Protezione dei dati
Informativa sul trattamento dei dati personali
Ai sensi dell’art. 13 Regolamento (UE) GDPR 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali nonché in virtù della normativa sul Whistleblowing
Con il presente documento Riva di Ugento S.p.a. (di seguito la “Società”) quale Titolare del trattamento intende fornire un’adeguata informativa in merito al trattamento di dati personali posto in essere nell’ambito del sistema aziendale di segnalazione e gestione delle violazioni di disposizioni normative, nazionali o dell’Unione Europea, che ledono l’interesse pubblico o l’integrità della Società, implementato nel rispetto della normativa applicabile in materia di whistleblowing, in particolare del Decreto Legislativo 10 marzo 2023, n. 24 di recepimento della Direttiva UE 23 ottobre 2019, n. 1937 e delle prescrizioni di cui alle Linee Guida ed altri atti di indirizzo adottati dall’Autorità Nazionale Anticorruzione (A.N.A.C.) in materia. Le segnalazioni saranno gestite secondo quanto previsto dalla “Procedura Segnalazioni Whistleblowing” adottata da Riva di Ugento S.p.a. e resa disponibile nell’apposita sezione dedicata al whistleblowing del sito web aziendale, (di seguito la “Procedura Whistleblowing”), che Vi invitiamo a leggere con attenzione.
Il Titolare dei dati personali è Riva di Ugento S.p.a. con sede operativa in Ugento (Le) Contrada Fontanelle, e-mail: info@rivadiugento.it, il DPO è raggiungibile all’indirizzo mail: massimiliano.rampino@consulenzarampino.it Nell’ambito del procedimento di “Whistleblowing”, i dati personali oggetto di trattamento sono i dati del “Segnalante”, del “Segnalato” e delle persone coinvolte e/o collegate ai fatti oggetto della Segnalazione” (in seguito “Interessati”). I dati personali raccolti e trattati nell’ambito del procedimento includono:
• dati personali “comuni” degli Interessati (dati anagrafici, struttura aziendale di appartenenza, recapiti quali: indirizzo mail, indirizzo postale, numero telefonico),
• ove necessario, dati appartenenti a particolari categorie ex art. 9 GDPR,
• dati relativi all’ubicazione dell’interessato. I dati possono essere raccolti sia direttamente presso l’Interessato sia per il tramite di altri soggetti coinvolti nella Segnalazione, mediante apposita piattaforma e/o i canali di comunicazione indicati successivamente. I dati sono forniti volontariamente dall’Interessato o da soggetto terzo e sono trattati esclusivamente dati strettamente necessari alle finalità specifiche. I dati personali sono trattati, nell’ambito del procedimento di “Whistleblowing”, esclusivamente per le finalità di istruttoria ed accertamento dei fatti oggetto della Segnalazione e di adozione degli eventuali conseguenti provvedimenti. In particolare, i dati personali raccolti sono solo quelli necessari e pertinenti per il raggiungimento delle finalità sopra indicate, sulla base del “principio di minimizzazione”, ai sensi dell’art. 5.1 lett. C) GDPR 2016/679. Rispetto a questi dati, il loro conferimento è volontario e l’Interessato è pregato di fornire soltanto i dati necessari a descrivere i fatti oggetto della Segnalazione senza comunicare dati personali ridondanti ed ulteriori a quelli necessari rispetto alle finalità sopra indicate. Nel caso siano forniti, tali dati non saranno utilizzati. I dati personali sono trattati sulla base giuridica del legittimo interesse del Titolare, ex art. 6, co. 1, lett. f) del GDPR, a gestire le Segnalazioni di presunti illeciti di cui il Segnalante sia venuto a conoscenza per ragioni di lavoro e/o nell’ambito del rapporto di lavoro, nonché a tutelare gli Interessati interni ed esterni coinvolti nel procedimento di Whistleblowing. I dati personali ex art. 9 GDPR, potranno essere trattati, ove necessario, sulla base giuridica del legittimo interesse del Titolare ex art. 6, co. 1, lett. f) del GDPR, per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria, nonché sulla base giuridica ex art 6, co. 1, lett. b) del GDPR (“esecuzione del contratto”) per determinati aspetti del rapporto di lavoro. I dati sono raccolti, nel rispetto delle norme vigenti, a mezzo di strumenti elettronici, telematici e manuali, in modalità cartacea e/o elettronica, con logiche strettamente connesse alle finalità sopra indicate, in modo da garantire la sicurezza e la riservatezza dei dati stessi. In particolare, sono raccolti tramite i seguenti canali:
• piattaforma on line “Whistleblowing” resa disponibile sul sito: https://www.rivadiugento.it/it/segnalazioni-whistleblowing I dati raccolti a mezzo degli strumenti elettronici/telematici non saranno oggetto di trattamento completamente automatizzato così come specificato all’art. 22 del GDPR 2016/679. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti e accessi non autorizzati. Inoltre, specifiche misure tecnico-organizzative sono adottate, ai sensi dell’art. 32 GDPR 2016/679, per garantire la tutela dell’identità degli Interessati, nonché l’eventuale anonimia del Segnalante ed il completo anonimato nell’accesso alla piattaforma (no log). I dati personali saranno trattati per il tempo strettamente necessario alla gestione della segnalazione in tutte le sue fasi, all’adozione dei provvedimenti conseguenti ed all’adempimento degli obblighi di legge connessi, e comunque non oltre 5 anni a decorrere dalla data di comunicazione dell’esito finale della Procedura Whistleblowing, nel rispetto degli obblighi di riservatezza di cui all’art. 12 del D. Lgs. 10 marzo 2023 n. 24. Dopodiché i medesimi dati verranno cancellati o resi anonimi. I dati personali non sono oggetto di trasferimento al di fuori dell’Unione Europea. Per lo svolgimento delle attività relative al procedimento di “Whistleblowing”, e sempre per le finalità della presente informativa, potranno essere comunicati a soggetti interni o esterni appositamente nominati per la gestione della segnalazione. In nessun caso i dati personali degli Interessati saranno oggetto di diffusione. Gli artt. 15-22 GDPR 2016/679 conferiscono agli Interessati la possibilità di esercitare specifici diritti, quali, per esempio, il diritto di accesso, di rettifica, di cancellazione, di limitazione del trattamento.
I diritti di cui sopra potranno essere esercitati con richiesta rivolta senza formalità al titolare del trattamento o al DPO di Riva di Ugento S.p.a., mediante una richiesta da inviare ai recapiti sopra citati. L’Interessato potrà proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (Piazza di Monte Citorio n. 121, 00186 ROMA), al fine di far valere i suoi diritti in relazione al trattamento dei dati personali. Nel caso in cui l’esercizio dei diritti di cui sopra da parte del Segnalato possa comportare un pregiudizio effettivo e concreto alla protezione e riservatezza dei dati personali del Segnalante, il Titolare potrà limitare, ritardare ovvero escludere tale esercizio, ai sensi dell’art. 2-undecies, co. 1, lett. f) del Codice Privacy, e non dare seguito all’istanza. In tali casi, i diritti dell’Interessato, ai sensi dell’art. 2-undecies, co. 3 del Codice Privacy, possono essere esercitati tramite il Garante con le modalità di cui all’art. 160 del Codice Privacy.