7. ΥΠΟΒΟΛΗ ΑΝΑΦΟΡΑΣ ΣΤΗΝ ΕΘΝΙΚΗ ΑΡΧΗ ΔΙΑΦΑΝΕΙΑΣ.
Εκτός από το Σύστημα Εμπιστευτικών Αναφορών της Mellon, ο Αναφέρων/Καταγγέλλων έχει τη δυνατότητα να υποβάλει την Αναφορά του απευθείας στην αρμόδια Εποπτική Αρχή που έχει οριστεί ειδικά για το σκοπό αυτό, δηλαδή την Εθνική Αρχή Διαφάνειας. Η Εθνική Αρχή Διαφάνειας έχει δημιουργήσει ένα εξωτερικό κανάλι αναφοράς, το οποίο συμπληρώνει το σύστημα υποβολής εμπιστευτικών αναφορών. Η δυνατότητα υποβολής Αναφοράς απευθείας στην Εθνική Αρχή Διαφάνειας, μέσω του ειδικού εξωτερικού καναλιού αναφοράς, δεν εξαρτάται από μια προηγούμενη αναφορά στο Σύστημα Εμπιστευτικών Αναφορών της Mellon.
Ωστόσο, σας ενθαρρύνουμε να υποβάλετε την Αναφορά σας μέσω του Σύστηματος Εμπιστευτικών Αναφορών της Mellon, καθώς η Όμιλος μας είναι σε θέση και έχει το άμεσο ενδιαφέρον να διερευνήσει και παρακολουθήσει το θέμα που αναφέρετε πιο γρήγορα και άμεσα.
ΕΝΗΜΕΡΩΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΣΩ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ ΕΜΠΙΣΤΕΥΤΙΚΩΝ ΑΝΑΦΟΡΩΝ (WHISTLEBLOWING) ΚΑΙ ΚΑΤΑ ΤΗΝ ΕΡΕΥΝΑ ΤΩΝ ΑΝΑΦΟΡΩΝ
Κάθε μία από τις παρακάτω εταιρείες – μέλη του Ομίλου Εταιρειών Mellon Technologies (η χρήση του όρου «Mellon» στην παρούσα αφορά καθεμία από αυτές):
- «Mellon Technologies Ανώνυμη Εμπορική Εταιρεία Συστημάτων και Υπηρεσιών-Ιδιωτική Επιχείρηση Παροχής Υπηρεσιών Ασφαλείας», με έδρα τον Πειραιά (Λεωφόρος Αθηνών Πειραιώς, αρ. 74Α, Τ.Κ.18547), τηλ. επικοινωνίας: 2103727700 και e-mail επικοινωνίας: info.gr@mellongroup.com
- «Effective Direct Solutions (EDS) Μονοπρόσωπη Ανώνυμη Εταιρεία Ενημέρωσης Οφειλετών», με έδρα τον Πειραιά (Λεωφόρος Αθηνών Πειραιώς, αρ. 74Α, Τ.Κ. 18547), τηλ. επικοινωνίας: 2103362407 και e-mail επικοινωνίας: marketing@edsgreece.com
- «Mellon Μονοπρόσωπη Ανώνυμη Εταιρεία Προσωρινής Απασχόλησης», με έδρα τον Πειραιά (Λεωφόρος Αθηνών Πειραιώς, αρ. 74Α, Τ.Κ.18547), τηλ. επικοινωνίας: 2103710650 και e-mail επικοινωνίας: epa.management@mellongroup.com
- «Mellon Υποστηρικτικές Υπηρεσίες Μονοπρόσωπη Α.Ε.» με έδρα τον Πειραιά (Λεωφόρος Αθηνών Πειραιώς, αρ. 74Α, Τ.Κ.18547), τηλ. επικοινωνίας: 2111007610 και e-mail επικοινωνίας: legal@mellongroup.com
- «MBS Μονοπρόσωπη Ανώνυμη Εταιρεία Υπηρεσιών Επεξεργασίας και Υποστήριξης», με έδρα τον Πειραιά (Λεωφόρος Αθηνών Πειραιώς, αρ. 74Α, Τ.Κ.18547), τηλ. επικοινωνίας: 2109556413 και e-mail επικοινωνίας: legal@mellongroup.com
- «Mellon Direct Solutions Μ.Α.Ε. Χρηματοοικονομικών-Τηλεπικοινωνιακών Υπηρεσιών», με έδρα τον Πειραιά (Λεωφόρος Αθηνών Πειραιώς, αρ. 74Α, Τ.Κ.18547), τηλ. επικοινωνίας: 2103898932 και e-mail επικοινωνίας: legal@mellongroup.com
Ενημερώνει τα υποκείμενα των δεδομένων τα οποία τυγχάνουν επεξεργασίας μέσω του Συστήματος Εμπιστευτικών Αναφορών (“Whistleblowing”) που εφαρμόζει η Mellon και κατά την έρευνα των αναφορών, ότι συλλέγει, αποθηκεύει και εν γένει επεξεργάζεται προσωπικά δεδομένα σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων 2016/679 («ΓΚΠΔ») και την εθνική νομοθεσία περί προσωπικών δεδομένων (από κοινού η «Νομοθεσία περί Προστασίας Δεδομένων»). Η παρούσα ενημέρωση καλύπτει προσωπικά δεδομένα που τηρούνται ηλεκτρονικά και ισχύει επίσης για έγχαρτα συστήματα αρχειοθέτησης.
Ειδικότερα, η Mellon ενημερώνει τα υποκείμενα των δεδομένων για τα ακόλουθα:
Α. ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
Υπεύθυνος Eπεξεργασίας των προσωπικών δεδομένων αποτελεί κάθε μία από τις ως άνω εταιρείες, στην οποία υποβάλλεται αναφορά μέσω του Συστήματος Εμπιστευτικών Αναφορών (“Whistleblowing”).
Β. ΠΗΓΕΣ ΣΥΛΛΟΓΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Η Mellon συλλέγει τα προσωπικά δεδομένα που εμπεριέχονται στην αναφορά που υποβάλλει το καταγγέλλον πρόσωπο, καθώς επίσης και προσωπικά δεδομένα που θα προκύψουν κατά την έρευνα της αναφοράς από τις συνεντεύξεις του/της αναφέροντα/αναφέρουσας, του/της αναφερόμενου/ης ή/και τρίτων προσώπων.
Γ. ΣΚΟΠΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ, ΚΑΤΗΓΟΡΙΕΣ ΥΠΟΚΕΙΜΕΝΩΝ/ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΝΟΜΙΚΕΣ ΒΑΣΕΙΣ
Ο παρακάτω πίνακας εκθέτει τους σκοπούς επεξεργασίας των προσωπικών δεδομένων που υπόκεινται σε επεξεργασία από την Mellon, τις κατηγορίες των υποκειμένων των δεδομένων και των προσωπικών δεδομένων, καθώς επίσης και τη νομική βάση της επεξεργασίας τους.
Σκοπός επεξεργασίας |
Κατηγορίες Υποκειμένων Δεδομένων |
Κατηγορίες Υποκειμένων Δεδομένων |
Νομική Βάση Επεξεργασίας |
Διερεύνηση των αναφορών μέσω του Συστήματος Εμπιστευτικών Αναφορών (“Whistleblowing”) για την αποκάλυψη τέλεσης σοβαρών παράνομων, ανήθικων ή εν γένει παράτυπων συμπεριφορών με σκοπό την πρόληψη, τον περιορισμό και την παρακολούθηση αυτών των συμπεριφορών | Αναφέρων/ Αναφέρουσα | Εφόσον ο/η αναφέρων/ουσα επιλέξει να προβεί σε επώνυμη αναφορά, τα προσωπικά δεδομένα που θα επιλέξει να καταγράψει στην αναφορά ή θα προκύψουν κατά την διερεύνηση της αναφοράς (π.χ. στοιχεία ταυτότητας και επικοινωνίας, στοιχεία απασχόλησης, άλλες πληροφορίες κατά την περιγραφή των συνθηκών του περιστατικού, ενδεχομένως και ειδικές κατηγορίες δεδομένων) |
α) Η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με νομική υποχρέωση του υπεύθυνου επεξεργασίας, για τις περιπτώσεις των καταγγελιών για τις οποίες είναι υποχρεωτική η σύσταση διαύλων αναφοράς παραβιάσεων (άρθρο 6 παρ. 1γ ΓΚΠΔ και άρθρα 9 επ. Ν. 4990/2022) β) Κατά την έκταση που λαμβάνει χώρα επεξεργασία ειδικών κατηγοριών προσωπικών δεδομένων, εφόσον η επεξεργασία είναι απαραίτητη για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων η νομική βάση είναι το άρθρο 9 παρ. 2 στ ΓΚΠΔ. γ) Η επεξεργασία είναι απαραίτητη για τους σκοπούς των έννομων συμφερόντων του υπεύθυνου επεξεργασίας και συγκεκριμένα για την πρόληψη, την αποτροπή, τη διερεύνηση και την αντιμετώπιση παραβιάσεων των Πολιτικών του υπεύθυνου επεξεργασίας και της νομοθεσίας, για την προστασία των εργαζομένων του υπεύθυνου επεξεργασίας και της καλής λειτουργίας του υπεύθυνου επεξεργασίας (άρθρο 6 παρ. 1στ ΓΚΠΔ). |
Διερεύνηση των αναφορών μέσω του Συστήματος Εμπιστευτικών Αναφορών (“Whistleblowing”) για την αποκάλυψη τέλεσης σοβαρών παράνομων, ανήθικων ή εν γένει παράτυπων συμπεριφορών με σκοπό την πρόληψη, τον περιορισμό και την παρακολούθηση αυτών των συμπεριφορών. | Αναφερόμενα πρόσωπα ή πρόσωπα τα οποία εμπλέκονται στα αναφερόμενα περιστατικά χωρίς να αποτελούν αναφερόμενα πρόσωπα | Τα προσωπικά δεδομένα που θα περιέχει η αναφορά ή θα προκύψουν κατά την διερεύνηση της αναφοράς για το αναφερόμενο πρόσωπο ή τα εμπλεκόμενα στα αναφερόμενα περιστατικά χωρίς να αποτελούν αναφερόμενα πρόσωπα (το όνομα και άλλα προσωπικά δεδομένα π.χ.: περιγραφή καθηκόντων και στοιχεία επικοινωνίας, ενδεχομένως ειδικές κατηγορίες δεδομένων που ενδέχεται να υποβληθούν/ αναφερθούν, περιγραφή του φερόμενου παραπτώματος, περιγραφή των συνθηκών του περιστατικού). |
α) Η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με νομική υποχρέωση του υπεύθυνου επεξεργασίας, για τις περιπτώσεις των καταγγελιών για τις οποίες είναι υποχρεωτική η σύσταση διαύλων αναφοράς παραβιάσεων (άρθρο 6 παρ. 1γ ΓΚΠΔ και άρθρα 9 επ. Ν. 4990/2022). β) Κατά την έκταση που λαμβάνει χώρα επεξεργασία ειδικών κατηγοριών προσωπικών δεδομένων, η επεξεργασία είναι απαραίτητη για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων (άρθρο 9 παρ. 2 στ ΓΚΠΔ) γ) Η επεξεργασία είναι απαραίτητη για τους σκοπούς των έννομων συμφερόντων του υπεύθυνου επεξεργασίας και συγκεκριμένα για την πρόληψη, την αποτροπή, τη διερεύνηση και την αντιμετώπιση παραβιάσεων των Πολιτικών του υπεύθυνου επεξεργασίας και της νομοθεσίας, για την προστασία των εργαζομένων του υπεύθυνου επεξεργασίας και της καλής λειτουργίας του υπεύθυνου επεξεργασίας (άρθρο 6 παρ. 1στ ΓΚΠΔ). |
Διερεύνηση των αναφορών μέσω του Συστήματος Εμπιστευτικών Αναφορών (“Whistleblowing”) για την αποκάλυψη τέλεσης σοβαρών παράνομων, ανήθικων ή εν γένει παράτυπων συμπεριφορών με σκοπό την πρόληψη, τον περιορισμό και την παρακολούθηση αυτών των συμπεριφορών | Εργαζόμενοι της Mellon, μέλη διοίκησης ή άλλης εκ των εταιρειών του Ομίλου Εταιρειών Mellon Technologies ή του Υπεύθυνου Παραλαβής και Παρακολούθησης Αναφορών (ΥΠΠΑ) που συμμετέχουν στην διερεύνηση των αναφορών μέσω του Συστήματος Εμπιστευτικών Αναφορών (“Whistleblowing”) | Στοιχεία ταυτότητας, απασχόλησης και ενδεχομένως επικοινωνίας, καθώς και πληροφορίες σχετικά με τον χειρισμό της διερεύνησης των αναφορών. |
α) Η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με νομική υποχρέωση του υπεύθυνου επεξεργασίας, για τις περιπτώσεις των καταγγελιών για τις οποίες είναι υποχρεωτική η σύσταση διαύλων αναφοράς παραβιάσεων (άρθρο 6 παρ. 1γ ΓΚΠΔ και άρθρα 9 επ. Ν. 4990/2022) β) Η επεξεργασία είναι απαραίτητη για τους σκοπούς των έννομων συμφερόντων του υπεύθυνου επεξεργασίας και συγκεκριμένα για την πρόληψη, την αποτροπή, τη διερεύνηση και την αντιμετώπιση παραβιάσεων των Πολιτικών του υπεύθυνου επεξεργασίας και της νομοθεσίας, για την προστασία των εργαζομένων του υπεύθυνου επεξεργασίας και της καλής λειτουργίας του υπεύθυνου επεξεργασίας (άρθρο 6 παρ. 1στ ΓΚΠΔ). |
Δ.ΓΝΩΣΤΟΠΟΙΗΣΗ ΣΕ ΤΡΙΤΟΥΣ ΚΑΙ ΚΑΤΗΓΟΡΙΕΣ ΑΠΟΔΕΚΤΩΝ
Η Mellon τηρεί αυστηρή εμπιστευτικότητα για τα ως άνω αναφερόμενα δεδομένα και θα τα γνωστοποιεί στους αρμόδιους υπαλλήλους και μέλη διοίκησης της Mellon και στους αρμόδιους υπαλλήλους άλλης εκ των εταιρειών του Ομίλου Εταιρειών Mellon Technologies που είναι επιφορτισμένοι με τον χειρισμό της διερεύνησης των αναφορών, και στην εταιρεία Rethink Business Lab Μ.Ι.Κ.Ε., η οποία αφενός ως Υπεύθυνος Παραλαβής και Παρακολούθησης Δεδομένων (ΥΠΠΑ) της Mellon είναι υπεύθυνη για την παραλαβή, την αξιολόγηση και την παρακολούθηση των αναφορών που υποβάλλονται, αφετέρου παρέχει στην Mellon την Ηλεκτρονική Πλατφόρμα για την υποβολή των αναφορών και είναι υπεύθυνη για την συντήρηση αυτής. Η εταιρεία Rethink Business Lab Μ.Ι.Κ.Ε. αποτελεί εκτελούντα την επεξεργασία για λογαριασμό της Mellon και έχει δεσμευτεί να τηρεί εμπιστευτικότητα και να εφαρμόζει αυστηρά τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων. Επίσης, ενδέχεται να λάβουν γνώση τρίτοι πάροχοι υπηρεσιών τεχνολογίας, στο πλαίσιο εκτέλεσης σύμβασης παροχής υποστηρικτικών υπηρεσιών, οι οποίοι ανταποκρίνονται σε αυστηρά πρότυπα επεξεργασίας και ασφάλειας δεδομένων. Κατά τα λοιπά και ως γενική αρχή, η Mellon δεν θα αποκαλύψει τα ανωτέρω προσωπικά δεδομένα σε τρίτους αποδέκτες. Εξαίρεση αποτελεί η περίπτωση που τέτοια αποκάλυψη κριθεί απαραίτητη για τη διερεύνηση της αναφοράς, την έναρξη των ενεργειών αντιμετώπισης ή/και τη συμμόρφωση με τις εσωτερικές διαδικασίες/πολιτικές της Mellon. Σε αυτή την περίπτωση, αποδέκτες των προσωπικών σας δεδομένων ενδέχεται να είναι εξωτερικοί σύμβουλοι, δικηγόροι, νομικοί σύμβουλοι, δικαστικοί επιμελητές, ελεγκτές και οι αρμόδιες δημόσιες αρχές συμπεριλαμβανομένων των αστυνομικών εισαγγελικών και δικαστικών αρχών. Εάν είστε εργαζόμενος της «ΜΕΛΛΟΝ Μονοπρόσωπη Ανώνυμη Εταιρεία Προσωρινής Απασχόλησης» αποδέκτης των προσωπικών σας δεδομένων ενδέχεται να είναι και ο έμμεσος εργοδότης σας εφόσον αυτό είναι απαραίτητο για τη διερεύνηση της αναφοράς και την έναρξη των ενεργειών αντιμετώπισης.
Τα άτομα που εμπλέκονται ή επηρεάζονται από την καταγγελία σας μπορούν να ενημερωθούν σχετικά με τα προσωπικά σας δεδομένα, μόνο εάν αυτό κρίθεί απαραίτητο κατά τη διάρκεια της διερεύνησης της καταγγελίας σας ή εάν ζητήσουν πρόσβαση στα εν λόγω προσωπικά δεδομένα.
Ε. ΑΣΦΑΛΕΙΑ
Η Mellon επεξεργάζεται τα προσωπικά σας δεδομένα κατά τρόπο που διασφαλίζει την προστασία τους, λαμβάνοντας όλα τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την ασφάλεια των δεδομένων και την προστασία τους από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση και κάθε άλλη μορφή παράνομης επεξεργασίας.
ΣΤ. ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ
Σε αυτήν την ενότητα παρουσιάζονται τα δικαιώματά σας σε σχέση με τα προσωπικά σας δεδομένα. Παρακαλούμε να υποβάλλετε τα αιτήματά σας υπεύθυνα. Η Εταιρεία θα σας απαντήσει το συντομότερο δυνατό και σε κάθε περίπτωση εντός ενός (1) μηνός από την παραλαβή του αιτήματος. Εάν η εξέταση του αιτήματός σας πρόκειται να απαιτήσει περισσότερο χρόνο, θα λάβετε σχετική ενημέρωση. Για την άσκηση των δικαιωμάτων σας, μπορείτε να επικοινωνείτε στο e-mail: dpo@mellongroup.com.
H Εταιρεία μεριμνά για την απρόσκοπτη άσκηση των παρακάτω δικαιωμάτων σας:
-
Το δικαίωμα της πληροφόρησης/ ενημέρωσης
-
Το δικαίωμα της πρόσβασης
-
Το δικαίωμα της διόρθωσης
-
Το δικαίωμα της διαγραφής
-
Το δικαίωμα του περιορισμού της επεξεργασίας
-
Το δικαίωμα της εναντίωσης
-
Το δικαίωμα ανάκλησης της συγκατάθεσής σας.
Τα ως άνω δικαιώματα σας υπόκεινται σε ορισμένες εξαιρέσεις, επιφυλάξεις ή περιορισμούς. Για παράδειγμα, το άρθρο 14 παρ. 5 ΓΚΠΔ σε συνδυασμό με το άρθρο 15 παρ. 5 και 6 του Ν. 4990/2022, ενδέχεται να περιορίζουν το δικαίωμα του αναφερόμενου για πρόσβαση στα προσωπικά του δεδομένα καθώς προβλέπουν οτι ο Υπεύθυνος Επεξεργασίας δεν παρέχει ενημέρωση για την επεξεργασία των προσωπικών δεδομένων και δύναται να μην ικανοποιεί το δικαίωμα πρόσβασης στον αναφερόμενο για συγκεκριμένο χρονικό διάστημα.
Z. ΧΡΟΝΟΣ ΔΙΑΤΗΡΗΣΗΣ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Τα δεδομένα που υποβάλλονται σε επεξεργασία μέσω του Συστήματος Εμπιστευτικών Αναφορών («Whistleblowing») τηρούνται από τον Υπεύθυνο Επεξεργασίας για όσο διάστημα είναι απαραίτητο για την επεξεργασία της αναφοράς σας ή, κατά περίπτωση, για όσο χρονικό διάστημα είναι απαραίτητο για την ολοκλήρωση των νομικών διαδικασιών που θα εκκινηθούν από την αναφορά. Εφόσον δεν εκκρεμεί κάποια νομική διαδικασία αλλά υφίσταται νομική αξίωση, τα προσωπικά δεδομένα των αναφορών διατηρούνται για χρονικό διάστημα μέχρι την παραγραφή των νομικών αξιώσεων. Εφόσον δεν υφίσταται τέτοια νομική αξίωση, τα προσωπικά δεδομένα των αναφορών διατηρούνται για χρονικό διάστημα δύο (2) ετών από την ολοκλήρωση της διερεύνησης της αναφοράς.
Η. ΠΡΟΣΩΠΟ ΕΠΙΚΟΙΝΩΝΙΑΣ ΓΙΑ ΘΕΜΑΤΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Για οποιοδήποτε θέμα αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα μέσω του Συστήματος Εμπιστευτικών Αναφορών («Whistleblowing»), κατά την έρευνα των αναφορών και την παρούσα γνωστοποίηση, μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασίας Δεδομένων που έχει ορίσει η Mellon στα ακόλουθα στοιχεία επικοινωνίας:
Υπεύθυνος προστασίας δεδομένων | ΔΡΑΚΟΠΟΥΛΟΣ ΔΙΚΗΓΟΡΙΚΗ ΕΤΑΙΡΕΙΑ |
Τηλέφωνο | +30 210 6836561 |
dpo@mellongroup.com |
Θ. ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ
Για περισσότερες πληροφορίες και συμβουλές σχετικά με τα δικαιώματά σας ή για να υποβάλετε καταγγελία, μπορείτε να επικοινωνήσετε με την αρμόδια Αρχή Προστασίας Δεδομένων:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Ιστοσελίδα: www.dpa.gr, Γραφεία: Λεωφόρος Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, Τηλεφωνικό Κέντρο: +30-210 6475600, Fax: +30-210 6475628, Ηλεκτρονικό Ταχυδρομείο: contact@dpa.gr.
I. ΑΝΑΘΕΩΡΗΣΕΙΣ ΤΗΣ ΠΑΡΟΥΣΑΣ ΕΝΗΜΕΡΩΣΗΣ
Στόχος μας είναι να επανεξετάζουμε και να ενημερώνουμε την παρούσα ανακοίνωση, προκειμένου να συμμορφωνόμαστε με τους νόμους περί προστασίας της ιδιωτικής ζωής και τις νέες εξελίξεις. Τυχόν ενημερώσεις της παρούσας ανακοίνωσης θα αναρτώνται αμέσως στην Ηλεκτρονική Πλατφόρμα Αναφορών.
English Version
CONFIDENTIAL REPORTING SYSTEM POLICY
("WHISTLEBLOWING" - Law 4990/2022)
INTRODUCTION
This policy applies to each of the following companies:
- Mellon Technologies S.A. (full corporate name: Mellon Technologies Systems and Services Commercial Societe Anonyme – Private Security Services Enterprise), with Companies’ Register no. 002582201000
- Effective Direct Solutions (EDS) Single-Member Debtors’ Notification Societe Anonyme with Companies’ Register no. 044408307000
- Mellon Temporary Employment Single-Member Societe Anonyme with Companies’ Register no. 122020007000
- Mellon Support Services Single-Member Societe Anonyme with Companies' Register no. 161044401000
- MBS Single-Member Processing and Support Services Societe Anonyme with Companies; Register no. 161934707000
- Mellon Direct Solutions Single-Member S.A. with Companies’ Register no. 123024660000
Each of the above companies is a member of the group of companies of Mellon Technologies (“Mellon”), and the use of the term Mellon in this policy refers to each of them. Mellon wishes and constantly makes efforts, in its day-to-day activities, to apply the appropriate business ethics standards, values and principles, such as integrity, transparency, spirit of collegial solidarity, support and protection of employees, as well as full compliance with the legislative framework.
This Policy is drafted in harmony with the applicable European Directive and the national legislative framework, and for its elaboration the provisions of Law 4990/2022 have been taken into account, as well as Mellon's stated principles and objectives for trust and transparency in its operations, in order to implement an effective framework for the protection of its employees.
A few words about the legislative framework:
Law 4990/2022 (G.G.210A/2022) “Protection of persons reporting breaches of Union Law – Incorporation of Directive EU2019/1937 of the European Parliament and Council of 23 October 2019 – L 305 (hereinafter “Law”) promotes the strengthening of the enforcement of European Union (EU) law and policies through the establishment of common minimum standards that will ensure a high level of protection of persons reporting breaches of EU law.
In particular, the Law establishes a comprehensive framework for the protection of persons who report breaches of EU law, setting out obligations for public and private bodies
regarding:
- establishing internal channels for breach reporting in both the public and the private sector;
- the establishment of a National Transparency Authority as a single external national breach reporting channel;
- laying down general rules for the submission and follow-up of reports;
- protecting the confidentiality of reports and personal data of persons reporting breaches; and
- the implementation of strong protection measures for such persons.
The material scope of the Law is limited only to violations of certain critical areas of EU law.
The personal scope of the Law covers a wide range, protecting not only employees, candidates, (current and former), but also those employed under independent service contracts, shareholders, members of the Board of Directors, consultants, partners, suppliers and even volunteers.
This Policy sets the guidelines to Mellon's management and employees and may apply, as the case may be, in conjunction with:
- Mellon's Work Regulation
- Mellon's Code of Conduct
- Mellon's Anti-Harassment Policy and Procedure
- Mellon's Data Protection Policy
1. OBJECTIVE
The aim of the Whistleblowing System is to create a secure reporting environment, which can be used to submit reports/complaints in relation to perpetration, or even the suspected perpetration, in the context of Mellon's operation, of any act falling within the scope of this policy (see below no. 4).
2. SCOPE
Mellon's Whistleblowing System can be used by Mellon employees, both current and former (with any form of employment relationship), employee candidates, shareholders, members of the Board of Directors, all kinds of external partners of Mellon (eg consultants, suppliers), as well as by any other person specified in article 6 of L.4990/2022.
3. PROCEDURE: HOW CAN YOU SUBMIT A CONFIDENTIAL REPORT?
For the submission of a confidential report, we have launched an Electronic Whistleblowing Platform (“Whistleblowing Platform”), publicly and freely accessible through the website www.mellongroup.com.
The Electronic Platform for Confidential Reporting contains a step-by-step guide for the person submitting the report, in respect of the issues that are important for the submission and monitoring of the report he/she may want to submit. Through this Platform you can first submit a confidential Report, and then monitor it, i.e. see the status of your report, if it has been read, if there have been any further developments, add any additional information to it and respond to the administrators of the Confidential Reporting System who may request more information or assistance from you.
You may also submit a report in the following available ways:
- By phone, at +30 215 560 0412 and you will ask for Mellon’s Whistleblowing Officer
- By post, to the address 74A Pireos Street, 18547 Piraeus, for the attention of Mellon’s Whistleblowing Officer, expressly mentioning which of the above Mellon companies the report refers to.
- By email to the email address of Mellon Poland’s Whistleblowing Officer: whistleblowing@mellongroup.com, expressly mentioning which of the above Mellon companies the report refers to.
4. WHAT MATTERS COULD YOU SUBMIT A CONFIDENTIAL REPORT ON? (SCOPE)
You can use the Confidential Reporting System to report breaches that fall within the scope of the legislation on whistleblower protection (Law 4990/2022 as in force), and in particular: a) breaches of EU law, as specifically defined in Law 4990/2022 in the areas of: i) public procurement, ii) financial services, products and markets, as well as the prevention of money laundering and terrorist financing; iii) product safety and compliance; iv) transport safety; v) protection of the environment; vi) radiation protection and nuclear safety; vii) food and feed safety and animal health and welfare; viii) public health; ix) consumer protection; x) protection of privacy and personal data, as well as the security of network and information systems; (b) breaches affecting the financial interests of the Union referred to in Article 325 of the Treaty on the Functioning of the European Union (TFEU) and the specific provisions of the relevant Union instruments measures, (c) breaches related to the internal market as referred to in para. 2 Article 26 TFEU, including infringements of Union competition and State aid rules, as well as internal market violations concerning transactions in breach of corporate tax rules or arrangements the purpose of which is to obtain a tax advantage that defeats the object or purpose of the applicable corporate tax law; and (d) breaches of internal law related to offenses of bribery and influence trading as per Articles 159, 159A, 235, 236, 237, 237A, and 396 of the Penal Code and in article 134 of L. 5090/2024, all as set out in the Law.