SEGNALAZIONI DI ILLECITO – “WHISTLEBLOWING” INFORMATIVA PRIVACY AI SENSI DELL’ART. 13 DEL REGOLAMENTO
UE N. 1016/679
Gentile Utente,
Basalto la Spicca spa desidera informarLa che i dati acquisiti nell’ambito degli adempimenti previsti dalla procedura in tema Whistleblowing formeranno oggetto di trattamento nel rispetto della normativa privacy e degli obblighi di riservatezza cui è tenuta la scrivente società.
Titolare del trattamento
BASALTO LA SPICCA S.P.A. p.iva 01532790555, in persona del legale rappresentante pro-tempore, con sede in Orvieto (TR) Località Acquafredda 18/A CAP 05018
PEC: basaltolaspicca@legalmail.it RECAPITO TELEFONICO: 0763/304179
E MAIL: info@basaltolaspicca.it
La Società si avvale di un Responsabile per la protezione dei dati personali (“RPD”, anche noto come Data Protection Officer – “DPO”) designato ai sensi dell’art. 37 del GDPR, il quale può essere contattato al seguente indirizzo di posta elettronica: rpd@cnaumbria.it
Tipologie di dati trattati
Nell’ambito del procedimento di “Whistleblowing”, i dati personali oggetto di trattamento sono i dati del “Segnalante”, del “Segnalato” e delle persone coinvolte e/o collegate ai fatti oggetto della Segnalazione” (in seguito “Interessati”).
I dati personali raccolti e trattati nell’ambito del procedimento includono:
• dati identificativi e di contatto ( quali ad es. nome e cognome, indirizzo di residenza, e-mail, data di nascita)
I dati identificativi del Segnalante non saranno raccolti qualora sia effettuata una segnalazione anonima che contenga gli elementi essenziali previsti dalla Procedura;
• dati relativi all’occupazione quali ad es. occupazione, funzione, ruolo aziendale;
• fatti, atti inerenti ogni altro contenuto della Segnalazione;
• dati finanziari ed economici quali ad es. informazioni relative a conti correnti, carte di credito, somme di denaro, emolumenti;
• immagini, foto, audio e voce
Su quest’ultimo aspetto si precisa ulteriormente che la segnalazione non dovrà contenere fatti non rilevanti ai fini della stessa, né categorie particolari di dati personali, di cui all’art. 9 del GDPR (di seguito anche “Categorie particolari di dati”, cioè quelli da cui possono eventualmente desumersi, fra l’altro, l’origine razziale ed etnica, le convinzioni filosofiche e religiose, l’adesione a partiti o sindacati, nonché lo stato di salute la vita sessuale o l’orientamento sessuale), né dati relativi a condanne penale e reati di cui all’art. 10 del GDPR, salvo i casi in cui ciò sia inevitabile e necessario ai fini della Segnalazione stessa.
Le segnalazioni potranno essere effettuate accedendo alla piattaforma al seguente indirizzo:
https://basaltolaspicca.segnalazioni.net/ Attraverso l’area pubblica del software è possibile inviare segnalazioni attraverso diverse modalità:
• segnalazione con registrazione:
Questa modalità prevede la registrazione di un account dal quale l’utente può inviare la segnalazione. La registrazione obbliga l’utente ad identificarsi. I dati del segnalante sono separati dalla segnalazione e vengono nascosti; saranno visualizzabili solo al responsabile tramite apposita procedura di sicurezza
• segnalazione senza registrazione
Questa modalità consente l’invio di una segnalazione senza creare un account.
Il modulo della segnalazione contiene i campi per indicare il nome e il cognome. Tali campi non sono obbligatori, pertanto la segnalazione fatta con questa modalità può essere inviata in modalità anonima o meno, in base alla scelta dell’utente. I dati del segnalante, se indicati, vengono nascosti e saranno visualizzabili solo al responsabile tramite apposita procedura di sicurezza.
Nell’ambito della Piattaforma a mezzo piattaforma, sia in via scritta
I dati possono essere raccolti sia direttamente presso l’Interessato sia per il tramite di altri soggetti coinvolti nella Segnalazione, mediante appositi canali di comunicazione, sotto indicati, come da procedura adottata
Nell’ambito della Piattaforma possono essere effettuate Segnalazioni sia in forma scritta che in forma vocale grazie alle funzionalità integrate della stessa, sia in forma orale.
Le Segnalazioni vocali avvengono mediante registrazione di un messaggio audio al quale verrà applicata una distorsione della voce.
Le Segnalazioni vocali saranno documentate, previo consenso del Segnalante, o mediante registrazione su dispositivo idoneo alla conservazione e all’ascolto o mediante trascrizione. In alternativa, la Segnalazione sarà documenta per iscritto mediante resoconto dettagliato.
Al di fuori della Piattaforma i Dati personali delle Segnalazioni potranno essere trattati, su richiesta del Segnalante, con un incontro diretto con il soggetto responsabile delle segnalazioni ovvero mediante gli ulteriori canali esterni previsti dal Decreto.
Le Segnalazioni effettuate oralmente nel corso di un incontro richiesto dal Segnalante, saranno documentate, previo consenso di quest’ultimo, o mediante registrazione su dispositivo idoneo alla conservazione e all’ascolto o mediante verbalizzazione.
Finalità del trattamento
Salvo le ipotesi di Segnalazione anonima in cui i dati identificativi del Segnalante non sono raccolti, in tutti gli altri casi i Dati personali saranno trattati per finalità connesse alla ricezione e gestione della Segnalazione nel rispetto del Decreto e della Procedura Whistleblowing.
Presupposto per il trattamento è l’adempimento di un obbligo di legge cui è soggetto il Titolare ex art. 6, par. 1, lettera c) del GDPR come previsto dal Decreto.
Il conferimento dei Dati personali è obbligatorio, poiché in difetto la Società si troverebbe nell'impossibilità di adempiere agli specifici obblighi di legge relativi alla gestione delle Segnalazioni e, di conseguenza, non potrebbe garantire le misure di protezione previste dal Decreto a favore degli Interessati
Ulteriormente i Dati personali saranno tratti per finalità connesse ad esigenze di difesa dei diritti nel corso di procedimenti giudiziali, amministrativi o stragiudiziali e nell’ambito di controversie sorte in relazione alla Segnalazione effettuata. Inoltre, i Dati personali potranno essere trattati dalla Società per agire in giudizio o per avanzare pretese.
Presupposto per il trattamento è il legittimo interesse della Società ex art. 6, par. 1, lett. f) del GDPR alla tutela dei propri diritti.
Categorie di destinatari
A tutela del segnalante, solo il soggetto incaricato della gestione della segnalazione è in grado di associare le segnalazioni alle identità dei segnalanti.
Qualora esigenze istruttorie richiedano che altri soggetti, all’interno della scrivente società o professionisti esterni, debbano essere messi a conoscenza del contenuto della segnalazione o della documentazione ad essa allegata, non verrà mai rilevata l’identità del segnalante né verranno rilevati elementi che possano, anche indirettamente, consentire l’ identificazione dello stesso. Tali soggetti, poiché potrebbero comunque venire a conoscenza di altri dati personali, sono tutti formalmente autorizzati/nominati e a ciò appositamente istruiti e formati.
Inoltre, i Dati personali potranno essere comunicati, ove necessario e ne ricorrano i presupposti, alle pubbliche autorità (iv incluse quelle amministrative, giudiziarie e di pubblica sicurezza).
Si precisa che il fornitore della Piattaforma e il soggetto incaricato della gestione delle segnalazioni sono stati designati dalla Società responsabili del trattamento ex art. 28 del GDPR
Periodo di conservazione dei dati
I dati personali saranno conservati solo per il tempo necessario alle finalità per le quali vengono raccolti nel rispetto del principio di minimizzazione ex art. 5.1. c) GDPR ed, in particolare, alle finalità di gestione dell’istruttoria, di conclusione dell’attività di definizione della segnalazione e di adozione dei relativi provvedimenti, in caso di accertamento, e comunque non oltre 5 anni a decorrere dalla data di comunicazione dell’esito finale della procedura di segnalazione, in conformità a quanto previsto dall’art. 14, comma 1 del D.Lgs. 24/2023 e dall’art. 5, comma 1 del GDPR.
Trasferimento dei dati ad un paese terzo
I dati personali saranno trattati all’interno dello Spazio Economico Europeo e conservati in server ubicati all’interno del medesimo.
Diritti dell’interessato
Gli artt. 15-22 GDPR conferiscono agli Interessati la possibilità di esercitare specifici diritti, quali, per esempio, il diritto di accesso, di rettifica, di cancellazione, di limitazione del trattamento, di opposizione.
L’Interessato potrà proporre reclamo ai sensi dell’art. 57 lett. f) GDPR all’Autorità Garante per la Protezione dei Dati Personali inviando una raccomandata A/R all’indirizzo: Piazza Venezia n. 11, 00187 ROMA; oppure un messaggio di posta elettronica certificata indirizzata a protocollo@pec.gpdp.it
Per l’esercizio dei succitati diritti l’interessato potrà rivolgersi alla Funzione Whistleblowing incaricata e designata dal Titolare tramite casella di posta elettronica studiosabrinaviviana@gmail.com