Informativa privacy
(ex artt. 13 e 14, Regolamento UE 2016/679)
relativa al trattamento dei dati personali
PER LA SEGNALAZIONE DI ILLECITI
DECRETO LGS. N.231/2001 e DECRETO LGS. N.24/2023 (c.d. DECRETO WHISTLEBLOWING)
Premessa
Coster Tecnologie Speciali S.p.A., con sede legale in Viale Trento, 2, Calceranica al Lago (Trento) e sede operativa in Coster Tecnologie Speciali S.p.A., Via Vincenzo Monti, 23, Pero (Milano), P.IVA 00123490229, raccoglie, in qualità di titolare del trattamento (“Titolare” o “Società”), dati personali che La riguardano.
Coster Tecnologie Speciali S.p.A. desidera informarLa che, ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito “Regolamento Europeo” o “GDPR”), nell’ambito di esecuzione degli adempimenti previsti dal D.lgs. 231/2001 e ss.mm.ii. nonché dal D.lgs. 24/2023, ha necessità di procedere al trattamento dei dati personali volontariamente forniti dall’interessato nell’ipotesi di segnalazione di presunte condotte illecite e/o asserite irregolarità delle quali Lei sia venuto a conoscenza, ciò nel rispetto della normativa vigente e assicurando sin d’ora la piena riservatezza della Sua identità, secondo quanto di seguito riportato.
Origine Dei Dati Trattati, Tipologia, Finalità e Base Giuridica del Trattamento Origine
I dati personali trattati dal Titolare sono quelli forniti volontariamente dall’interessato attraverso la segnalazione di presunte condotte illecite e/o asserite irregolarità effettuata tramite il canale di segnalazione implementato dal Titolare ex art 4 del D. Lgs. 24/2023, con modalità informatica tramite la Piattaforma Whistleblowing denominata “IntegrityLog” (di seguito la “Segnalazione”) al Gestore della Segnalazione, opportunamente designato quale Incaricato/autorizzato/i del Trattamento ex art.29 GDPR.
TIPOLOGIA: le informazioni oggetto di trattamento sono dati personali ordinari ed eventualmente anche di natura particolare.
FINALITÀ: i dati personali verranno trattati attraverso strumenti informatici esclusivamente per perseguire le seguenti finalità:
- a) raccogliere la Segnalazione;
- b) eseguire le attività di verifica e indagine in ordine ai fatti indicati nella Segnalazione;
- c) adottare i conseguenti provvedimenti e realizzare tutti gli adempimenti previsti dalla normativa vigente.
- d) qualora a seguito di segnalazione emergessero profili di responsabilità provvedere a trasmettere la segnalazione alle autorità competenti.
BASE GIURIDICA: la base giuridica del trattamento su cui si fonda il trattamento dei dati personali è l’adempimento di obblighi normativi.
Periodo Di Conservazione Dei Dati Personali
Il Titolare del trattamento conserverà i già menzionati dati personali per un arco di tempo non superiore rispetto a quello necessario per il conseguimento delle finalità per le quali essi sono trattati, nel rispetto dei principi di adeguatezza, pertinenza e minimizzazione, verificando periodicamente la necessità della loro conservazione.
In quest’ottica, i dati personali che manifestamente non sono utili al trattamento di una specifica segnalazione non sono raccolti o, se raccolti accidentalmente, saranno cancellati immediatamente.
Le segnalazioni, interne ed esterne, e la relativa documentazione sono conservate per il tempo necessario al trattamento della segnalazione e comunque non oltre cinque anni a decorrere dalla data della comunicazione dell’esito finale della procedura di segnalazione, nel rispetto degli obblighi di riservatezza di cui all’articolo 12 del presente decreto e del principio di cui agli articoli 5, paragrafo 1, lettera e), del regolamento (UE) 2016/679 e 3, comma 1, lettera e), del decreto legislativo n. 51 del 2018.
I suddetti termini potranno essere estesi in caso di azione giudiziaria o disciplinare nei confronti del soggetto denunciato o del soggetto segnalante che avesse reso dichiarazioni false e/o diffamatorie; in tali ipotesi, la Titolare conserverà i dati personali fino a conclusione del relativo procedimento e provvederà alla loro cancellazione o anonimizzazione allo spirare dei termini per proporre impugnazione.
Categorie Di Destinatari Dei Dati Personali
I dati personali trattati non saranno oggetto di diffusione a terzi. Possono comunque venire a conoscenza di tali dati, in relazione alle finalità di trattamento precedentemente esposte:
- i Soggetti e le Autorità legittimati a conoscere tali informazioni in forza di disposizioni normative previste dal diritto dell’Unione Europea o da quello dello Stato membro cui è soggetto il Titolare del trattamento;
- i soggetti facenti parte dell’OdV che operano in qualità di soggetti Incaricati del Trattamento sulla base di idoneo atto di designazione ex art 29 del GDPR (come previsto dal Parere del Garante per la Protezione dei Dati Personali del 25 maggio 2020 sulla qualificazione soggettiva ai fini privacy degli Organismi di Vigilanza previsti dall’art. 6, D.lgs. 8 giugno 2001, n. 231), assicurando la riservatezza dell’identità della persona segnalante;
- il personale dipendente del Titolare deputato alla gestione del Canale di Segnalazione previsto dall’art 4 del D. Lgs. 24/2023 che operano in qualità di soggetti Incaricati del Trattamento sulla base di idoneo atto di designazione ex art 29 GDPR, assicurando la riservatezza dell’identità della persona segnalante;
- i soggetti comunque coinvolti nella gestione della Segnalazione, che operano in qualità di soggetti Incaricati del Trattamento sulla base di idoneo atto di designazione ex art 29 GDPR, assicurando la riservatezza dell’identità della persona segnalante;
- soggetti che svolgono, all’interno dei confini dell’Unione Europea, in qualità di Responsabili del trattamento all’uopo nominati dalla Titolare, finalità ausiliarie alle attività di cui al paragrafo 3., e quindi – a titolo meramente esemplificativo e non esaustivo – Società di consulenza, Studi legali, Soggetti che offrono servizi di assistenza e consulenza informatica ovvero altre società e/o consulenti incaricati di fornire specifici servizi al Titolare del trattamento, nei limiti delle finalità per le quali i dati personali sono stati raccolti e nel rispetto del Regolamento Europeo e delle misure tecniche ed organizzative predisposte dalla Titolare per garantire un adeguato livello di sicurezza e il rispetto della riservatezza.
Trasferimento Di Dati Personali Verso Paesi Terzi
Il Titolare del trattamento non intende trasferire i Suoi dati personali verso Paesi terzi. L’intero trattamento dei dati personali, infatti, si svolge all’interno dei confini del territorio italiano, oppure in alcuni e limitati casi entro quelli dell’Unione Europea.
Eventuali Processi Decisionali Automatizzati
Il Titolare del trattamento non intende utilizzare processi decisionali automatizzati, ivi compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4, del Regolamento Europeo. Pertanto, il Titolare del trattamento ritiene di non dover fornire informazioni sulla logica utilizzata, nonché sull’importanza e le conseguenze per l’interessato relative a questo tipo di trattamento.
Diritti
Lei ha diritto di chiedere al Titolare di esercitare i seguenti diritti:
Diritto di accesso | Potrà richiedere di ottenere la conferma in merito all’esistenza o meno di un trattamento sui Suoi dati personali e, in caso positivo, di accedere a tali dati e ad informazioni specifiche sul trattamento, quali, a titolo esemplificativo, le finalità, le categorie di dati oggetto di trattamento, l’esistenza degli altri diritti di seguito indicati. Potrà, inoltre, chiedere una copia dei Suoi dati. |
Diritto di rettifica | Ha il diritto di chiedere ed ottenere rettifica dei dati personali che La riguardano e/o l’integrazione dei dati personali incompleti. |
Diritto di cancellazione | Potrà ottenere la cancellazione dei Suoi dati, senza ingiustificato ritardo, se (i) tali dati non sono più necessari per le finalità per cui sono stati raccolti, (ii) Lei ha revocato il Suo consenso che costituiva fondamento per il trattamento (salvo che non sussista altra base giuridica per tale trattamento), (iii) si oppone al trattamento dei suoi dati (come di seguito indicato) e non sussiste altro motivo legittimo prevalente per il trattamento o se si oppone al trattamento dei suoi dati per marketing o per profilazione finalizzata al marketing, (iv) i Suoi dati sono trattati illecitamente, (v) i Suoi dati devono essere cancellati in forza di un obbligo di legge. La invitiamo a considerare che tale diritto non si applica se il trattamento dei dati è necessario, tra l’altro, per l’adempimento di un obbligo di legge e per l’accertamento, l’esercizio o la difesa in giudizio di un diritto. |
Diritto di limitazione | Ha diritto di ottenere la limitazione del trattamento dei dati personali, il che significa che il trattamento dei dati sarà sospeso per un certo periodo di tempo. Le circostanze che possono dare origine a questo diritto comprendono situazioni in cui è stata contestata la precisione dei dati personali, ma ci è necessario un po’ di tempo per verificarne la (im)precisione. Questo diritto non impedisce di continuare a trattare i dati personali. |
Diritto alla portabilità | In caso di trattamento con mezzi automatizzati basati sul Suo consenso o sul contratto, ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che La riguardano e di trasmettere tali dati a un altro titolare del trattamento. |
Diritto di opposizione | Ha il diritto di opporsi in qualsiasi momento, per motivi che riguardano la Sua situazione particolare, al trattamento basato su un legittimo interesse del titolare, salva la dimostrazione da parte di quest’ultimo di motivi legittimi cogenti per procedere al trattamento che prevalgano sugli interessi, diritti e libertà fondamentali dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria. |
In ogni caso Lei ha sempre diritto di proporre reclamo all’autorità di controllo competente (Garante per la Protezione dei dati Personali), ai sensi dell’art. 77 del Regolamento, qualora ritenga che il trattamento dei Suoi dati sia contrario alla normativa in vigore.
I diritti di cui sopra potranno essere esercitati con richiesta rivolta senza formalità al Titolare. La richiesta potrà essere inviata al Titolare tramite lettera o posta elettronica ai seguenti indirizzi: Via Leonardo da Vinci, 2, 20016 Pero (Milano) – email: privacy@coster.com.