INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI INERENTI A SEGNALAZIONI – SEGNALANTI/FACILITATORI
Gentile signora, o signore,
Pisa 1940 S.r.l. in sintonia con i principi etici, in attuazione dell’impegno verso la legalità, riconoscendo l’alta funzione sociale insita nelle segnalazioni, in ottemperanza alla vigente normativa in materia di whistleblowing e come prescritto Regolamento Europeo 679/2016 in materia di protezione dei dati personali, nella sua qualità di segnalante o facilitatore, le fornisce le informazioni che seguono.
1. Titolare del Trattamento e Responsabile della protezione dei dati.
Il Titolare del trattamento, ovvero il soggetto cui spettano le decisioni riguardo alle finalità, modalità e sicurezza dei dati personali, è Pisa 1940 S.r.l. con sede in Milano, c.a.p. 20121, via Montenapoleone n. 9, tel. 02762081, e-mail compliance@pisa1940.com.
Il Responsabile per la protezione dei dati, altresì noto con l'acronimo DPO, sorveglia il rispetto della normativa in materia di protezione dei dati personali e coopera con l'autorità di controllo (il Garante per la Protezione dei Dati Personali).
Il Responsabile della Protezione dei Dati è raggiungibile: dpo@pisa1940.com.
2. Tipologie di dati personali
La informiamo che tratteremo i dati contenuti nella segnalazione ovvero i dati inerenti alle persone coinvolte nella segnalazione, gli eventuali facilitatori e, ove la segnalazione non sia effettuata in forma anonima, i dati del segnalante.
Si specifica che, in questo caso, Pisa 1940 S.r.l.
non è in grado di determinare a priori i dati oggetto della segnalazione, che, dunque, potrebbe contemplare anche dati particolari (ad esempio condanne penali, reati, etc.).
3. Modalità di trattamento
I predetti dati saranno trattati con supporti informatici e cartacei che ne garantiscono la sicurezza e la riservatezza. La documentazione in formato cartaceo è limitata al minimo indispensabile e archiviata e custodita in armadi e locali dotati di serrature di sicurezza. La trasmissione dei dati forniti dalla persona segnalante mediante accesso alla piattaforma è gestita con protocollo HTTPS. Sono inoltre applicate tecniche di cifratura basate su Algoritmo AES e tutti i dati sono completamente criptati, garantendo in questo modo la riservatezza delle informazioni trasmesse.
Non viene fatto uso di cookie per la trasmissione di informazioni di carattere personale, né vengono utilizzati cookie persistenti per il tracciamento degli utenti. Vengono utilizzati esclusivamente cookie tecnici nella misura strettamente necessaria al corretto ed efficiente utilizzo della piattaforma. L’uso dei cookie di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente della piattaforma. La preghiamo di non utilizzare per la trasmissione delle segnalazioni la rete aziendale o dispositivi aziendali, ne altri sistemi che possano astrattamente consentire l’identificazione dell’utente.
4. Finalità e basi giuridiche del trattamento.
I dati personali inerenti alla segnalazione e quelli ulteriori che potranno essere raccolti nel dare seguito alla segnalazione saranno trattati per le finalità secondo le basi giuridiche appresso indicate:
|
Finalità
(Perchè trattiamo i suoi dati)
|
Base giuridica
(Sulla base di quale disposizione di legge li trattiamo)
|
|
Per adempiere gli obblighi di legge previsti dal D.Lgs. 10 marzo 2023, n. 24, recante “Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell'Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali”.
|
Art. 6, Par. 1, Lett.c) GDPR (il trattamento è necessario all’adempimento degli obblighi previsti a carico del Titolare dal D.Lgs. 24/2023 e s.m.i
|
|
Se del caso, per adottare i provvedimenti conseguenti alla segnalazione e, in generale, per salvaguardare interessi legittimi nostri o di terzi.
|
Art. 6, Par. 1, Lett.f) GDPR (interesse legittimo del Titolare e/o di terzi).
|
5. Destinatari e categorie di dati trattati.
I dati personali da Lei forniti ed i successivi eventualmente acquisiti nel corso del seguito della segnalazione saranno trattati dal Gestore delle Segnalazioni e ove necessario esclusivamente da soggetti all’uopo autorizzati o da responsabili del trattamento debitamente nominati. Ulteriori informazioni sui designati, i responsabili del trattamento e gli amministratori di sistema possono essere richieste al Titolare.
In particolare i Suoi dati potranno essere conosciuti dai seguenti destinatari:
|
Finalità
|
categoria di dati
|
destinatari
|
|
Per rispondere ad ordini o richieste della AG ovvero, quando necessario, per presentare denunzie o esposti.
|
Dati identificativi, dati segnalazione.
|
Autorità Giudiziarie
|
|
Per soddisfare richieste di accesso al fine di difendere i propri diritti in caso di provvedimenti disciplinari.
|
Dati identificativi, dati segnalazione.
|
Persone coinvolte nella segnalazione previo suo consenso.
|
|
Per dare seguito alla segnalazione.
|
Dati identificativi, dati segnalazione
|
Funzioni competenti del Titolare.
|
|
Per ricevere expertise ove la segnalazione lo richiedesse.
|
Dati identificativi, dati segnalazione
|
Esperti interpellati dal Gestore della Segnalazione.
|
6. Trasferimento all’estero – processi automatizzati
I suoi dati personali non sono trasferiti al di fuori dell’Unione Europea, ne sono trattati in processi decisionali automatizzati.
7. Periodo di conservazione dei dati personali e criteri utilizzati
Le segnalazioni sono conservate per un periodo di cinque anni a decorrere dalla chiusura, salvo necessità di proroga per obblighi di legge. Resta inteso che potranno, invece, essere conservati gli atti e i documenti che afferiscono ai procedimenti avviati e alle iniziative assunte dal datore di lavoro (ad esempio, procedimento disciplinare; trasmissione degli atti alle autorità competenti; ecc.) che abbiano avuto origine in tutto o in parte dalla segnalazione.
8. Diritti dell’interessato
Gli interessati hanno il diritto di ottenere dal Titolare, nei casi previsti, l'accesso ai propri dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda o di opporsi al trattamento (artt. 15 e ss. del Regolamento). L'apposita istanza è presentata contattando il Responsabile della protezione dei dati (DPO) presso i punti di contatto sopra indicati. A norma dell’art. 13, Co. 3 del D.Lgs. 24/2023, si informa che i diritti di cui agli articoli da 15 a 22 del Regolamento (UE) 2016/679 possono essere esercitati nei limiti di quanto previsto dall'articolo 2-undecies lett. f) del decreto legislativo 30 giugno 2003, n. 196 e precisamente ne è inibito l’esercizio qualora dall’uso di tali diritti possa derivare un pregiudizio effettivo e concreto alla riservatezza dell'identità della persona che segnala violazioni di cui sia venuta a conoscenza in ragione del proprio rapporto di lavoro o delle funzioni svolte, ai sensi del D.Lgs. 24/2023.
9. Diritto di reclamo
Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti da noi effettuato avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall'art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).
10. Collaborazione
La protezione dei dati che La riguardano e il rispetto dei principi previsti dalla normativa, con particolare riferimento al principio di trasparenza, sono per noi valori di primaria importanza; le saremo grati se vorrà aiutarci segnalando eventuali incomprensioni del presente documento ovvero suggerendo miglioramenti presso i riferimenti del Titolare come sopra indicato.
INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI INERENTI A SEGNALAZIONI – PERSONE COINVOLTE
Gentile signora, o signore,
Pisa 1940 S.r.l. la informa di aver ricevuto, attraverso il canale interno ex D.Lgs 24/2023, una segnalazione (whistleblowing) che la riguarda, conseguentemente, in ottemperanza alla vigente normativa in materia di protezione dei dati personali (Regolamento Europeo 679/2016) le fornisce le informazioni che seguono.
1. Titolare del Trattamento e Responsabile della protezione dei dati.
Il Titolare del trattamento, ovvero il soggetto cui spettano le decisioni riguardo alle finalità, modalità e sicurezza dei dati personali, è Pisa 1940 S.r.l. con sede in Milano, c.a.p. 20121, via Montenapoleone n. 9, tel. 02762081, e-mail compliance@pisa1940.com.
Il Responsabile per la protezione dei dati, altresì noto con l'acronimo DPO, sorveglia il rispetto della normativa in materia di protezione dei dati personali e coopera con l'autorità di controllo (il Garante per la Protezione dei Dati Personali).
Il Responsabile della Protezione dei Dati è raggiungibile: dpo@pisa1940.com.
2. Tipologie di dati personali
La informiamo che tratteremo i dati contenuti nella segnalazione ovvero i dati che la persona segnalante ha inteso fornire per rappresentare i fatti descritti nella segnalazione, nonché gli eventuali ulteriori dati emergenti dal seguito della segnalazione, ivi inclusi quelli da lei eventualmente forniti. Si specifica che, in questo caso, Pisa 1940 S.r.l. non è in grado di determinare a priori i dati oggetto della segnalazione, che, dunque, potrebbe contemplare anche dati particolari (ad esempio condanne penali, reati, etc.).
3. Modalità di trattamento
I predetti dati saranno trattati con supporti informatici e cartacei che ne garantiscono la sicurezza e la riservatezza. La documentazione in formato cartaceo è limitata al minimo indispensabile e archiviata e custodita in armadi e locali dotati di serrature di sicurezza. La trasmissione dei dati forniti dalla persona segnalante mediante accesso alla piattaforma è gestita con protocollo HTTPS. Sono inoltre applicate tecniche di cifratura basate su Algoritmo AES e tutti i dati sono completamente criptati, garantendo in questo modo la riservatezza delle informazioni trasmesse. Non viene fatto uso di cookie per la trasmissione di informazioni di carattere personale, né vengono utilizzati cookie persistenti per il tracciamento degli utenti. Vengono utilizzati esclusivamente cookie tecnici nella misura strettamente necessaria al corretto ed efficiente utilizzo della piattaforma. L’uso dei cookie di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente della piattaforma.
4. Finalità e basi giuridiche del trattamento.
I dati personali inerenti alla segnalazione e quelli ulteriori che potranno essere raccolti nel dare seguito alla segnalazione saranno trattati per le finalità secondo le basi giuridiche appresso indicate:
|
Finalità
(Perchè trattiamo i suoi dati)
|
Base giuridica
(Sulla base di quale disposizione di legge li trattiamo)
|
|
Per adempiere gli obblighi di legge previsti dal D.Lgs. 10 marzo 2023, n. 24, recante “Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell'Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali”.
|
Art. 6, Par. 1, Lett.c) GDPR (il trattamento è necessario all’adempimento degli obblighi previsti a carico del Titolare dal D.Lgs. 24/2023 e s.m.i
|
|
Se del caso, per adottare i provvedimenti conseguenti alla segnalazione e, in generale, per salvaguardare interessi legittimi nostri o di terzi.
|
Art. 6, Par. 1, Lett.f) GDPR (interesse legittimo del Titolare e/o di terzi).
|
5. Destinatari e categorie di dati trattati.
I dati personali, inerenti alla segnalazione e quelli eventualmente da Lei forniti nonché i successivi eventualmente acquisiti nel corso del seguito della segnalazione saranno trattati dal Gestore delle Segnalazioni e ove necessario esclusivamente da soggetti all’uopo autorizzati o da responsabili del trattamento debitamente nominati. Ulteriori informazioni sui designati, i responsabili del trattamento e gli amministratori di sistema possono essere richieste al Titolare.
In particolare, i Suoi dati potranno essere conosciuti dai seguenti destinatari:
|
Finalità
|
categoria di dati
|
destinatari
|
|
Per rispondere ad ordini o richieste della AG ovvero, quando necessario, per presentare denunzie o esposti.
|
Dati identificativi, dati segnalazione.
|
Autorità Giudiziarie
|
|
Per soddisfare richieste di accesso al fine di difendere i propri diritti in caso di provvedimenti disciplinari.
|
Dati identificativi, dati segnalazione.
|
Persone coinvolte nella segnalazione previo suo consenso.
|
|
Per dare seguito alla segnalazione.
|
Dati identificativi, dati segnalazione
|
Funzioni competenti del Titolare.
|
|
Per ricevere expertise ove la segnalazione lo richiedesse.
|
Dati identificativi, dati segnalazione
|
Esperti interpellati dal Gestore della Segnalazione.
|
6. Trasferimento all’estero – processi automatizzati
I suoi dati personali non sono trasferiti al di fuori dell’Unione Europea, ne sono trattati in processi decisionali automatizzati.
7. Periodo di conservazione dei dati personali e criteri utilizzati
Le segnalazioni sono conservate per un periodo di cinque anni a decorrere dalla chiusura, salvo necessità di proroga per obblighi di legge. Resta inteso che potranno, invece, essere conservati gli atti e i documenti che afferiscono ai procedimenti avviati e alle iniziative assunte dal datore di lavoro (ad esempio, procedimento disciplinare; trasmissione degli atti alle autorità competenti; ecc.) che abbiano avuto origine in tutto o in parte dalla segnalazione.
8. Diritti dell’interessato
Gli interessati hanno il diritto di ottenere dal Titolare, nei casi previsti, l'accesso ai propri dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda o di opporsi al trattamento (artt. 15 e ss. del Regolamento). L'apposita istanza è presentata contattando il Responsabile della protezione dei dati (DPO) presso i punti di contatto sopra indicati. A norma dell’art. 13, Co. 3 del D.Lgs. 24/2023, si informa che i diritti di cui agli articoli da 15 a 22 del Regolamento (UE) 2016/679 possono essere esercitati nei limiti di quanto previsto dall'articolo 2-undecies lett. f) del decreto legislativo 30 giugno 2003, n. 196 e precisamente ne è inibito l’esercizio qualora dall'esercizio di tali diritti possa derivare un pregiudizio effettivo e concreto alla riservatezza dell'identità della persona che segnala violazioni di cui sia venuta a conoscenza in ragione del proprio rapporto di lavoro o delle funzioni svolte, ai sensi del D.Lgs. 24/2023.
9. Diritto di reclamo
Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti da noi effettuato avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall'art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).
10. Collaborazione
La protezione dei dati che La riguardano e il rispetto dei principi previsti dalla normativa, con particolare riferimento al principio di trasparenza, sono per noi valori di primaria importanza; le saremo grati se vorrà aiutarci segnalando eventuali incomprensioni del presente documento ovvero suggerendo miglioramenti presso i riferimenti del Titolare come sopra indicato.