Privacy Policy*
INFORMATIVA PRIVACY CANALE WHISTLEBLOWING
1. IN GENERALE
Il presente canale consente al personale e alle altre parti interessate di segnalare in sicurezza e riservatezza le proprie preoccupazioni e costituisce la struttura per il ricevimento, l’elaborazione e la gestione di queste segnalazioni su violazioni o presunte violazioni delle norme di compliance della nostra organizzazione.
In base alla legge applicabile sulla protezione dei dati personali degli utilizzatori del presente canale, sono soggetti a protezione anche dati personali quali nominativi, indirizzi, titoli professionali, ecc. Altre categorie speciali di dati personali che potrebbero includere, a titolo esemplificativo ma non esaustivo, razza, sesso, nazionalità, religione, e idee o opinioni politiche, ecc. (di seguito indicati con “Dati”) vengono raccolti a seconda della natura della richiesta presentata. I Dati saranno trattati in con riservatezza ed in maniera rispettosa.
L’uso del sistema è facoltativo e non ci saranno conseguenze per il personale che non lo utilizza.
L’utilizzo in buona fede del sistema, anche ove i fatti si dimostrino successivamente non accurati o non abbiano avuto seguito, non esporrà a sanzioni disciplinari la persona che ha presentato la segnalazione.
I Dati saranno trattati da Sonia Fornari in qualità di titolare del trattamento dei dati.
2. SCOPO E PROCEDURA DEL TRATTAMENTO DEI DATI PERSONALI
Il trattamento dei dati mediante questo sistema sarà eseguito per la raccolta e la gestione delle segnalazioni inerenti violazioni di disposizioni normative nazionali o europee che ledono l’interesse pubblico o l’integrità della nostra azienda, nonché le misure di protezione delle persone che effettuano segnalazioni.
3. INFORMAZIONI SUL TRATTAMENTO DEI DATI PERSONALI
L’utilizzo del presente canale è su base volontaria. Inviando una segnalazione attraverso il sistema, il rispettivo titolare del trattamento tratta i dati personali come indicato di seguito:
Dati (i dati obbligatori sono contrassegnati con un *)
|
Scopo(i)
|
- Nome (in caso di rivelazione dell’identità)
- Il fatto di essere o meno un collaboratore della nostra organizzazione
- Se qualcuno sia già stato o meno informato riguardo all’accaduto
- Il fatto che l’incidente implichi o meno una potenziale perdita o la divulgazione di dati personali
- Se segnala informazioni, incluso categorie personali/speciali di dati, di persone che menziona
- Per un collegamento sicuro tra la persona che effettua la segnalazione e il sistema, l’indirizzo IP non viene memorizzato
|
Invio, trattamento e gestione delle segnalazioni
|
4. MODALITÀ DI TRATTAMENTO DEI DATI E BASI LEGALI
I Dati saranno trattati esclusivamente in conformità ai termini descritti in questa Informativa sulla Privacy e nel rispetto dei principi di privacy, correttezza, necessità, pertinenza, liceità e trasparenza stabiliti nel Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio (il “GDPR”) e dalle altre leggi e regolamenti applicabili.
I Dati potrebbero essere trattati in formato cartaceo, automatico o elettronico e, in particolare, per posta o tramite e-mail, telefonicamente e qualsiasi altro canale elettronico. Sono attuate misure di sicurezza appropriate al fine di prevenire la perdita o l’uso illecito o non corretto dei Dati o l’accesso agli stessi senza autorizzazione.
Se le attività vengono eseguite nel rispetto dei requisiti richiesti dal GDPR, il trattamento dei dati si fonda su almeno una delle seguenti basi legali previste dal GDPR:
- Art. 6, a) GDPR (consenso) quando la segnalazione e la divulgazione dei Dati è volontaria
- Art. 6, b) GDPR quando il trattamento è necessario all’esecuzione di un contratto (in base alle leggi locali e alla normativa sul whistleblowing e/o obblighi contrattuali)
- Art. 6, (c) GDPR, disposizioni di legge locali, ad es. in base a un contratto di lavoro o a una legge locale specifica (ad es. la legge francese relativa alla “Trasparenza, alla lotta contro la corruzione e alla modernizzazione della vita economica”, nota come legge Sapin II)
- Art. 6, f) GDPR (in base alle leggi locali e alla normativa sul whistleblowing e/o obblighi contrattuali)
5. DESTINATARI
La ricezione e gestione delle segnalazioni disciplinate dal presente documento sono affidate al sig. Sonia Fornari, così come stabilito nella nostra Whistleblowing Policy.
Il canale di segnalazione è gestito per conto dei rispettivi titolari del trattamento dei dati dal provider Sonia Fornari in qualità di responsabile del trattamento dei dati.
I Dati possono essere comunicati a terzi per assolvere a obblighi di legge, per ordine di pubbliche autorità o per esercitare un diritto legale.
6. DURATA DEL TRATTAMENTO DEI DATI
I Dati saranno trattati per tutto il tempo necessario all’apertura, verifica e archiviazione della presunta violazione comunicata attraverso questo sistema o per tutta la durata del periodo di conservazione previsto dalla legge. All’eliminazione dei dati si applicano i seguenti principi:
Stato del reclamo
|
Periodo di eliminazione
|
Il reclamo è stato chiuso per inadeguatezza dei contenuti
|
15 giorni dopo la chiusura del reclamo.
|
Il reclamo è stato chiuso senza conferma della denuncia e, inoltre, senza alcun ulteriore follow-up
|
5 anni dopo la chiusura del reclamo.
|
Il reclamo è stato risolto; la denuncia è stata confermata, possono esserci successivi procedimenti (ad es. procedimenti disciplinari o penali, ecc.)
|
5 anni dopo la chiusura del procedimento.
|
7. CONSEQUENZE DEL MANCATO CONFERIMENTO DEI DATI
Il conferimento di Dati indicati come obbligatori è tassativo per gli scopi indicati al precedente punto 3. Pertanto, qualsiasi rifiuto di fornire i dati indicati come obbligatori può, totalmente o in parte, impedire l’elaborazione della richiesta presentata.
8. RESPONSABILE DELLA PROTEZIONE DEI DATI
La nostra organizzazione non ha nominato un responsabile della protezione dei dati (DPO) non rientrando nella casistica di legge.
9. ANONIMATO
Questo sistema ammette la segnalazione anche in forma anonima.
10. DIRITTI CONCESSI
All’utente sono concessi, tra gli altri e ove applicabile in base alla legge in materia, i seguenti diritti:
- diritto di acceso, ovvero il diritto di ottenere informazioni sul fatto che sia o meno in corso il trattamento dei Dati e, ove applicabile, averne accesso;
- diritto alla rettifica o alla cancellazione: conferisce il diritto di ottenere la rettifica di Dati inesatti e/o incompleti così come la cancellazione dei dati quando la richiesta è legittima;
- diritto alla limitazione del trattamento: conferisce il diritto di richiedere la sospensione del trattamento dei dati quando la richiesta è legittima;
- diritto alla portabilità dei dati: conferisce il diritto di ottenere i dati in un formato strutturato, di uso comune e leggibile, così come il diritto di trasferire i dati ad altri titolari del trattamento;
- diritto all’opposizione: conferisce il diritto di opporsi al trattamento dei Dati quando la richiesta è legittima.
I diritti sopra menzionati sono limitati dalla legge e devono essere adempiuti dal rispettivo titolare del trattamento, eventualmente solo a determinate condizioni.
Per esercitare il diritto di effettuare un reclamo, contattare la rispettiva Autorità di Controllo.
Per esercitare i diritti sopra menzionati, inviare un’e-mail al seguente indirizzo di posta elettronica:
soniafornari@hotmail.com