INFORMATIVA EX ART. 13 GDPR (Reg. UE 2016/679) SUL TRATTAMENTO DEI DATI PERSONALI DEL SOGGETTO INTERESSATO AI SENSI DEL D.LGS. 24/2023
(Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell’Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali – noto anche come disciplina Whistleblowing)
La presente informativa integra la Procedura whistleblowing adottata dalla Società in ossequio alle previsioni di cui al D.Lgs. 24/2023 ed è rivolta a tutti i possibili soggetti Interessati del trattamento ai sensi del GDPR, con specifico riguardo ai dati raccolti e trattati nell’ambito della citata procedura.
Il Titolare si riserva di rendere in un secondo momento informative personali ad hoc ai soggetti specificamente interessati dalla concreta procedura che dovesse avviarsi.
1. TITOLARE DEL TRATTAMENTO
Titolare del trattamento, ai sensi degli artt. 4 e 24 del Reg. UE 2016/679 è FM CARTIERE S.p.A. con sede legale a Fagnano Olona (21054), in Via Fornaci, n. 16, in persona del legale rappresentante.
2. INTERESSATI DEL TRATTAMENTO
I soggetti Interessati del trattamento ai sensi del GDPR in relazione ai dati personali raccolti e trattati dal Titolare nell’ambito di procedure whistleblowing sono: il Segnalante, il Segnalato, il Facilitatore, le persone coinvolte o menzionate nella segnalazione o nella divulgazione pubblica (ad esempio soggetti citati come testimoni) ed ogni altra persona fisica a cui il D.Lgs. 24/2023 ha ritenuto di garantire riservatezza, anche in base alle interpretazioni applicative e alle linee guida di riferimento (Delibera Anac n. 311 del 12.07.2023 – Confindustria 27.10.2023).
3. DATI TRATTATI
I dati personali oggetto di trattamento in caso di segnalazione che dia avvio ad una procedura whistleblowing sono:
– Dati anagrafici del Segnalante, salvo che lo stesso si avvalga della facoltà di inoltrare la segnalazione in forma anonima come consentito dalla norma;
– Recapiti del Segnalante, salvo che lo stesso si avvalga della facoltà di inoltrare la segnalazione in forma anonima come consentito dalla norma;
– Particolari categorie di dati ex art. 9 GDPR, salvo che lo stesso si avvalga della facoltà di inoltrare la segnalazione in forma anonima come consentito dalla norma;
– Dati anagrafici ed eventuali recapiti del Segnalato, del Facilitatore e delle altre persone fisiche – identificate o identificabili – coinvolte o menzionate nella segnalazione o nella divulgazione pubblica;
– Particolari categorie di dati ex art. 9 GDPR del Segnalato, del Facilitatore e delle altre persone fisiche – identificate o identificabili – coinvolte o menzionate nella segnalazione o nella divulgazione pubblica, eventualmente contenuti nella segnalazione o in atto o documenti alla stessa allegati;
– Eventuali altri dati personali (propri o di terzi) ivi compresi dati appartenenti alle particolari categorie ex art. 9 GDPR forniti dal Segnalante, salvo se manifestamente non utili al trattamento della segnalazione (che non vengono raccolti e, ove trasmessi, vengono cancellati immediatamente).
I dati sono trattati nel rispetto dei principi fondamentali dettati dal GDPR (liceità, correttezza, trasparenza, minimizzazione, esattezza, integrità, disponibilità, riservatezza, limitazione del tempo di conservazione).
4. BASE GIURIDICA E FINALITA’ DEL TRATTAMENTO
La base giuridica del trattamento dei dati personali degli Interessati nell’ambito della procedura whistleblowing è la necessità per il Titolare di adempiere ad un obbligo legale a cui è soggetto ai sensi dell’art. 6 lett. c) GDPR a seguito della segnalazione ricevuta o della divulgazione pubblica resa.
Il trattamento è necessario e finalizzato a dare attuazione agli obblighi di Legge previsti dalla disciplina whistleblowing in capo al Titolare. Il trattamento è limitato a tale finalità.
5. NATURA DEL CONFERIMENTO
La comunicazione dei propri dati personali da parte del Segnalante non è obbligatoria, ma la mancata comunicazione potrebbe determinare per il Titolare l’impossibilità di istruire correttamente la procedura whistleblowing con la conseguenza di non poter dar corso alla segnalazione stessa.
La comunicazione da parte del Segnalante dei dati personali degli altri soggetti coinvolti nella segnalazione è volontaria nella misura in cui la stessa segnalazione è volontaria e dati ed informazioni sono funzionali a dare contenuto alla segnalazione medesima. In mancanza di tale contenuto potrebbe non potersi avviare e/o istruire alcuna procedura whistleblowing.
I dati degli altri soggetti coinvolti nella segnalazione vengono acquisiti nell’ambito della procedura whistleblowing e ferma restando la liceità del relativo trattamento nel corso della stessa ai sensi di quanto precisato al precedente art. 4., la comunicazione da parte di ciascun interessato di ulteriori dati personali è volontaria. Restano fermi gli obblighi di legge nel caso di richieste
6. DESTINATARI O CATEGORIE DI DESTINATARI DEI DATI
I dati personali acquisiti e trattati dal Titolare potranno dallo stesso essere comunicati a soggetti terzi ed in particolare:
– Contitolari del Trattamento, ai sensi del GDPR e del D.Lgs. 24/2023;
– Responsabili del Trattamento, tra cui in particolare soggetti esterni gestori delle segnalazioni, fornitori e consulenti esterni del Titolare, altri soggetti specificamente designati dal Titolare o dai contitolari della gestione e del trattamento delle segnalazioni;
– Subresponsabili designati dai Responsabili di cui al precedente capo limitatamente a quanto strettamente necessario ad assicurare la sicurezza dei Trattamenti;
– ANAC (Autorità Nazionale Anticorruzione) per il canale esterno di segnalazione ex art. 7 D.Lgs. 24/2023;
– Altri Titolari, Autorità Giudiziaria, entri Pubblici e Privati, destinatari per Legge delle segnalazioni;
In particolare, il Titolare ha istituito un proprio canale interno per le segnalazioni ricorrendo allo strumento software Whstlelink licenziato da Whistleblowing Solutions AB (Svezia) e che si avvale di subresponsabili qualificati (informativa su www.whistlelink.com/privacy-notice-platform).
Il Titolare si assicura che tutti soggetti coinvolti nella catena del Trattamento e nella gestione delle segnalazioni dispongano di idonee competenze e specifica formazione, al fine di assicurare adeguata protezione al Trattamento dei dati.
7. MODALITA’ DEL TRATTAMENTO
Il Trattamento sarà svolto in forma automatizzata e manuale, con modalità e strumenti volti a garantire la massima sicurezza e riservatezza, da parte di soggetti appositamente incaricati e formati per la gestione del canale di segnalazione.
In particolare, avendo il Titolare optato per l’adozione del canale interno per le segnalazioni medianti il software WhistleLink, il trattamento dei dati avverrà tramite il medesimo software, assicurando il rispetto dei principi fondamentali per un Trattamento adeguato ai sensi del GDPR e di cui al precedente art. 3 ultimo capoverso.
8. PERIODO DI CONSERVAZIONE
I dati personali saranno conservati dal Titolare in forma che consenta l’identificazione degli interessatiper un periodo non superiore al conseguimento delle finalità per cui sono trattati ed in particolare perla trattazione della segnalazione e comunque non oltre 5 (cinque) anni dalla conclusione della procedura. Successivamente saranno integralmente cancellati e distrutti.
9. TRASFERIMENTO DATI VERSO UN PAESE TERZO O UN’ORGANIZZAZIONEINTERNAZIONALE
Non è previsto il trasferimento dei dati personali trattati dal Titolare nell’ambito di una procedura whistleblowing al di fuori dell’UE verso Paesi Terzi o Organizzazioni internazionali.
10. DIRITTI DEGLI INTERESSATI
L’Interessato potrà chiedere di esercitare i diritti di cui agli da 15 a 22 del GDPR (diritto di accesso ai propridati, diritto di rettifica e cancellazione, diritto di limitazione del trattamento, obbligo di notifica in casodi rettifica o cancellazione dei dati personali o limitazione del trattamento, diritto alla portabilità dei dati, diritto di opposizione, diritto a non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione), mediante invio di specifica richiesta al seguente indirizzo PEC fmcartierespa@legalmail.it .
Ai sensi di quanto previsto dall’art. 13 terzo comma del D.Lgs. 24/2023 i diritti dell’Interessato potranno inogni caso essere esercitati unicamente nei limiti di quanto previsto dall’art. 2-undecies del D.Lgs.196/2003.
Fagnano Olona (VA), lì 15 dicembre 2023
Il Titolare
F.M. CARTIERE SPA