Informativa privacy resa ai sensi
dell’art. 13 del Regolamento (UE) 2016/679 sul
trattamento dei dati personali dei soggetti che segnalano
violazioni e illeciti
(“Whistleblowing”)
La presente informativa viene
resa da Lazio Innova S.p.A. rispetto ai trattamenti di dati personali dalla
stessa effettuati attraverso l’apposito canale di segnalazioni di violazioni e
illeciti, c.d. Whistleblowing. Tale informativa deve intendersi come integrativa
e non sostitutiva dell’informativa resa al personale per la gestione del
rapporto di lavoro.
Riferimenti del Titolare e del Dpo
Lazio Innova S.p.A, con sede legale
in Via Marco Aurelio 26 A - 00184 Roma - Partita Iva e Codice fiscale 05950941004
d’ora innanzi “Titolare del trattamento”, o “Titolare”, tutela la
riservatezza dei tuoi dati personali e garantisce ad essi la protezione necessaria
da ogni evento che possa metterli a rischio di violazione.
Il Titolare
mette in pratica a tal fine adeguate misure tecniche ed organizzative
riguardanti la raccolta, l’utilizzo dei dati personali e l’esercizio dei diritti
che ti sono riconosciuti dalla normativa applicabile. Il Titolare, di conseguenza,
ha cura di aggiornare i regolamenti e le procedure adottate per la protezione
dei dati personali ogni volta che ciò si renda necessario e comunque in caso di
modifiche normative e organizzative che possano incidere sui trattamenti dei tuoi
dati personali.
Il Titolare ha nominato un Data Protection Officer (DPO) che
puoi contattare se hai domande sulle policy e le prassi adottate; i dati di
contatto del responsabile della protezione dei dati sono i seguenti: dpo@lazioinnova.it
Basi giuridiche del trattamento
Il Titolare effettua
il trattamento in base ad esigenze di:
adempimento
di obblighi di legge: gestione del procedimento di Whistleblowing,
secondo quanto previsto dal D.LGS. 24/2023 “Attuazione della direttiva (UE)
2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019,
riguardante la protezione delle persone che segnalano violazioni del diritto
dell'Unione e recante disposizioni riguardanti la protezione delle persone che
segnalano violazioni delle disposizioni normative nazionali”
Finalità del trattamento
Le informazioni personali che ti riguardano
saranno trattate al fine di assicurare:
1) la corretta
e completa gestione
del procedimento di Whistleblowing in
conformità alla vigente
normativa in materia
whistleblowing;
2) le necessarie attività istruttorie volte a verificare la fondatezza del fatto oggetto
di segnalazione e l’adozione dei conseguenti provvedimenti;
3)
la tutela in giudizio di un diritto
del Titolare del trattamento;
4)
la risposta ad una richiesta dell’Autorità giudiziaria o Autorità alla stessa
assimilata.
Trattamento dati
Il Titolare raccoglie e/o riceve le informazioni da te fornite
attraverso l’inserimento delle stesse sul canale
Whistleblowing presente sul sito aziendale.
Il trattamento in
questione comporta il conferimento, tramite compilazione di un form su
apposita procedura informatica, di: dati anagrafici, codice fiscale, dati di
contatto, dati sulla qualifica professionale ricoperta e dati e informazioni
ulteriori connessi alla condotta illecita riportata. La piattaforma
informatica, web based dedicata al whistleblowing permette la
conservazione dei dati presso i server della società fornitrice della
piattaforma (nominati Responsabili ai sensi dell’art.28 del GDPR) ed è dotata
di un protocollo di crittografia che garantisce la segregazione dell’identità
del segnalante dal contenuto della segnalazione. Solo ove strettamente
necessario ai fini dell’attività di verifica o su istanza degli organi esterni
inquirenti, il Responsabile della Prevenzione della Corruzione e della
Trasparenza (RPCT) della società può, riportando adeguata motivazione,
effettuare l’associazione della segnalazione con l’identità del segnalante. In
tal caso, ad eccezione dei casi in cui sia configurabile una responsabilità a
titolo di calunnia e di diffamazione ai sensi delle disposizioni del codice
penale o dell’art. 2043 del codice civile e delle ipotesi in cui l’anonimato
non sia opponibile per legge (ad esempio, indagini penali, tributarie o amministrative,
ispezioni di organi di controllo), l’identità del segnalante viene protetta in
ogni contesto successivo alla segnalazione e tutti i soggetti afferenti da
coloro che hanno ricevuto specifica nomina per la gestione della segnalazioni e
che eventualmente ricevono o sono coinvolti nella gestione della segnalazione
sono tenuti a tutelare la riservatezza di tale informazione. I dati forniti
vengono trattati esclusivamente per l’istruttoria della segnalazione ai sensi
del Decreto Legislativo n.24/2023 allo scopo di accertare eventuali illeciti.
La base giuridica di tale trattamento è quindi rappresentata dall’art. 6, c. 1,
lett. c), del Regolamento UE n.679/2016 (“adempimento di un obbligo legale al
quale è soggetto il titolare del trattamento”). Il trattamento dei dati
personali è improntato ai principi di correttezza, liceità e trasparenza e di
tutela della riservatezza e dei diritti dell’interessato, nonché agli ulteriori
principi previsti dall’art. 5 del Regolamento.
Limitazioni in caso di
mancata indicazione dei dati
Il conferimento dei dati del
segnalante è obbligatorio nella “segnalazione nominativa”. Un eventuale rifiuto
al conferimento dei dati nella “segnalazione nominativa” comporta
l’impossibilità per il Titolare di dar seguito alla segnalazione da te
avanzata.
Il conferimento dei dati del
segnalante è facoltativo nella “segnalazione anonima”.
Riferimenti dei soggetti ai
quali possono essere comunicati i dati
La comunicazione dei dati
personali raccolti avviene principalmente nei confronti di terzi e/o
destinatari la cui attività è necessaria per l’espletamento delle attività
inerenti alla gestione della segnalazione, nonché per rispondere a determinati
obblighi di legge.
In particolare, la trasmissione potrà avvenire nei confronti
di:
a)
responsabile Whistleblowing individuato dal Titolare;
b)
società incaricata per la gestione della piattaforma, nella sua
qualità di Responsabile Esterno ai sensi e per gli effetti di cui all’art. 28
GDPR;
c)
consulenti esterni (per es. studi legali) eventualmente coinvolti
nella fase istruttoria della segnalazione;
d)
funzioni aziendali coinvolte nell’attività di ricezione, esame e
valutazione delle segnalazioni;
e)
responsabile/i della/e funzione/i interessata/e dalla
segnalazione;
f)
posizioni organizzative incaricate di svolgere accertamenti sulla
segnalazione nei casi in cui la loro conoscenza sia indispensabile per la
comprensione dei fatti segnalati e/o per la conduzione delle relative attività
di istruzione e/o trattazione;
g)
istituzioni e/o Autorità Pubbliche, Autorità Giudiziaria, Organi
di Polizia, Agenzie investigative;
h)
organismo di vigilanza.
I tuoi dati personali non saranno in alcun modo diffusi o
divulgati verso soggetti diversi da quelli sopra individuati.
Trasferimento dei dati
Il Titolare non trasferisce i tuoi dati personali all’estero
verso paesi terzi.
Tempi di conservazione dei dati
Il trattamento dei dati che ti
riguardano avviene attraverso mezzi e strumenti digitali messi a disposizione
dei soggetti che agiscono sotto l’autorità del Titolare e allo scopo
autorizzati e formati. A questi è consentito l’accesso ai tuoi dati personali
nella misura e nei limiti in cui esso è necessario per lo svolgimento delle
attività di trattamento che ti riguardano.
Il Titolare, anche per il tramite
dei soggetti autorizzati al trattamento, verifica periodicamente che:
·
le misure di sicurezza tecniche ed organizzative relative agli
strumenti mediante i quali i tuoi dati vengono trattati siano efficaci, in
buono stato e costantemente aggiornate;
·
i tuoi dati non siano raccolti, trattati, archiviati o conservati
oltre il necessario;
·
i tuoi dati siano conservati con adeguate garanzie di integrità e
di autenticità e del loro uso per le finalità dei trattamenti effettivamente
svolti;
·
i tuoi dati siano conservati per il tempo necessario al
compimento delle attività legate alla gestione della segnalazione da te
avanzata ed in particolare non oltre il tempo preventivamente prestabilito.
In particolare, i dati personali
raccolti sono conservati per un periodo non superiore ad anni 5 (art.14 comma 1
del Decreto legislativo 24/2023), decorrenti dalla data di ricezione della
Segnalazione, nonché per tutto il periodo necessario allo svolgimento degli eventuali
procedimenti scaturenti dalla gestione della segnalazione (disciplinare,
penale).
È fatta salva la conservazione
per un periodo superiore in relazione a richieste della pubblica autorità e
dell’Autorità Garante per la protezione dei dati personali.
È fatta salva la conservazione
dei dati personali, anche particolari, per un periodo superiore, nei limiti del
termine di prescrizione dei diritti, in relazione ad esigenze connesse
all’esercizio del diritto di difesa in caso di controversie.
Diritti degli interessati ai sensi degli artt. dal 15 al
22 DEL GDPR
Compatibilmente con le finalità ed i limiti stabiliti per il
trattamento dei dati personali che ti riguardano, i diritti che ti sono
riconosciuti per consentirti di avere sempre il controllo dei tuoi dati sono:
·
accesso;
·
rettifica;
·
cancellazione;
·
limitazione del trattamento;
·
opposizione al trattamento;
·
portabilità.
I tuoi diritti ti sono garantiti
senza oneri e formalità particolari per la richiesta del loro esercizio che si
intende essenzialmente a titolo gratuito. Tu hai diritto:
·
ad ottenere una copia, anche in formato elettronico, dei dati di
cui hai chiesto l’accesso. In caso dovessi richiedere ulteriori copie, il
Titolare può addebitarti un contributo spese ragionevole;
·
ad ottenere la cancellazione degli stessi o la limitazione del
trattamento o anche l’aggiornamento e la rettifica dei tuoi dati personali e
che alla tua richiesta si adeguino anche i terzi/destinatari nell’eventualità
ricevano i tuoi dati, a meno che non prevalgano motivi legittimi superiori
rispetto a quelli che hanno determinato la tua richiesta;
·
ad ottenere ogni comunicazione utile in merito alle attività
svolta a seguito dell’esercizio dei tuoi diritti senza ritardo e comunque,
entro un mese dalla tua richiesta, salvo proroga, motivata, fino a due mesi che
ti dovrà essere debitamente comunicata.
Ai sensi dell’articolo 2-undecies del Codice Privacy
(in attuazione dell’articolo 23 del GDPR), si informa che i summenzionati
diritti non possono essere esercitati da parte dei soggetti interessati (con
richiesta al Titolare ovvero con reclamo ai sensi dell’articolo 77 del GDPR)
qualora dall’esercizio di tali diritti possa derivare un pregiudizio effettivo
e concreto alla riservatezza dell’identità del segnalante.
Ai sensi dell’articolo 2-undecies del Codice Privacy (in
attuazione dell’articolo 23 del GDPR), si informa che i summenzionati diritti
non possono essere esercitati da parte dei soggetti interessati (con richiesta
al Titolare ovvero con reclamo ai sensi dell’articolo 77 del GDPR) qualora
dall’esercizio di tali diritti possa derivare un pregiudizio effettivo e
concreto alla riservatezza dell’identità del segnalante.
In particolare, l’esercizio di
tali diritti:
·
sarà effettuabile conformemente alle disposizioni di legge o di
regolamento che regolano il settore
·
potrà essere ritardato, limitato o escluso con comunicazione
motivata e resa senza ritardo all’interessato, a meno che la comunicazione
possa compromettere la finalità della limitazione, per il tempo e nei limiti in
cui ciò costituisca una misura necessaria e proporzionata, tenuto conto dei
diritti fondamentali e dei legittimi interessi dell’interessato, al fine di
salvaguardare la riservatezza dell’identità del segnalante;
·
in tali casi, i diritti dell’interessato possono essere
esercitati anche tramite il Garante con le modalità di cui all’articolo 160 del
Codice Privacy, nel qual caso il Garante informa l’interessato di aver eseguito
tutte le verifiche necessarie o di aver svolto un riesame, nonché del diritto
dell’interessato di proporre ricorso giurisdizionale.
Per ogni ulteriore informazione e
comunque per inviare la tua richiesta potrai rivolgerti all’indirizzo: privacy@lazioinnova.it
Riferimenti per proporre il reclamo
Fatta salva ogni altra azione in
sede amministrativa o giudiziale, puoi presentare un reclamo all’autorità di
controllo competente ovvero all’Autorità Garante per la protezione dati
personali.