Informativa sul trattamento dati personali ai sensi degli artt. 13 e 14 del Regolamento Europeo 679/2016 nell’ambito del Sistema di Segnalazione di presunti illeciti
(Whistleblowing)
Ai sensi dell’art. 13 del Regolamento dell’Unione Europea n. 679/2016 (GDPR) CESARI S.R.L. (Società o Titolare del Trattamento), fornisce l’informativa sui trattamenti dei dati personali che riguardano il soggetto che segnala condotte illecite (Segnalante), il soggetto menzionato (Segnalato) ed eventuali altri soggetti terzi coinvolti (Persone Menzionate e Facilitatori), effettuati in relazione alla gestione delle segnalazioni di whistleblowing ai sensi del D. Lsg. 24/2023 e della procedura adottata dalla Società.
In relazione al trattamento dei dati personali, la Società fornisce le seguenti informazioni.
1) Titolare del Trattamento
Il Titolare del Trattamento dei dati personali è Cesari S.r.l., P. I.V.A.: 00535551204, C.F.: 01155030307, con sede in Castel San Pietro Terme (BO), Via Stanzano n. 1120, in persona del proprio legale rappresentante.
2) Autorizzati al trattamento dei dati personali e Responsabili del Trattamento
La Società tratta i dati esclusivamente per il tramite dei soggetti che rivestono un ruolo nella gestione del procedimento di whistleblowing, soggetti interni specificatamente individuati e consulenti esterni coinvolti nella gestione della segnalazione, figure tutte vincolate a uno specifico dovere di riservatezza e da specifiche istruzioni impartite dal Titolare del Trattamento ai sensi del GDPR.
3) Tipologia dei dati
Dati personali forniti dal Segnalante tramite i canali di segnalazione, nel caso in cui la segnalazione non avvenga in forma anonima (nome, cognome, mail, rapporto del Segnalante con la Società), dati personali delle persone indicate come possibili responsabili delle condotte illecite, delle persone a vario titolo coinvolte o menzionate nelle vicende segnalate, nonché ogni altro dato contenuto nella segnalazione e in eventuali documenti ad essa allegati. Tutti i dati non necessari ai fini della segnalazione non saranno comunque oggetto di ulteriore trattamento e saranno immediatamente cancellati.
4) Natura del conferimento dei dati e conseguenza del mancato conferimento
Il conferimento dei dati è facoltativo, ma necessario per la gestione della segnalazione e delle correlate attività, con la conseguenza che il mancato conferimento potrebbe impedire al Titolare del Trattamento di procedere con l’istruttoria della segnalazione.
La segnalazione può essere effettuata anche in forma anonima: in tal caso la segnalazione verrà presa in considerazione solo se adeguatamente circostanziata, resa con dovizia di particolari tali da far emergere fatti di particolare gravità.
5) Destinatari dei Dati
Il destinatario dei dati forniti dal Segnalante è l’ODV, che agisce sulla base di specifiche istruzioni fornite dal Titolare del Trattamento in ordine alle modalità e finalità del trattamento e che, in conformità a quanto previsto dalla vigente normativa in materia e dalla Procedura di Gestione delle Segnalazioni adottata dalla Società, è tenuto a garantire la riservatezza dell’identità del Segnalante.
I dati sono raccolti da DigitalPA S.r.l., per finalità strettamente tecniche attinenti alla piattaforma utilizzata per la gestione del whistleblowing, che agisce in qualità di Responsabile Esterno del Trattamento sulla base di specifiche istruzioni fornite dal Titolare del Trattamento, con particolare riferimento all’adozione di misure volte a garantire la riservatezza e sicurezza dei dati.
I dati personali, ad eccezione delle informazioni relative alla identità del Segnalante, potranno essere comunicati all’Organo Amministrativo del Titolare del Trattamento e al Responsabile dell’ufficio di appartenenza dell’autore della presunta violazione.
L’ODV potrà rivelare l’identità del Segnalante o qualsiasi altra informazione da cui la stessa possa evincersi, direttamente o indirettamente, all’Organo Amministrativo del Titolare del Trattamento e al Responsabile dell’ufficio di appartenenza dell’autore della violazione affinché provvedano all’adozione dei provvedimenti di competenza e/o all’esercizio del potere disciplinare, solo qualora la conoscenza dell’identità del Segnalante risulti assolutamente indispensabile alla difesa dell’incolpato e solo previo consenso espresso del Segnalante alla rivelazione della sua identità.
I dati del Segnalante e degli altri soggetti coinvolti potranno essere comunicati All’autorità Giudiziaria e all’ANAC per i provvedimenti di competenza.
6) Finalità del trattamento
Il trattamento dei dati indicati al punto 3) viene effettuato esclusivamente allo scopo di effettuare le necessarie attività istruttorie volte alla verifica della fondatezza del fatto oggetto di segnalazione, di adottare adeguate misure correttive all’interno della Società e di intraprendere le azioni disciplinari o giudiziarie nei confronti dell’autore delle condotte illecite.
7) Base giuridica del trattamento
La base giuridica legittimante il trattamento dei dati in relazione alle finalità di cui al punto 4) è costituita dall’adempimento ad un obbligo legale al quale è soggetto il Titolare del Trattamento (art. 6 paragrafo 1 lett. c) GDPR) e dal perseguimento dell’interesse legittimo del Titolare del Trattamento con particolare riferimento all’interesse ad accertare e contrastare eventuali condotte illecite (art. 6, paragrafo 1, lett. f) GDPR).
La base giuridica legittimante la rivelazione dell’identità del Segnalante, la registrazione e trascrizione del contenuto della segnalazione vocale o orale è il consenso espresso dallo stesso Segnalante (art. 6, paragrafo 1, lett. a) GDPR). In caso di segnalazione vocale tramite piattaforma, il consenso alla registrazione viene acquisito tramite selezione dell’apposita casella “avvia la registrazione del messaggio vocale”.
8) Modalità del trattamento e conservazione dei dati
Il trattamento dei dati è effettuato con supporti cartacei (archivio delle segnalazioni cartacee situato presso la sede del Titolare, in armadietto dedicato provvisto di chiusura le cui chiavi sono nell’esclusiva disponibilità dell’ODV) e informatici (database del software informatico dedicato con accesso riservato all’ODV), adottando misure tecniche e organizzative adeguate a garantire la riservatezza dell’identità del Segnalante, delle persone coinvolte o menzionate nella segnalazione e a impedire trattamenti non autorizzati o illeciti, la perdita o distruzione del dato.
La piattaforma dedicata alle segnalazioni è dotata di strumenti di crittografia, nonché di un sistema integrato di distorsione della voce in caso di segnalazione vocale per garantire la riservatezza del contenuto della segnalazione, della relativa documentazione e dell’identità del Segnalante.
I dati personali sono conservati per il tempo necessario al trattamento della segnalazione e comunque non oltre anni 5 dalla data di comunicazione dell’esito della segnalazione.
9) Trasferimento dei dati all’esterno dell’Unione Europea
I dati acquisiti nell’ambito del Sistema di Segnalazione di presunti illeciti non saranno in alcun modo diffusi a Enti e Organizzazioni di Paesi Extra UE.
10) Diritti dell’interessato
In base agli articoli da 15 a 22 del Regolamento il Segnalante e il Facilitatore sono hanno diritto di accedere in ogni momento ai dati che li riguardano e di esercitare i diritti previsti dagli articoli da 15 a 22 del GDPR per quanto applicabili (art. 15 - diritto di accesso; art 16 - diritto di rettifica; art 17 diritto alla cancellazione; Art. 18 - diritto di limitazione del trattamento; art 20 - diritto alla portabilità dei dati; art. 21 - diritto di opposizione; art. 22 diritto di non essere sottoposto ad un processo decisionale automatizzato relativo alle persone fisiche).
Gli interessati avranno sempre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali - www.garanteprivacy.it - qualora ritengano che il trattamento violi le disposizioni di cui al Regolamento ai sensi dell’art. 77 del GDPR.
I sopra citati diritti non possono essere esercitati dal Segnalato e dalla persona menzionata nella segnalazione, ai sensi dell’art. 2 undecies del D.LGS. 196/2003, per il tempo e nei limiti in cui ciò costituisca una misura necessaria a proporzionata a tutelare la riservatezza dell’identità della persona del Segnalante.
Il Segnalante che abbia manifestato il consenso alla rivelazione della sua identità ha diritto di revocare il consenso in ogni momento senza che ciò pregiudichi la liceità del trattamento, basato sul consenso, effettuato prima della revoca.
Per l’esercizio dei diritti, per la revoca del consenso o per ottenere informazioni più dettagliate in relazione al trattamento dei dati, potrà rivolgersi al Titolare del Trattamento contattandolo all’indirizzo email: privacy@umbertocesari.it oppure al seguente recapito telefonico +39 051 6947811.
Cesari S.r.l.
in persona del legale rapp.te p.t.