Privacy Policy*
INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI INERENTI A SEGNALAZIONI
Gentile signora, o signore,
la società Sitem SpA, in sintonia con i principi etici, in attuazione dell’impegno verso la legalità, riconoscendo l’alta funzione sociale insita nelle segnalazioni, in ottemperanza alla vigente normativa in materia di whistleblowing, come prescritto Regolamento Europeo 679/2016 (“GDPR"), le fornisce le informazioni che seguono. A tale scopo la Società ha istituito un Canale di Segnalazione Interna per la ricezione e gestione delle segnalazioni attraverso una piattaforma dedicata, raggiungibile all’indirizzo [sitem.segnalazioni.net] e fornita dalla società DigitalPa s.r.l. (“Piattaforma”).
- Titolare del Trattamento
Il Titolare del trattamento, ovvero il soggetto cui spettano le decisioni riguardo alle finalità, modalità e sicurezza dei dati personali, è la società Sitem SpA con sede in Località Cannaiola di Trevi, 06039 PG , P.E.C. legalmail@sitem.it.
- Finalità e basi giuridiche del trattamento
I dati da lei direttamente forniti per segnalare presunte condotte illecite delle quali sia venuto a conoscenza in ragione del proprio rapporto di lavoro, servizio o fornitura con la nostra Società nell’ottica di prevenire la lesione dell’interesse pubblico o di tutelare l’integrità della Società stessa, verranno trattati per svolgere le necessarie attività istruttorie volte a verificare la fondatezza di quanto segnalato, e, se opportuno, per adottare adeguate misure correttive e intraprendere le opportune azioni disciplinari e/o giudiziarie nei confronti dei responsabili delle condotte illecite. I dati personali acquisiti, in quanto contenuti nella segnalazione e/o in atti e documenti a questa allegati, potranno riferirsi a Lei come soggetto segnalante, a persone indicate come possibili responsabili di condotte illecite, oppure ad altre persone coinvolte a vario titolo nelle vicende segnalate.
Per le finalità indicate, la base di legittimità dei trattamenti dei Dati Personali forniti è:
- l’art. 6, comma 1, lettera c) del GDPR (adempimento di un obbligo legale al quale è soggetto il titolare del trattamento). Nel caso in cui, per le finalità sopra descritte, vengano trattati dati appartenenti a categorie particolari, la base giuridica che legittima il trattamento è l’art. 9, comma 2, lettera b) del GDPR (adempimento di obblighi in materia di sicurezza del lavoro e di sicurezza sociale);
- l’art. 6, comma 1, lettera f) del GDPR per accertare, esercitare o difendere un diritto in sede giudiziaria, in caso di fondamento della segnalazione, compreso l’avvio di azioni disciplinari, nel caso in cui la condotta oggetto della segnalazione sia ritenuta fondata, nonché l’instaurazione di azioni disciplinari o sanzionatorie nell’ipotesi in cui vengano posti in essere comportamenti pretestuosi, ritorsivi o discriminatori a danno del soggetto oggetto di segnalazione o del segnalante. Nel caso in cui vengano trattati dati appartenenti a categorie particolari, la base giuridica è l’art. 9, comma 2, lettera f) del GDPR.
- Categorie di dati personali oggetto di trattamento
Il trattamento riguarda i dati personali acquisiti attraverso la ricezione delle segnalazioni e nell’ambito della Procedura di Whistleblowing. I dati raccolti possono riguardare, tra gli altri:
- dati relativi alla registrazione alla Piattaforma (username, email, nome e cognome), nel caso in cui il segnalante decida di effettuare la segnalazione mediante registrazione.
- i dati anagrafici (nome, cognome) dei soggetti segnalati, delle persone coinvolte e dei soggetti facilitatori, nonché ogni ulteriore dato personale contenuto nella segnalazione riferibile a tali soggetti;
- ulteriormente, in caso di segnalazioni qualificate, in cui il segnalante esplicita le proprie generalità anche in un momento successivo alla presentazione della segnalazione, i dati allo stesso afferenti, tra cui nome, cognome e informazioni di contatto, nonché ogni ulteriore dato personale contenuto nella segnalazione riferibile a tale soggetto.
Per la segnalazione degli illeciti previsti dalla Normativa Whistleblowing si inviata il segnalante a non rivelare dati appartenenti a “categorie particolari”, come definiti dall’art. 9 del GDPR, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale e dati cd. giudiziari ai sensi dell’art. 10 del GDPR (ovvero dati relativi a condanne penali e reati), salvo i casi in cui ciò sia indispensabile e necessario ai fini della gestione della segnalazione stessa.
Nel caso in cui sia palese l’assoluta irrilevanza rispetto alla vicenda segnalata di parti della segnalazione che contengono dati personali, tali parti saranno immediatamente cancellate.
- Ambito di comunicazione e diffusione
I dati personali da Lei forniti e i successivi eventualmente acquisiti nel corso della prestazione saranno trattati esclusivamente da personale all’uopo autorizzato o da responsabili del trattamento all’uopo designati. Il titolare ha affidato a un soggetto esterno, il responsabile della gestione delle segnalazioni designato Responsabile del trattamento dei dati ai sensi dell’art. 28 GDPR, il compito di ricevere la segnalazione, tramite la Piattaforma, analizzarla e gestirla nonché di fornire riscontro al segnalato nei termini previsti dalla Normativa Whistleblowing.
La Società si avvale di DigitalPA, in qualità di fornitore della Piattaforma, al quale è affidata la gestione della piattaforma digitale, designato per questo Responsabile del trattamento dei dati ai sensi dell’art. 28 GDPR.
Ulteriori informazioni sui designati, sui responsabili del trattamento e sugli amministratori di sistema possono essere richieste al Titolare del trattamento ai contatti sopra indicati.
- Trasferimento all’estero
I dati non saranno oggetto di diffusione, né trasferimento verso Paesi terzi rispetto all’Unione europea od organizzazioni internazionali.
- Modalità di trattamento
I dati forniti al momento della segnalazione e i dati contenuti nelle segnalazioni saranno trattati secondo i principi di correttezza, liceità, trasparenza e di tutela della riservatezza e dei diritti, suoi e di tutti gli interessati, nel rispetto degli obblighi di riservatezza imposti dalla normativa sulla privacy e dalla legge sul whistleblowing. In particolare, il Titolare del trattamento, in conformità a quanto previsto dal Decreto Whistleblowing, il trattamento sarà effettuato mediante piattaforma informatica che ricorre a sistemi di crittografia, in ogni caso idonei a garantire la riservatezza delle informazioni trasmesse. La documentazione in formato cartaceo è limitata al minimo indispensabile e archiviata e custodita in armadi e locali dotati di serrature di sicurezza.
In ogni caso, i dati personali degli interessati non saranno oggetto di diffusione.
5. Periodo di conservazione dei dati personali e criteri utilizzati
Nel rispetto degli obblighi di riservatezza previsti dalla Normativa Whistleblowing (articolo 12 D.lgs. 24/2023) e del principio di limitazione della conservazione, di cui all’art. 5, paragrafo 1, lettera e), del GDPR, i dati personali oggetto delle segnalazioni sono conservati per il termine massimo di cinque anni a decorrere dalla data della comunicazione al segnalante dell’esito finale della segnalazione.
6. Diritti dell’interessato
Gli interessati hanno il diritto di ottenere dal Titolare, nei casi previsti, l'accesso ai propri dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda o di opporsi al trattamento (artt. 15 e ss. del Regolamento). L'apposita istanza è presentata scrivendo all’indirizzo [ privacy@sitem.it ].
Si precisa che, ai sensi dell’art. 2-undecies D.lgs. 196/2003, i diritti di cui agli articoli da 15 a 22 del GDPR, non possono essere esercitati con richiesta al Titolare (ovvero con reclamo, ai sensi dell'articolo 77 del GDPR), qualora dall'esercizio di tali diritti possa derivare un pregiudizio effettivo e concreto alla riservatezza dell'identità del segnalante. Ove il Titolare si avvalga di tale limitazione, l’interessato sarà informato per iscritto, senza ritardo. In tale ipotesi, l’interessato può esercitare i suoi diritti anche tramite l’Autorità Garante per la protezione dei dati personali, con le modalità di cui all’art. 160 del D.lgs. 196/2003.
7. Diritto di reclamo
Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti da noi effettuato avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall'art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento), salvi i limiti di cui all’art. 2 undecies del D.lgs. 196/2003 di cui sopra.
8. Collaborazione
La protezione dei dati che La riguardano e il rispetto dei principi previsti dalla normativa, con particolare riferimento al principio di trasparenza, sono per noi valori di primaria importanza; le saremo grati se vorrà aiutarci segnalando eventuali incomprensioni del presente documento ovvero suggerendo miglioramenti presso i riferimenti del Titolare come sopra indicato.
Il Titolare del Trattamento
Consigliere Delegato
Bartoloni Ing. Marco