Informativa privacy resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 sul trattamento dei dati personali dei soggetti che segnalano illeciti (“Whistleblowing”)
La presente informativa viene resa da ConformGest spa (di seguito ConformGest o il Titolare) rispetto ai trattamenti di dati personali dalla stessa effettuati attraverso l’apposito canale di segnalazioni delle violazioni di illeciti o irregolarità, c.d. Whistleblowing, disciplinate dal Regolamento Whistleblowing di ConformGest stessa.
Se la segnalazione proviene da un soggetto legato da un rapporto di lavoro o collaborazione con la Società, tale informativa deve intendersi come integrativa e non sostitutiva dell’informativa resa al personale per la gestione del rapporto di lavoro
1) Categorie di dati personali
a) Dati personali comuni di cui all’art. 4, punto 1, del Regolamento UE 2016/679 (identificato nel seguito come GDPR) del Segnalante (nel caso di Segnalazioni non anonime), delle persone indicate come possibili responsabili delle condotte illecite, nonché di eventuali persone coinvolte o menzionate nella Segnalazione, (di seguito “Interessati”), quali: dati anagrafici (ad es. nome, cognome, data e luogo di nascita), dati di contatto (es. numero telefonico fisso e/o mobile, indirizzo postale/e-mail).
b) Categorie particolari di dati di cui all’art. 9) del GDPR, qualora inserite nella segnalazione
2) Finalità del trattamento e relativa base giuridica
I suddetti dati personali sono trattati dal Titolare per le seguenti finalità:
a) gestione della Segnalazione effettuata ai sensi del d.lgs. n. 24/2023 che disciplina la protezione delle persone che segnalano violazioni;
b) adempimento di obblighi previsti dalla legge o dalla normativa comunitaria;
c) difesa o accertamento di un di un proprio diritto in contenziosi civili, amministrativi o penali.
La base giuridica del trattamento è costituita:
- per la finalità di cui alla lettera a), dall’adempimento di un obbligo legale a cui è soggetto il Titolare del trattamento (art. 6, par. 1, lett. c) del GDPR); inoltre, per le segnalazioni registrate raccolte telefonicamente o tramite sistemi di messaggistica vocale o comunque in forma orale, dal consenso del Segnalante (art. 6, par. 1, lett. a) del GDPR);
- per le finalità di cui alla lettera b), dall’adempimento di un obbligo legale a cui è soggetto il Titolare del trattamento (art. 6, par. 1, lett. c) del GDPR).
- per le finalità di cui alla lettera c), dal legittimo interesse del titolare (art. 6, par. 1, lett. f) del GDPR).
Il conferimento dei dati è necessario per il conseguimento delle finalità di cui sopra; il loro mancato, parziale o inesatto conferimento potrebbe avere come conseguenza l’impossibilità di gestire la segnalazione.
3) Conservazione dei dati personali
ConformGest conserva i dati personali secondo nei termini previsti dall’art. 14 del d.lgs. n. 24/2023, cioè per il tempo necessario al trattamento della segnalazione e comunque per non oltre 5 anni a decorrere dalla data di comunicazione dell’esito finale della Segnalazione.
I dati personali che manifestamente non sono utili al trattamento di una specifica segnalazione non sono raccolti o, se raccolti accidentalmente, sono cancellati tempestivamente.
4) Modalità e logica del trattamento
I trattamenti dei dati sono effettuati manualmente e/o attraverso strumenti automatizzati informatici e telematici con logiche correlate alle finalità sopraindicate e, comunque, in modo da garantirne la sicurezza e la riservatezza.
Queste misure prendono in considerazione:
-
lo stato dell'arte della tecnologia;
- i costi della sua implementazione;
- la natura dei dati;
- il rischio del trattamento.
Lo scopo è proteggerli da distruzione o alterazione accidentali o illecite, perdita accidentale, divulgazione o accessi non autorizzati e da altre forme di elaborazione illecite. Inoltre, quando gestisce i dati personali, il Titolare:
- raccoglie e tratta i dati personali che sono adeguati, pertinenti e non eccessivi, come richiesto per soddisfare le finalità di cui sopra: a tale fine non sono raccolti i dati manifestamente non utili alla gestione della specifica segnalazione. In caso di raccolta accidentale se ne garantisce l’immediata segnalazione;
- assicura che tali dati personali rimangano aggiornati e accurati.
Il sistema di gestione delle Segnalazioni garantisce, in ogni fase, la riservatezza dell’identità del soggetto segnalante, delle Persone coinvolte e/o comunque menzionate nella segnalazione, del contenuto della segnalazione e della relativa documentazione, fatto salvo quanto previsto dall’art. 12 del d.lgs. n. 24/2023.
5) Protezione dei dati personali
Il Titolare tratta i dati nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione delle finalità, esattezza, minimizzazione, limitazione della conservazione, e ha implementato misure tecniche e organizzative idonee a fornire un livello adeguato di sicurezza dei dati personali (integrità, riservatezza e disponibilità).
6) Titolare e categorie di persone autorizzate al trattamento dei dati in ConformGest
Il Titolare del trattamento dei dati personali è ConformGest S.p.A. a socio unico, con sede in Via A. Vialardi di Verrone, 39, 13900 Biella (BI), C.F. e P.IVA 09789240018, in persona del Sig. Corrado Pinzano, Amministratore Delegato della Società. La Società può essere altresì contattata all’indirizzo di posta elettronica info@conformgest.it e all’indirizzo PEC conformgest@pec.it.
7) Categorie di soggetti terzi ai quali i dati potrebbero essere comunicati
Alcuni trattamenti possono essere effettuati da ulteriori soggetti terzi, ai quali ConformGest affida talune attività (o parte di esse) per le finalità di cui al punto 2); tali soggetti opereranno in qualità di Responsabili del trattamento e sono essenzialmente ricompresi nelle seguenti categorie:
a. Consulenti (Organizzazione, Contenzioso, Studi Legali, ecc.)
b. Società incaricate dell’amministrazione e gestione del personale
c. Società di Revisione/auditing
d. Agenzie investigative
e. Istituzioni e/o Autorità Pubbliche, Autorità Giudiziaria, Organi di Polizia
f. Società che erogano servizi di manutenzione e di conduzione applicativa del sistema di gestione delle segnalazioni
8) Diritti degli interessati
L’interessato, nelle persone del Segnalante, ha diritto di accedere in ogni momento ai dati che lo riguardano e di esercitare i diritti previsti dagli articoli da 15 al 22 del GDPR, per quanto applicabili (diritto di accesso ai dati personali, diritto a rettificarli, diritto di ottenerne la cancellazione o cd. diritto all’oblio, il diritto alla limitazione del trattamento, o quello di opposizione al trattamento), inviando una e-mail all’indirizzo: conformgest@pec.it.
Inoltre, l’interessato ha diritto di proporre un reclamo al Garante della protezione dei dati personali.
I suddetti diritti non sono esercitabili dalla persona coinvolta o dalla persona menzionata nella segnalazione, per il tempo e nei limiti in cui ciò costituisca una misura necessaria e proporzionata, ai sensi dell’art. 2- undecies del Codice Privacy in quanto dall’esercizio di tali diritti potrebbe derivare un pregiudizio effettivo e concreto alla tutela della riservatezza dell’identità della persona segnalante.
9) Modifiche della presente informativa privacy
Eventuali modifiche o integrazioni future al trattamento dei dati personali come descritto nella presente Informativa sulla privacy verranno notificate in anticipo attraverso una notifica individuale, tramite i consueti canali di comunicazione utilizzati dal Titolare (ad esempio via e-mail o tramite il sito Internet)