Segnalazioni Whistleblowing
Informativa sul trattamento dei dati personali di coloro che effettuano segnalazioni di whistleblowing sulla base del regolamento approvato dalla società S.I.PRO. Agenzia Provinciale per lo Sviluppo S.p.A
Gentile Utente,
a norma di legge, con la presente sono a fornirLe le informazioni riguardanti le modalità di trattamento dei dati personali riportati nelle segnalazioni whistleblowing tramite i canali interni predisposti dalla società.
Anzitutto, La informo che la società S.I.PRO. Agenzia Provinciale per lo Sviluppo S.p.A ha approvato un proprio regolamento per la gestione delle segnalazioni di whistleblowing (d’ora in poi “Regolamento”), in cui sono indicati i presupposti e le condizioni per poter presentare dette segnalazioni e conseguentemente ricevere le tutele e le protezioni previste dal d.lgs. 10 marzo 2023, n. 24.
Per ogni ulteriore dubbio potrà altresì consultare la pagina “Whistleblowing” dell’Autorità Nazionale Anticorruzione (ANAC), consultabile al seguente link: https://www.anticorruzione.it/-/whistleblowing#p0;
Tanto premesso, in ottemperanza a quanto previsto dall’art. 13 del Regolamento (UE) 2016/679, sono a fornirLe le seguenti informazioni sul trattamento in oggetto.
Il Titolare del trattamento dei dati personali
Il Titolare del trattamento dei dati personali è S.I.PRO. Agenzia Provinciale per lo Sviluppo S.p.A, con Sede Operativa ed Amministrativa in Via Cairoli, 13 – 44121 Ferrara (IT) – tel. +39 0532 243484 – fax +39 0532 249247 – e-mail info@siproferrara.com;
Il Responsabile della protezione dei dati personali
La informiamo che S.I.PRO. Agenzia Provinciale per lo Sviluppo S.p.A. ha nominato un Responsabile della protezione dei dati personali che è contattabile al seguente indirizzo: dpo@siproferrara.com;
Le finalità del trattamento dei dati personali
La Policy prevede la riservatezza dell’identità del segnalante, gestendo i dati personali separatamente dal contenuto della segnalazione effettuata. L’eventuale abbinamento può essere eseguito solo nei casi eccezionali indicati nella policy (es. per esercitare il diritto di difesa dell’incolpato, previo consenso del segnalante; nei casi in cui sia accertata, anche con sentenza di primo grado, la responsabilità penale del segnalante per i reati di calunnia o diffamazione; nei casi di segnalazioni che si rivelino infondate, effettuate con dolo o colpa grave). L’interesse del Titolare ad utilizzare un sistema di ricognizione delle informazioni (anche se ottenute in forma anonima), tale da preservare la riservatezza dell’identità del segnalante, in relazione a possibili frodi, pericoli o altri seri rischi che possano minacciare la reputazione della società, prevale su quello dell’interessato ad esprimere il proprio consenso al trattamento dei dati personali, salvo che di quelli che afferiscono a categorie particolari.
I dati personali da Lei volontariamente forniti saranno trattati dal sottoscritto Titolare del trattamento per le seguenti finalità:
- gestire la segnalazione di whistleblowing da Lei presentata tramite i canali predisposti dalla società;
- verificare la riconducibilità della segnalazione nell’ambito di applicazione della normativa whistleblowing;
- valutare la fondatezza della segnalazione di whistleblowing;
- istruire la procedura avviata a seguito della segnalazione e concludere il relativo procedimento di whistleblowing;
- dare seguito alla segnalazione nei modi e nei termini previsti dal regolamento e dalla legge e in particolare, adempiere agli obblighi prescritti dal Regolamento e dal d.lgs. 10 marzo 2023, n. 24 con specifico riguardo agli obblighi di riservatezza e di protezione da ritorsioni;
- tutelare l’interesse pubblico e l’integrità della società.
Le categorie di dati personali
È doveroso informarLa che il conferimento dei dati personali sopra elencati non è obbligatorio bensì facoltativo. I dati personali oggetto di trattamento, qualora lei proceda a una segnalazione non anonima, rientrano nelle seguenti categorie:
- Dati personali dell’interessato (segnalante) comuni o particolari da lei forniti al fine di rappresentare le presunte condotte illecite o non improntate a principi di eticità ed integrità delle quali sia venuto a conoscenza.
La segnalazione effettuata tramite piattaforma informatica, basata sul software open source di GlobaLeaks, permette la conservazione dei dati presso un server dedicato della Società ed è dotata di un protocollo di crittografia che garantisce la segregazione dell’identità del segnalante dal contenuto della segnalazione.
I dati forniti vengono trattati esclusivamente per l’istruttoria della segnalazione ai sensi della normativa vigente.
Il trattamento dei dati personali è improntato ai principi di correttezza, liceità e trasparenza e di tutela della riservatezza e dei diritti dell’interessato, nonché agli ulteriori principi previsti dall’art. 5 del Regolamento.
La informiamo che eventuali segnalazioni anonime saranno trattate come segnalazioni ordinarie in quanto non riconducibili all’ambito di applicabilità della normativa whistleblowing e non saranno gestite dal RPCT, bensì dall’organo amministrativo della società.
L’accesso al Portale Whistleblowing della Holding è soggetto alla politica “no log” al fine di impedire l’identificazione del segnalante che intenda rimanere anonimo, che significa che i sistemi informatici aziendali non sono in grado di identificare il punto di accesso al portale (indirizzo IP) anche nel caso in cui l’accesso venisse effettuato da un computer connesso alla rete aziendale.
Dopo l’accesso al Portale il segnalante sarà guidato nella compilazione di un questionario formato da domande aperte e/o chiuse che gli permetteranno di fornire gli elementi caratterizzanti la segnalazione (fatti, contesto temporale, dimensione economica, ecc.).
Il Portale chiederà al segnalante se intende o meno fornire la propria identità. In ogni caso, il segnalante potrà fornire la propria identità in un secondo momento sempre attraverso il Portale.
Nel momento dell’invio della segnalazione il Portale rilascerà al segnalante un codice identificativo univoco (c.d. RICEVUTA); questo numero, conosciuto unicamente dal segnalante, non potrà essere recuperato in alcun modo in caso di smarrimento. Il codice RICEVUTA servirà al segnalante per accedere, sempre attraverso il Portale, alla propria segnalazione al fine di monitorare lo stato di avanzamento, inserire ulteriori elementi per circostanziare la segnalazione, fornire le proprie generalità.
La segnalazione tramite portale è ricevuta contemporaneamente dal RPCT aziendale e dall’Organismo di Vigilanza aziendale e di gruppo.
La base giuridica di trattamento
La liceità del trattamento dei Suoi dati personali trova fondamento in obblighi di legge e nel Suo eventuale consenso esplicito acquisito anche successivamente alla presentazione della segnalazione in base alle necessità e nei casi previsti dalla norma:
- ai sensi dell’articolo 6, comma 1, lettera c) del Regolamento (UE) 679/2016, nell’adempimento di un obbligo legale al quale è soggetto il titolare del trattamento;
- ai sensi dell’articolo 6, comma 1, lettera e) del Regolamento (UE) 679/2016e dell’articolo 2-sexies del Codice privacy, nell’esecuzione dei compiti di interesse pubblico o comunque connessi all’esercizio dei propri pubblici poteri;
- ricorrendo le ipotesi descritte agli artt. 18 e 19 del regolamento e all’art. 12, cc. 5 e 6, del d.lgs. 10 marzo 2023, n. 24., nel Suo esplicito consenso.
La revoca del consenso
La informo che qualora abbia espresso il proprio consenso al trattamento dei dati personali, detto consenso potrà essere da Lei revocato in qualsiasi momento senza pregiudicare la liceità del trattamento compiuto prima della revoca. Potrà manifestare la propria volontà di revoca dandone comunicazione scritta al Titolare del trattamento.
Le modalità del trattamento dei dati personali
I Suoi dati personali potranno essere trattati con strumenti elettronici e con modalità analogiche, unicamente con operazioni nonché con logiche e mediante forme di organizzazione dei dati, strettamente indispensabili in rapporto agli obblighi, ai compiti e alle finalità indicate e, comunque, in modo da garantirne costantemente la sicurezza e la riservatezza dei tuoi dati personali. Per prevenire accessi non autorizzati, la distruzione o la perdita accidentale di detti dati, il Titolare del trattamento ha previsto una serie di misure di sicurezza di tipo sia tecnico che organizzativo, volte a ridurre al minimo la possibilità che si verifichino tali rischi. Il trattamento dei dati personali avverrà sempre nel rispetto dei principi di liceità, correttezza e trasparenza, nonché per finalità determinate, esplicite e legittime e in modo compatibile alle stesse. Inoltre, i Suoi dati personali saranno trattati in modo che siano adeguati, pertinenti e limitati a quanto necessario al raggiungimento degli scopi per i quali sono stati raccolti, nonché esatti e, se necessario, aggiornati e conservati in una forma che consenta l’identificazione della persona a cui si riferiscono solo per l’arco di tempo necessario al raggiungimento delle suddette finalità. La informiamo, inoltre, che i Suoi dati personali non saranno trattati mediante processi decisionali automatizzati.
L’ambito di comunicazione dei dati personali
I Suoi dati personali saranno trattati esclusivamente dal Titolare del trattamento e dai soggetti indicati agli artt. 18 e 19 del regolamento qualora Lei abbia espresso il suo esplicito consenso.
Concluso il procedimento avviato a seguito della segnalazione di Whistleblowing, i Suoi dati personali potranno essere comunicati:
- solo in presenza del suo esplicito, preventivo ed informato consenso, all’organo competente ad assumere decisioni disciplinari e all’incolpato nell’ipotesi descritta dall’art. 12, cc. 5 e 6, del d.lgs. 10 marzo 2023, n. 24;
- a soggetti pubblici e organi di controllo per lo svolgimento delle loro funzioni istituzionali quali Enti e/o Autorità con finalità repressive, ispettive, contabili-amministrative e di verifica (Procure, ANAC, GdF, Corte dei Conti);
Ambito di diffusione dei dati personali
I suoi dati personali non saranno oggetto di diffusione.
Il Titolare del trattamento garantisce la riservatezza della Sua identità nei termini previsti dal Regolamento e dal d.lgs.10 marzo 2023, n. 24;
Tempo di conservazione dei dati personali
I dati personali possono essere conservati per un periodo di tempo non superiore a quello necessario agli scopi per i quali sono stati raccolti e trattati, e comunque per non oltre i tempi stabiliti per le diverse tipologie di segnalazioni:
- segnalazioni fuori ambito (per segnalazioni fuori ambito si intendono le comunicazioni che non rientrano nell’ambito di applicazione della Procedura per la Gestione delle Segnalazioni): cancellazione a cura del Responsabile
- segnalazioni archiviate a seguito di verifica preliminare e segnalazioni non fondate (così dichiarate a seguito di istruttoria): 5 anni dalla chiusura della verifica preliminare/istruttoria;
- segnalazioni parzialmente fondate o fondate (così dichiarate a seguito di istruttoria): 5 anni dalla chiusura del piano delle azioni correttive individuate a seguito dell’istruttoria.
Trasferimento dati all’estero
I dati personali non saranno trasferiti verso un Paese terzo o ad una organizzazione internazionale diversi dai Paesi o dalle organizzazioni soggetti alle norme di diritto UE. L’intero trattamento dei dati personali, infatti, si svolge all’interno dei confini del territorio italiano.
Diritti fondamentali dell’interessato
Il Regolamento UE 2016/679 (artt. da 15 a 22) conferisce agli interessati l’esercizio di specifici diritti. In particolare, in relazione al trattamento dei Suoi dati personali, ha diritto di chiedere aS.I.PRO. Agenzia Provinciale per lo Sviluppo S.p.A., l’accesso, la rettifica, la cancellazione (l’esercizio di tale diritto potrà essere limitato), la limitazione, l’opposizione e la portabilità; inoltre può proporre reclamo, nei confronti dell’Autorità di Controllo, che in Italia è il Garante per la Protezione dei Dati Personali (art. 77 del Regolamento UE 2016/679).
In qualsiasi momento, lei potrà chiedere di esercitare i suoi dirittia S.I.PRO. Agenzia Provinciale per lo Sviluppo S.p.A., scrivendo all’indirizzo mail: privacy@siproferrara.com.
.
HO LETTO E COMPRESO QUANTO SOPRA INDICATO, DESIDERO PROCEDERE CON LA SEGNALAZIONE