INFORMATIVA PRIVACY AI SENSI DEGLI ARTT. 13 E 14 DEL REGOLAMENTO (UE) 2016/679 WHISTLEBLOWING

Gentili Interessati,

con il presente documento desideriamo informarVi riguardo le attività di trattamento di dati personali legate alla gestione delle segnalazioni disciplinate dalla Procedura Whistleblowing di STILL S.p.A., in conformità alla disciplina in tema di protezione dei dati personali (Regolamento UE 2016/679, di seguito il “Regolamento”, D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 e successive modifiche e integrazioni).

Le segnalazioni pervenute potranno essere:

  • anonime: qualora il Segnalante (o Whistleblower) non intenda rivelare la Sua identità personale. Per evitare ogni genere di tracciamento, si invita a non accedere al portale attraverso device aziendali e/o comunicare mail nominative;
  • nominative: nel caso in cui il Segnalante intenda condividere con l’Organizzazione e/o terzi la Sua identità personale. Ai sensi degli artt. 13 e 14 del Regolamento, Vi informiamo di quanto segue.
1. TITOLARE DEL TRATTAMENTO

Titolare del trattamento dei dati personali è STILL S.p.A., con sede legale in Viale de Gasperi, 7 - 20045 Lainate (MI), reperibile per qualunque questione attinente il trattamento stesso, nonché per l’esercizio dei diritti di cui agli artt. da 15 a 22 del Regolamento, all’indirizzo indicato in precedenza e/o ai seguenti indirizzi e-mail: gdpr@still.it e still@pec.still.it

2. TIPOLOGIA E FONTE DEI DATI RACCOLTI

La segnalazione trasmessa permetterà a STILL S.p.A. di trattare dati personali quali:

  • Nome e cognome del soggetto che effettua la segnalazione e dati di contatto, sempre che la segnalazione non sia anonima;
  • credenziali di autenticazione al Portale Whistleblowing aziendale;
  • identità, funzioni e dettagli di contatto delle persone coinvolte nei fatti segnalati; 
  • qualsiasi informazione personale attinente agli eventi segnalati. Rientra in questa categoria anche il potenziale trattamento di dati particolari ex art. 9 del Regolamento (ad esempio dati personali che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona), nonché dati relativi a eventuali reati configurabili in base alle violazioni oggetto di Segnalazione. 

Tutti i predetti dati (i “Dati”) sono raccolti direttamente presso l’Interessato ovvero dal Segnalante, nel caso dei Dati personali riferiti al Segnalato.

3. FINALITA’ DEL TRATTAMENTO

STILL S.p.A. tratta i dati personali riportati nella Segnalazione, per il perseguimento delle seguenti finalità:

 

  1. presa in carico della Segnalazione ricevuta e avvio delle attività investigative;
  2. condivisione dell’identità del Segnalante e del contenuto della Segnalazione con persone diverse da quelle competenti a ricevere o a dare seguito alle segnalazioni.

4. BASE GIURIDICA E MODALITA’ DEL TRATTAMENTO DEI DATI

Il trattamento dei Suoi dati personali, preposto al perseguimento delle finalità di cui al punto 3 che precede, viene effettuato in presenza delle seguenti basi giuridiche:

  1. adempimento di obblighi di legge di cui al D.lgs. 24/2023 “Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell'Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali”, per la finalità di cui al punto 3.1;
  2. consenso espresso della persona segnalante per la finalità di cui al punto 3.2.

Per quanto concerne la raccolta di eventuali dati particolari ex art. 9 e dati relativi a condanne penali e reati ex art. 10 del Regolamento, la base giuridica si riconduce all’assolvimento degli obblighi di legge di cui al D.lgs. 24/2023, alla necessità di accertare, esercitare o difendere un diritto in sede giudiziaria (art. 9, par. 2, lett. f) GDPR) nonché alla necessità del Titolare di permettere l’esercizio dei diritti degli interessati in materia del diritto del lavoro. 

 

Il trattamento dei Dati:

  1. avviene con modalità e procedure strettamente necessarie per l’adempimento delle finalità indicate al punto 3;
  2. è realizzato per mezzo delle operazioni o complesso di operazioni indicate all’articolo 4.2 del Regolamento, che consistono nella: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, diffusione, cancellazione e distruzione di dati;
  3. è effettuato sia con l’ausilio di strumenti elettronici o comunque automatizzati che manualmente e a mezzo di archivi cartacei.

Si precisa altresì che il sistema di gestione delle Segnalazioni garantisce, in ogni fase, la riservatezza dell’identità del Segnalante, delle persone coinvolte e/o comunque menzionate nella Segnalazione, del contenuto della Segnalazione e della relativa documentazione, fatto salvo quanto previsto dall’art. 12 del D.lgs. 24/2023. In ogni caso i Dati vengono trattati da STILL S.p.A. nel rispetto dei principi di correttezza, liceità, trasparenza e di tutela dei diritti degli interessati.

5. CONFERIMENTO DEI DATI

Se l’interessato opta per la segnalazione nominativa, il conferimento dei Suoi dati personali risulterà necessario per il perseguimento delle finalità di cui al punto 3.1; di converso, ai fini della condivisione dell’identità del Segnalante e del contenuto della Segnalazione con persone diverse da quelle individuate, competenti a ricevere o a dare seguito alla segnalazione, la raccolta dei dati personali risulta facoltativa.
Per quanto concerne i dati personali del Segnalato, il conferimento dei dati personali è obbligatorio per l’evasione della Segnalazione.

6. DESTINATARI E DIFFUSIONE DEI DATI

Le segnalazioni vengono gestite dai soggetti competenti e autorizzati a ricevere e dare seguito alle stesse, in osservanza a quanto stabilito dall’art. 12, comma 2, del D.lgs. 24/2023. 

I Dati potranno essere altresì trattati dalle Società del Gruppo KION, di cui STILL fa parte, e/o soggetti terzi che opereranno in qualità di autonomi titolari del trattamento dei dati e/o responsabili ex art. 28 del Regolamento, per lo svolgimento di attività strumentali alle finalità di cui sopra, quali:

  • Studi legali;
  • Consulenti esterni;
  • Autorità Pubbliche, Organi di Polizia e Autorità Giudiziarie.
7. TRASFERIMENTO DEI DATI VERSO PAESI TERZI

Nell’ambito del perseguimento delle finalità di cui al punto 3 che precede i Dati non verranno trasferiti verso  Paesi terzi collocati al di fuori dello Spazio Economico Europeo. Ove ciò dovesse avvenire, STILL S.p.A. effettuerà tali trasferimenti previa valutazione del livello di tutela riconosciuto nello stato di destinazione e solo ove sia presente una decisione di adeguatezza della Commissione Europea, ovvero ricorrendo all’utilizzo delle c.d. clausole contrattuali standard, approvate dalla Commissione Europea, dandone specifica informativa agli interessati.

8. PERIODO DI CONSERVAZIONE

STILL S.p.A. conserva i dati personali nei termini previsti dall’art. 14 del D.lgs. 24/2023, quindi per il tempo necessario alla gestione della Segnalazione e comunque non oltre i 5 anni a decorrere dalla data della comunicazione dell’esito finale della Segnalazione, fatti salvi eventuali periodi di conservazione più lunghi previsti dalla normativa vigente.
I dati personali che manifestatamente non sono utili al trattamento di una specifica segnalazione non sono raccolti o, se raccolti accidentalmente, sono cancellati tempestivamente.

9. DIRITTI DELL’INTERESSATO

In relazione ai Dati Personali ogni interessato potrà esercitare - scrivendo alla nostra Società ai dati di contatto infra indicati - i diritti di cui agli artt. 15-22 del Regolamento (UE) 2016/679 ed in particolare:

  • accesso: potrà ottenere informazioni a proposito del trattamento dei Dati Personali ed una copia di essi;
  • rettifica: laddove ritenga che i suoi Dati Personali siano inaccurati o incompleti, potrà chiedere che tali dati siano rettificati o modificati seguendo le sue istruzioni;
  • cancellazione: fatti salvi i casi previsti dalla normativa applicabile, avrà il diritto di chiedere la cancellazione dei rispettivi dati, quando: (i) i dati non siano più necessari per le finalità per cui sono stati raccolti e trattati; (ii) revochi il consenso al trattamento; (iii) si opponga al trattamento effettuato per perseguire altre finalità e non sussistono motivi legittimi prevalenti per proseguire con il trattamento; (iv) i Dati Personali siano trattati illecitamente; (v) la cancellazione sia imposta dalla legge;
  • limitazione: potrà richiedere la limitazione del trattamento dei rispettivi Dati Personali nelle ipotesi di cui all’art. 18 del Regolamento;
  • opposizione: avrà il diritto ad opporsi al trattamento dei Suoi Dati Personali nelle ipotesi di cui all’art. 21 del Regolamento;
  • revoca del consenso: nel caso in cui il trattamento dei Dati Personali si basi sul consenso, avrà il diritto di revocare il consenso in qualsiasi momento. Tale revoca impedirà la prosecuzione dei trattamenti effettuati sulla base giuridica del consenso, senza pregiudicare la liceità di quelli effettuati sino a tale momento;
  • portabilità dei dati: ove il trattamento sia basato sul consenso, avrà il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Dati Personali forniti e, laddove ciò sia tecnicamente fattibile, alla trasmissione in sicurezza dei Dati ad un altro titolare del trattamento.

A tutela dei Suoi diritti e a protezione dei suoi Dati Personali ogni interessato potrà altresì, in qualsiasi momento, decidere di proporre reclamo alla competente autorità di controllo o di esperire un’azione avanti ai competenti organi giurisdizionali.