Privacy Policy*
Gentile utente,
la Normativa vigente ci impone di fornire informazioni in riferimento al trattamento dei dati personali degli utenti/segnalanti che lo consultano e lo utilizzano.
La validità delle informazioni contenute nella presente pagina è limitata al solo Servizio e non si estende ad altri siti web esterni eventualmente consultabili mediante collegamento ipertestuale.
A seguito dell’entrata in vigore del D.Lgs. 10 marzo 2023, n. 24 - Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell'Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali (c.d. Whistleblowing), la Tecnomatic S.p.A., con sede legale in Pescara, Via delle Caserme 85, ha redatto la presente informativa in merito al trattamento di dati personali che viene attuato tramite l’apposito canale di segnalazioni delle violazioni di illeciti.
Tecnomatic S.p.A. tutela la riservatezza dei dati personali del segnalante e garantisce ad essi la protezione necessaria da ogni evento che possa metterli a rischio di ritorsione. A tal fine, sono state adottate idonee misure tecnico-organizzative riguardanti la raccolta, l’utilizzo dei dati personali e l’esercizio dei diritti che sono riconosciuti al segnalante dalla normativa applicabile.
- TITOLARE DEL TRATTAMENTO E RESPONSABILE DEL TRATTAMENTO
Ai sensi del Reg. (UE) 2016/679 in materia di protezione dei dati personali (di seguito “Regolamento” o “GDPR”) e normativa collegata la Tecnomatic S.p.A., in persona del proprio rappresentante legale pro tempore, è il Titolare del Trattamento dei suoi Dati (il “Titolare”).
Il titolare del trattamento determina le finalità dei trattamenti dei dati impegnandosi ad effettuare trattamenti in conformità al presente documento ed al regolamento whistleblowing ed in modo lecito, corretto e trasparente nei confronti degli interessati.
Il Titolare del Trattamento garantisce nei confronti degli interessati, che:
a) I Trattamenti effettuati siano conformi alle finalità dichiarate;
b) Le finalità dichiarate siano limitate a quanto necessario per l’esercizio dell’attività del Titolare;
c) Vengano utilizzati solo i dati necessari per le finalità dichiarate;
d) La conservazione dei dati sia limitata nel tempo ad un periodo congrui con le finalità dichiarate;
e) Siano implementati sistemi atti a garantire la conservazione dei dati,
f) Per ogni Trattamento sia verificato il criterio di legittimità del Trattamento;
g) Con cadenza almeno annuale venga promossa una verifica del livello di Compliance alla normativa e una revisione del presente documento e vengano definiti piani di miglioramento nella gestione dei Trattamenti;
h) Le informative rilasciate agli interessati siano conformi a quelle indicate nelle Linee Guida per la gestione dei Trattamenti
Alla luce dell’uniforme livello di protezione dei Dati, è consentito la trasmissione di Dati tra i Titolari a condizione che: (i) la trasmissione sia necessaria per le finalità per cui il dato è Trattato; (ii) la trasmissione sia stata compresa tra i trattamenti elencati nell’informativa rilasciata al momento della raccolta del Dato; oppure che la trasmissione sia necessaria per l’erogazione di un servizio da una società all’altra.
Il Titolare è supportato, limitatamente al trattamento dei Dati relativi all’informativa in intestazione, dal Responsabile del Trattamento, definito come la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento come previsto dal Regolamento Whistleblowing adottato dall’azienda. Valutando la struttura organizzativa di Tecnomatic SPA, composta oltre che dalla sede centrale anche da una sede secondaria, il Titolare del Trattamento esercita attività di direzione e coordinamento dei processi comuni, e nomina i Responsabili del Trattamento, anche esterni. Gli eventuali Responsabili del Trattamento (anche esterni) nominati dal Titolare dovranno: a) garantire che le persone autorizzate al trattamento dei dati personali siano a conoscenza e vincolate a obblighi di riservatezza in relazione ai Dati che si trovano a trattare; b) provvedere alla cancellazione o restituzione dei Dati Personali esaurita la finalità per cui sono stati raccolti e trattati.
- DEFINIZIONE DI DATO PERSONALE E INFORMAZIONI RELATIVE ALLE ATTIVITÀ DI TRATTAMENTO
Ai sensi del GDPR, per dato personale s’intende: “qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale”(“Dati”).
Formeranno oggetto di trattamento solo quei dati che sono funzionali alle finalità indicate, escludendo quindi l’uso di tutte quelle informazioni ininfluenti per lo scopo.
A tal fine ovvero per la compilazione della “Scheda di segnalazione violazione whistleblowing”, il Titolare raccoglie e tratta esclusivamente le seguenti categorie di Dati a Lei riferibili:
- dati anagrafici e identificativi (e.g., nome, cognome del segnalante e/o del facilitatore);
- loro dati di contatto, quali indirizzo di posta elettronica;
- informazioni relative alla tipologia di rapporto con l’azienda (cliente, fornitore, consulente, dipendente o altri soggetti indicati nel Regolamento Whistleblowing) e alle mansioni svolte;
- in generale, ogni altra informazione strettamente necessaria, secondo il principio di minimizzazione dei dati, per circostanziare la segnalazione e consentire ai soggetti competenti di poterla ricevere e gestire ai sensi del D.Lgs 24/2023.
- In ogni caso, il Titolare si impegna ad assicurare che le informazioni raccolte e utilizzate siano appropriate rispetto le finalità di seguito indicate.
- FINALITÀ DEL TRATTAMENTO E RELATIVA BASE GIURIDICA
I dati forniti dal segnalante vengono trattati allo scopo di condurre le necessarie attività istruttorie ed investigative, tese a verificare la fondatezza del fatto oggetto di segnalazione e l’adozione dei conseguenti provvedimenti. In tale circostanza, la base giuridica è costituita dall’adempimento di un obbligo legale al quale è soggetto il Titolare [Art.6 par.1 lett. c) GDPR].
La procedura “Regolamento Whistleblowing” detta il flusso delle condotte da porre in essere, in conformità alla legislazione vigente, per gestire correttamente la segnalazione. In tale circostanza, la base giuridica è costituita dall’adempimento di un obbligo legale al quale è soggetto il Titolare [Art.6 par.1 lett. c) GDPR].
Qualora si renda necessario fornire riscontro ad una richiesta dell’Autorità giudiziaria o Autorità alla stessa assimilata, la base giuridica è rappresentata dall’adempimento di un obbligo legale al quale è soggetto il Titolare [Art.6 par.1 lett. c) GDPR].
Infine, per accertamento, esercizio o difesa in giudizio del Titolare, il trattamento dei Dati è lecito per il perseguimento del legittimo interesse del Titolare, ritenuto prevalente [Art.6 par.1 lett. f) GDPR].
I dati sono raccolti dal Gestore o dallo stesso Titolare. I dati personali che manifestamente non sono utili al trattamento di una specifica segnalazione non sono raccolti o, se raccolti accidentalmente, sono cancellati immediatamente.
Le segnalazioni da cui non è possibile ricavare l’identità del segnalante sono considerate anonime; ove circostanziate, sono equiparate a segnalazioni ordinarie. In tali circostanze, esse sono registrate e conservate con la relativa documentazione per non oltre cinque anni decorrenti dalla data di ricezione di tali segnalazioni.
- COMUNICAZIONE DEI DATI A TERZE PARTI SITUATE NEL TERRITORIO DELLO SPAZIO ECONOMICO EUROPEO
Il Titolare potrà comunicare i Dati a soggetti terzi situati sul territorio dello Spazio economico europeo che forniscono servizi di cui si avvale per lo svolgimento di attività connesse alla gestione della segnalazione.
Il trattamento viene svolto da tali soggetti in qualità di Responsabili Esterni del Trattamento (art.28 GDPR). L’elenco aggiornato dei responsabili del trattamento è mantenuto dal Titolare ed è disponibile previa richiesta.
Il Titolare, inoltre, potrebbe comunicare i Dati a soggetti terzi a cui la comunicazione sia dovuta in forza di obblighi di legge quali Pubbliche Amministrazioni, ANAC, Autorità Giudiziaria, ecc: tali soggetti si identificano come di autonomi titolari del trattamento (art.4 e 24 GDPR). I Dati vengono eventualmente comunicati solo nella misura strettamente necessaria in relazione alle finalità di cui sopra, o comunque per i soli adempimenti necessari per il Servizio, ovvero quelli di legge o per ordine dell’Autorità.
Le categorie di Destinatari sono le seguenti:
a) soggetti necessari per l’esecuzione delle attività connesse e conseguenti all’esecuzione del Servizio, legate da un accordo di trattamento dati (responsabili esterni);
b) Incaricati e persone autorizzate dal Titolare che si siano impegnate alla riservatezza o abbiano un adeguato obbligo giuridico di riservatezza (es. dipendenti e collaboratori del Titolare);
Il Titolare potrebbe anche dover comunicare Dati per adempiere ad obblighi di legge o per ottemperare ad ordini provenienti da pubbliche autorità, inclusa l’autorità giudiziaria.
- TRASFERIMENTO DI DATI FUORI DALLO SPAZIO ECONOMICO EUROPEO
Il Titolare non trasferisce Dati verso Paesi terzi allo Spazio economico europeo.
- MISURE DI SICUREZZA INFORMATICA
Riconoscendo l’importanza che la pianificazione ed implementazione di misure di sicurezza informatica assume, Tecnomatic SPA, nella figura del suo Titolare del Trattamento, ha adottato le seguenti policy e misure di sicurezza informatica:
- Archiviazione elettronica dei dati
- Corretta gestione degli accessi ai documenti informatici a cura del personale
- Corretta gestione dei back up dei dati gestiti a livello informatico
- Adeguati sistemi di Firewall ed Antivirus al fine di scongiurare codici malefici.
I Dati saranno conservati per il tempo necessario al trattamento e comunque per non oltre cinque anni a decorrere dalla data della comunicazione dell'esito finale della procedura di segnalazione, nel rispetto degli obblighi di riservatezza. Decorso tale periodo, i Dati verranno cancellati, salvi ulteriori obblighi di conservazione previsti dalla legge.
Durante il periodo in cui il Titolare è in possesso o effettua il trattamento dei Dati del segnalante e, se presente, il facilitatore, questi può in qualsiasi momento esercitare alcuni dei diritti di cui agli artt. da 15 e seguenti del GDPR:
-
- Diritto di accesso – ha il diritto di ricevere ogni informazione relativa al trattamento dei Dati;
- Diritto alla rettifica – ha il diritto di ottenere la rettifica dei Dati in possesso del Titolare, qualora gli stessi siano incompleti o inesatti;
- Diritto alla cancellazione – ha il diritto di ottenere la cancellazione immediata dei Dati presenti nella segnalazione, i quali manifestamente non siano funzionali alle finalità indicate;
- Diritto alla limitazione del trattamento – al verificarsi di talune condizioni, Lei ha il diritto di ottenere la limitazione del trattamento concernente i Dati.
I diritti di cui sopra potranno essere esercitati nei confronti del Titolare scrivendo agli indirizzi al paragrafo “Contatti”.
Nel caso in cui l'interessato ritenga che i trattamenti che lo riguardano violino la disciplina Privacy, ha il diritto di opporsi presentando un reclamo.
Per quanto concerne l’esercizio dei diritti, la persona coinvolta o la persona menzionata nella segnalazione, con riferimento ai propri dati personali trattati nell’ambito della segnalazione, divulgazione pubblica o denuncia, non possono esercitare – per il tempo e nei limiti in cui ciò costituisca una misura necessaria e proporzionata – i diritti che normalmente il Regolamento (UE) 2016/679 riconosce agli interessati (il diritto di accesso ai dati personali, il diritto a rettificarli, il diritto di ottenerne la cancellazione, il diritto alla limitazione del trattamento, il diritto di opposizione al trattamento). Dall’esercizio di tali diritti potrebbe infatti derivare un pregiudizio effettivo e concreto alla tutela della riservatezza dell’identità della persona segnalante.
- AGGIORNAMENTI DELLE INFORMAZIONI
Le presenti informazioni si riferiscono alle modalità di trattamento dei dati personali dei visitatori durante la navigazione e l’utilizzo del Servizio web. L’eventuale entrata in vigore di nuove normative di settore, come anche il costante esame e aggiornamento del Servizio, potrebbero comportare la necessità di variare nel tempo tali modalità. La invitiamo, pertanto, a consultare periodicamente questa pagina. A questo scopo il presente documento indica la data di aggiornamento.
Per proporre un reclamo in merito alle modalità con cui i Dati sono trattati dal Titolare, ha il diritto di presentare un’istanza direttamente all’Autorità Garante per la Protezione dei Dati Personali.
Il Titolare ed il Responsabile del Trattamento possono essere contattati scrivendo all’indirizzo di posta elettronica info@tecnomatic.it.