Gestione delle segnalazioni – Whistleblowing

INFORMATIVA PRIVACY – WHISTLEBLOWING
ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

W.A.Y. S.r.l., con sede legale in Torino, Corso Orbassano, n. 336, 10137, in qualità di titolare del trattamento dei dati personali (il Titolare), fornisce le seguenti informazioni sul trattamento dei dati personali nell’ambito della gestione delle segnalazioni in conformità alla procedura adottata ai sensi del D.lgs. 24/2023 (la Procedura Whistleblowing).

Sono soggetti interessati del trattamento dei dati personali la persona segnalante, la persona coinvolta nella segnalazione, il facilitatore e le altre persone menzionate nella segnalazione o nella documentazione ad essa collegati (congiuntamente gli Interessati).

1. CATEGORIE DI DATI PERSONALI

Il Titolare tratta i dati personali contenuti nella segnalazione ricevuta o in documentazione ad essa allegata e/o raccolta nello svolgimento delle attività di gestione e verifica delle segnalazioni stesse, tra cui, ad esempio, dati identificativi, dati di contatto, dati relativi al rapporto di lavoro o di collaborazione, eventuali informazioni di natura patrimoniale.

Laddove la segnalazione abbia ad oggetto una o più categorie di dati particolari (dati idonei a rivelare l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona) o relativi a condanne penali o reati, il Titolare tratta i dati nel rispetto degli articoli 9 e 10 del GDPR.

2. FINALITÀ, BASE GIURIDICA DEL TRATTAMENTO E CONSERVAZIONE DEI DATI

Il Titolare tratta i dati degli Interessati per le seguenti finalità:

  • Gestione e verifica della segnalazione in conformità alla Procedura Whistleblowing
    • La base giuridica del trattamento è rappresentata dall’adempimento di un obbligo legale al quale è soggetto il Titolare (art. 6 (1) lett. c) del GDPR).
    • I dati trattati sono conservati per il tempo necessario al trattamento della segnalazione e comunque non oltre cinque anni a decorrere dalla data della comunicazione dell’esito finale della procedura di segnalazione. Nel caso di avvio di procedimenti disciplinari e/o giudiziari in esito alle verifiche, i dati sono conservati per tutta la durata di tali procedimenti e comunque nei tempi di prescrizione.

  • Finalità connesse ad esigenze di tutela dei diritti
    • I dati degli Interessati possono essere trattati dal Titolare per tutelare i propri diritti o per agire in giudizio, anche avanzando pretese nei confronti degli Interessati, nonché per provare di avere fornito riscontro alle eventuali richieste di esercizio di uno o più diritti descritti nel par. 6.
    • La base giuridica del trattamento è rappresentata dal perseguimento del legittimo interesse del Titolare alla tutela dei propri diritti (art. 6 (1) lett. f) del GDPR).
    • I dati sono conservati per tutta la durata dei relativi procedimenti e comunque per il tempo ritenuto ragionevolmente necessario dal Titolare per la tutela dei propri diritti, anche in relazione ai relativi termini prescrizionali. Con particolare riferimento ai dati conservati per fornire la prova del riscontro alla persona segnalante, tali dati sono conservati per un periodo di dieci anni dall’ultima richiesta del medesimo, coerentemente con i termini prescrizionali previsti dal codice civile.

  • Assolvimento di richieste giuridicamente vincolanti
    • I dati possono essere trattati per adempiere ad un obbligo legale e/o a provvedimenti o richieste delle autorità competenti, anche di vigilanza.
    • La base giuridica del trattamento è rappresentata dall’adempimento di un obbligo legale al quale è soggetto il Titolare (art. 6 (1) lett. c) del GDPR).
    • I dati sono conservati per tutta la durata dei procedimenti presso le competenti autorità, oltre ai relativi termini di prescrizione.
3. MODALITÀ DI TRATTAMENTO DEI DATI

In relazione alle finalità descritte il trattamento dei dati personali avviene nel pieno rispetto dei principi stabiliti dal GDPR, come i principi di liceità, correttezza e trasparenza, integrità e riservatezza, e può essere effettuato anche attraverso modalità automatizzate, ad esempio mediante lo sviluppo e l’utilizzo di applicazioni, piattaforme e altri strumenti, anche proprietari.

I dati personali sono raccolti dal Titolare presso gli Interessati per la trattazione della segnalazione ai fini della Procedura Whistleblowing e possono essere aggiornati e/o integrati sulla base di informazioni reperibili pubblicamente e/o raccolte presso gli Interessati, sempre nel rispetto della normativa vigente.

4. DESTINATARI DEI DATI

I dati personali degli Interessati potranno essere condivisi con:

  • i soggetti coinvolti nell’attività di istruttoria/accertamento dei fatti oggetto di segnalazioni;
  • consulenti esterni eventualmente coinvolti nella fase istruttoria;
  • soggetti, organi, enti o autorità verso cui la comunicazione sia obbligatoria in forza di disposizioni di legge o di regolamento.


Tali soggetti sono designati quali autorizzati al trattamento dal Titolare ai sensi dell’art. 29 del GDPR, ove interni, oppure, se esterni, sono autonomi titolari o responsabili del trattamento, ai sensi dell’art. 28 del GDPR. Un elenco dei responsabili nominati è disponibile presso il Titolare.

5. TRASFERIMENTO DEI DATI VERSO PAESI TERZI OD ORGANIZZAZIONI INTERNAZIONALI

Per il perseguimento delle finalità sopra descritte, i dati degli Interessati possono essere trasferiti in Paesi al di fuori dell’Unione europea e dello Spazio Economico Europeo (SEE).

Ove ciò si renda necessario, i trasferimenti di dati avvengono nel rispetto delle leggi vigenti e, in particolare: (i) sulla base di “decisioni di adeguatezza” adottate dalla Commissione europea; (ii) in assenza di una decisione di adeguatezza, sulla base di “clausole standard di protezione dei dati” e, ove necessario, con la presenza di “misure supplementari” che garantiscano un livello di protezione dei dati equivalente a quello stabilito dalla normativa europea; (iii) in assenza di “clausole standard di protezione dei dati”, sulla base di una delle altre “garanzie appropriate” previste dalla legge (articolo 46 del GDPR).

6. DIRITTI

Gli Interessati hanno facoltà di esercitare i seguenti diritti previsti dagli articoli 15-22 del GDPR:

  • ottenere la conferma dell’esistenza o meno del trattamento di dati personali che la riguardano, anche se non ancora registrati, e la loro comunicazione in foma intelligibile e, in tal caso, ottenere l’accesso ai dati personali;
  • ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo o l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa;
  • ottenere la cancellazione dei dati personali che lo riguardano;
  • ottenere la limitazione del trattamento dei dati;
  • ottenere la portabilità dei dati, ossia di trasmettere senza impedimenti tali dati a un altro titolare del trattamento, qualora il trattamento si basi sul consenso, sull’esecuzione di un contratto o su misure precontrattuali e il trattamento sia effettuato con mezzi automatizzati;
  • opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali per gli interessi legittimi del Titolare (par. 2);
  • proporre reclamo al Garante per la protezione dei dati personali.

Vi è un’eccezione all’esercizio di tali diritti quando ne può derivare un pregiudizio effettivo e concreto alla tutela della riservatezza dell’identità della persona segnalante. A titolo esemplificativo, la persona coinvolta o la persona menzionata nella segnalazione non possono esercitare tali diritti con riferimento ai propri dati personali nell’ambito della segnalazione, per il tempo e nei limiti in cui ciò costituisca una misura necessaria e proporzionata.

7. CONTATTI

Per qualsiasi esigenza connessa con il trattamento dei dati personali ivi compreso l’esercizio dei diritti, l’Interessato può mettersi in contatto con il Titolare tramite l’indirizzo e-mail: privacy@waynet.it.



Richiedi una consulenza gratuita

Scrivici