Informativa Privacy inerente al trattamento dei dati personali di coloro che effettuano delle segnalazioni (segnalanti) tramite la piattaforma di Whistleblowing alla luce dell’articolo 13 del Regolamento UE 2016/679 (GDPR).
Questo documento è stato redatto ai sensi ai sensi dell’art. 13 del GDPR (di seguito il Regolamento) per informare gli Utenti circa le modalità di trattamento dei loro Dati Personali quando effettuano una segnalazioni tramite la piattaforma di Whistleblowing https://giuseppezanotti.segnalazioni.net/ (di seguito brevemente il “Servizio”).
In caso di dubbi, la Società incoraggia a chiedere maggiori informazioni in merito al periodo di conservazione dei dati e ai criteri utilizzati per determinare tale periodo, alle finalità e alla base giuridica del trattamento nonché ai Suoi diritti e alle modalità per esercitarli, inviando una comunicazione scritta al Titolare come indicato nel paragrafo 1 oppure scrivendo direttamente al Responsabile della Protezione dei Dati.
Sommario
1. Chi sono il Titolare del trattamento e l'RPD? Come contattarli?
2. Quando si applica la presente informativa?
3. Perché trattiamo i dati personali, su quale base giuridica e quali dati personali raccogliamo?
5. A chi comunichiamo i Dati Personali?
6. E per quanto riguarda i trasferimenti internazionali?
7. Come sono trattati i Dati Personali?
8. Per quanto tempo conserviamo i dati personali?
Titolare del trattamento è la Giuseppe Zanotti Spa (di seguito il Titolare o la Società) che raccoglie e tratta i dati personali in relazione all'utilizzo della piattaforma di whistleblowing accessibile tramite il sito: https://giuseppezanotti.segnalazioni.net/ Quale Titolare del trattamento, la Società stabilisce le finalità e le modalità del trattamento dei dati personali.
È possibile contattare la Società tramite posta ordinaria, inviando una lettera alla Società, Via dell’Artigianato 28 – 47030 San Mauro Pascoli (FC) o tramite e-mail all'indirizzo privacy@giuseppezanotti.com
La Società ha nominato un Responsabile della Protezione dei Dati – Data Protection Officer (“RPD/DPO”) che è possibile contattare all'indirizzo dpo@giuseppezanotti.com Per conoscere i propri diritti, consultare la sezione “Diritti dell'interessato” riportata sotto.
La Società, attraverso il proprio Organismo di Vigilanza, raccoglie e tratta i dati personali in relazione all'utilizzo della Piattaforma di whistleblowing aziendale accessibile tramite il sito: https://giuseppezanotti.segnalazioni.net/ La Giuseppe Zanotti può inoltre raccogliere i dati relativi a segnalazioni di fatti o circostanze potenzialmente lesive delle norme sulla responsabilità amministrativa delle imprese e del codice etico (D.Lgs. 231/01) veicolati anche attraverso altri canali di comunicazione quali, a titolo di esempio non esaustivo: posta ordinaria, e-mail, telefono, canali social…).
La base giuridica del trattamento è costituita dall’art. 6 paragrafo 1 lett. c) del GDPR e cioè: “Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento” sia per quanto riguarda i dati personali comuni (art. 6 par. 1, lett. c), le altre categorie di dati personali (art. 9, par. 2, lett. b) e per i dati personali giudiziari (art. 10 del GDPR).
Accedendo alla piattaforma è possibile segnalare fatti e circostanze di rilievo in ordini a possibili violazioni rilevanti ai fini delle norme sulla responsabilità amministrativa delle imprese e del codice etico (D.Lgs. 231/01).
Il trattamento dei dati personali forniti è finalizzato alla gestione delle segnalazioni in conformità alle prescrizioni normative di cui alla Legge 179/17 recante: “Disposizioni per la tutela degli autori di segnalazioni di reati o irregolarità di cui siano venuti a conoscenza nell'ambito di un rapporto di lavoro pubblico o privato”.
L’acquisizione e la gestione delle segnalazioni può dare luogo a “trattamenti” di dati personali, anche appartenenti a particolari categorie di dati e relativi a condanne penali e reati, eventualmente contenuti nella segnalazione e in atti e documenti a essa allegati, riferiti a diversi “interessati”, ovvero alle persone fisiche che inoltrano una segnalazione o a quelle indicate come possibili responsabili delle condotte illecite o a quelle a vario titolo coinvolte nelle vicende segnalate.
ATTENZIONE: in caso di collegamento al sito https://giuseppezanotti.segnalazioni.net/ tramite rete intranet o device aziendali, la società potrebbe tracciare i log di accesso e quindi anche l’indirizzo IP del device oltre alla data, l’ora e alla durata del collegamento. Per tale ragione, nel rispetto di quanto stabilito dalle norme che regolano lo strumento di Whistleblowing, al fine di garantire il completo anonimato del segnalante, si raccomanda di accedere alla piattaforma di whistleblowing solo attraverso devices (smartphone, tablet, laptop, pc...) e connessioni (rete o VPN) diversi da quelli aziendali.
Il segnalante potrà rintracciare la propria segnalazione attraverso il codice univoco collegato alla segnalazione che viene assegnato al momento dell’invio della segnalazione. Il segnalante può liberamente comunicare taluni dati personali, in particolare dati comuni (a titolo meramente esemplificativo e non esaustivo: nome e cognome, indirizzo e-mail, telefono). Questi dati rendono più completa la segnalazione, tuttavia non sono obbligatori.
Il conferimento dei dati personali è del tutto volontario. L’utilizzo della piattaforma può avvenire anche in modalità anonima, senza cioè l’acquisizione di alcun dato personale identificativo del segnalante.
- Soggetti che agiscono tipicamente in qualità di Responsabili Esterni del Trattamento o da soggetti che cooperano con il Titolare per il perseguimento delle finalità di cui sopra, compresi i soggetti delegati a svolgere attività di manutenzione tecnica;
- Soggetti, Enti o Autorità a cui sia obbligatorio comunicare i dati personali in forza di disposizioni di legge o di ordini delle autorità;
- Persone autorizzate dal Titolare al trattamento di dati personali è necessario svolgere attività strettamente correlate alle produzioni dei servizi che si siano impegnate alla riservatezza o abbiano comunque un adeguato obbligo legale di riservatezza.
Non è previsto il trasferimento di dati personali al di fuori della UE. Laddove esso dovesse avvenire, il trasferimento di dati a terzi con sede al di fuori dell'UE sarà effettuato nel rispetto dei requisiti stabiliti dal Regolamento UE 2016/679 (“RGPD”).
I dati sono trattai esclusivamente su supporto informatico. Specifiche misure di sicurezza sono osservate per prevenire usi illeciti o non corretti dei dati e accessi non autorizzati. In particolare:
- tutti i dati trattati sono criptati (anagrafiche segnalanti, segnalazioni) con chiavi di crypt differenti per singola tabella;
- i dati del segnalante sono archiviati in una tabella separata rispetto al contenuto della segnalazione dallo stesso formulata;
- alla segnalazione viene attribuito un codice identificativo anonimo. In questo modo per tutto il processo di gestione della segnalazione e anche dopo la sua archiviazione, i dati personali del segnalante saranno accessibili al solo personale appositamente autorizzato, esclusivamente al fine di consentire verifiche sulla segnalazione e nel totale rispetto della normativa vigente in materia.
I dati personali dell'utente saranno conservati per il tempo strettamente necessario al raggiungimento delle finalità per le quali sono stati raccolti. In ogni caso, trattandosi di trattamenti svolti per la gestione delle segnalazioni in conformità alle prescrizioni normative di cui alla legge 179/17 recante: “Disposizioni per la tutela degli autori di segnalazioni di reati o irregolarità di cui siano venuti a conoscenza nell'ambito di un rapporto di lavoro pubblico o privato”, essi saranno conservati per il periodo necessario alla loro definizione e, comunque, per non più di cinque anni a decorrere dalla data della comunicazione dell’esito finale della procedura di segnalazione.
- Quali sono i diritti dell'utente in relazione al trattamento dei dati personali e in che modo possono essere esercitati?
In ogni momento Lei può esercitare i diritti di cui sopra inviando una richiesta scritta al Titolare agli indirizzi di cui al paragrafo 1 oppure inviando una mail all’indirizzo dpo@giuseppezanotti.com
- Modifiche e aggiornamenti.
La presente informativa è valida dalla data indicata in calce. La Società potrebbe inoltre apportare modifiche e/o integrazioni a detta informativa, anche quale conseguenza di eventuali successive modifiche e/o integrazioni normative del Regolamento Privacy. Qualora tecnicamente possibile, le modifiche saranno notificate in anticipo attraverso uno degli strumenti di contatto dei quali la Società è in possesso oppure pubblicando il testo della nuova informativa aggiornata al link https://giuseppezanotti.segnalazioni.net/privacy.
San Mauro Pascoli 19 dicembre 2022