Informativa sulla privacy di Allianz SE per SpeakUp
La protezione della tua privacy è una delle nostre massime priorità. Ti chiediamo di leggere con attenzione questa informativa.
La presente Informativa sulla privacy contiene la politica di Allianz SE (“Allianz”, “noi”, “nostro/a/i/e” o “ci”) in materia di informazioni personali (ovvero dati che è possibile collegare/attribuire ad una singola persona, “Dati personali”) ottenuti da Allianz tramite SpeakUp e le conseguenti indagini svolte da compliance.
Con il nostro canale di whistleblowing “SpeakUp” forniamo uno strumento per la segnalazione di specifiche i violazioni di compliance, ad es. (elenco non esaustivo): frode, furto, corruzione, violazione di politiche e procedure relative a regali e intrattenimenti, violazioni antitrust, irregolarità finanziarie o violazioni delle disposizioni in materia contabile o fiscale, falsificazione e/o manipolazione di attività aziendali e/o di documenti finanziari, qualsiasi tipo di discriminazione o molestia, potenziali conflitti di interessi.
La presente Informativa sulla privacy stabilisce la tipologia di Dati personali raccolti, trattati e utilizzati, le relative finalità, i soggetti con cui tali Dati personali possono essere condivisi e i diritti di cui godi in quanto interessato nel merito.
1. Chi è il titolare del trattamento?
Il titolare del trattamento è la persona fisica o giuridica che supervisiona il mantenimento e l’utilizzo dei Dati personali in formato cartaceo o elettronico e ne è responsabile.
Allianz SE, holding del Gruppo Allianz con sede in Germania in Koeniginstrasse 28, 80802 Monaco di Baviera, è il titolare del trattamento ai sensi della definizione fornita dalle leggi e dai regolamenti vigenti in materia di protezione dei dati. Nel caso in cui una presunta violazione coinvolga altre aziende del Gruppo Allianz, anche le altre aziende del Gruppo Allianz saranno considerate titolari del trattamento nella misura in cui ciò si riveli necessario per la gestione della presunta violazione. Qui è disponibile un elenco delle aziende del Gruppo Allianz:
https://www.allianz.com/en/privacy-statement.html#TabVerticalNegative2523488475
Il sistema SpeakUp è conservato in un database gestito per conto di Allianz da EQS Group GmbH, un operatore indipendente con sede a 80333 Müncheno, Karlstraße 47. Tutti i dati sono criptati, protetti da password e conservati in un luogo sicuro, per cui l’accesso al contenuto delle segnalazioni su SpeakUp è limitato ai soli dipendenti autorizzati del Gruppo Allianz.
2. Quali Dati personali saranno raccolti?
Raccoglieremo e tratteremo diverse tipologie di Dati personali al fine di adempiere alle finalità della presente Informativa, tra cui:
- Nome e cognome
- Informazioni di contatto (ad es. indirizzo e-mail, numero di telefono)
- Relazioni commerciali
- Collegamento ad Allianz
- Informazioni sui reclami effettuati da te o su di te
- Informazioni su indagini in corso o concluse in cui potresti essere coinvolto/a o interessato/a
- Informazioni utili a consentire le indagini in merito ad attività improprie, presunte attività criminali o violazioni del Codice di Condotta di Allianz
Allianz ti invita a rivelare la tua identità quando invii una segnalazione relativa a una sospetta violazione di compliance. Molte indagini possono essere condotte più rapidamente e in maniera più efficiente conoscendo il nome del whistleblower, in quanto l’incaricato che gestisce la segnalazione può mettersi in contatto diretto con il whistleblower. Tuttavia, SpeakUp protegge l’anonimato dei whistleblower che non vogliono rivelare la propria identità. Quando crei la tua casella di posta protetta, potrai scegliere uno pseudonimo/user name e una password. A meno che tu non inserisca dati da cui sia possibile risalire alla tua identità, l’anonimato della tua segnalazione sarà garantito da numerosi accorgimenti tecnici e organizzativi, come ad esempio la crittografia.
Le informazioni che segnali possono contenere Dati personali relativi ad altre persone e queste informazioni saranno valutate da Allianz. Queste informazioni possono determinare l’avvio di indagini interne o esterne e possono determinare conseguenze negative per le persone coinvolte. Pertanto dovresti fornirci solo le informazioni che, sulla base delle informazioni disponibili, tu ritenga corrette e che tu pensi siano rilevanti ai fini della presunta violazione di compliance. Fintanto che la segnalazione sarà effettuata in buona fede e sulla base delle informazioni a te disponibili, non potrai incorrere in conseguenze negative per aver fatto la segnalazione.
Fornire invece informazioni consapevolmente false o fuorvianti potrebbe comportare conseguenze nei tuoi confronti. La diffusione intenzionale di informazioni false è perseguibile penalmente in molti paesi. In generale, non fornirci informazioni che possano comportare un procedimento legale nel tuo Paese.
3. Per quali finalità trattiamo e utilizziamo i tuoi Dati personali?
Tratteremo i Dati personali al fine di fornire un canale di whistleblowing globale ai nostri dipendenti, azionisti, clienti ed in genere a terzi e per indagare e affrontare condotte improprie, comprese presunte attività criminali (ad es. frode) e violazioni del Codice di Condotta di Allianz.
Allianz adotta misure adeguate per un utilizzo attento delle informazioni delle segnalazioni e per questo adotta i più elevati standard di riservatezza, attenzione e cautela. La funzione di Compliance è il primo responsabile della gestione delle segnalazioni ricevute tramite SpeakUp. Dopo la trasmissione della segnalazione, Compliance riceverà le informazioni e valuterà se sia necessario effettuare un’indagine approfondita. Un’indagine può essere condotta da specialisti interni o esterni, individuati in base alla presunta violazione segnalata. Gli specialisti esterni sono vincolati contrattualmente o legalmente da obblighi di riservatezza a proteggere i Dati personali trattati per conto di Allianz. Anche gli uffici di Audit, Legale e Risorse Umane sono spesso coinvolti nel processo di indagine. Nei casi più significativi, il Consiglio di Amministrazione viene informato tempestivamente e aggiornato in merito ai risultati delle indagini.
La regola generale è che SpeakUp venga usato solo per inviare segnalazioni correlate alle tematiche sopra elencate. Tuttavia, se il contenuto della tua segnalazione non rientra in nessuna delle tematiche indicate, inoltreremo la tua segnalazione alla funzione Allianz responsabile, qualora lo ritenessimo necessario e appropriato. Ad esempio, le segnalazioni relative a problemi personali potrebbero essere inoltrate all’ufficio Risorse Umane.
4. Su quali basi giuridiche raccogliamo, trattiamo e utilizziamo i tuoi Dati personali?
La raccolta, il trattamento e l’utilizzo dei Dati personali sono fondate sulle seguenti basi giuridiche:
- Consenso. Ci basiamo sul tuo consenso a divulgare la tua identità nel caso in cui tu sia un whistleblower. Quando inserissi le informazioni nel sistema SpeakUp, il sistema ti chiederà il consenso alla raccolta, al trattamento e all’utilizzo dei tuoi Dati personali come sopra descritto. Manterrai il diritto di revocare il consenso a rivelare la tua identità alle persone interessate, ma tieni presente che la tua revoca sarà possibile solo entro un mese dalla segnalazione. Potremmo anche dover rivelare la tua identità ad altri soggetti terzi come indicato nella sezione 5. Se non vuoi che Allianz raccolga, tratti e utilizzi i tuoi Dati personali, potresti inviare una segnalazione in forma anonima.
- Obblighi legali. Tratteremo i Dati personali nel rispetto degli obblighi legali a cui siamo soggetti (ad es. per il mantenimento e la fornitura di servizi di whistleblowing ai nostri dipendenti).
- Interesse legittimo. Abbiamo un interesse legittimo ad assicurare che le violazioni delle leggi o dei regolamenti vigenti e le violazioni del Codice di Condotta di Allianz siano gestite in maniera adeguata e tempestiva al fine di tutelare Allianz, i suoi dipendenti, azionisti, clienti ed i terzi dai risultati e dagli effetti di comportamenti illeciti o impropri.
5. Chi avrà accesso ai tuoi Dati personali?
Ci assicureremo che i tuoi Dati personali siano trattati in modo compatibile con le finalità di cui sopra.
Per le finalità indicate, i tuoi Dati personali possono essere condivisi con i seguenti soggetti che agiscono in qualità di titolari del trattamento terzi:
- Nel caso in cui una presunta violazione coinvolga altre aziende del Gruppo Allianz, anche la funzione responsabile all’interno di queste ulteriori aziende sarà avvisata;
- Specialisti esterni autorizzati (ad es. consulenti esterni, auditors, esperti forensi, ecc.).
Per le finalità indicate, potremmo anche condividere i tuoi Dati personali con i seguenti soggetti che agiscono in qualità di responsabili del trattamento dei dati in base alle nostre istruzioni:
- Agenti autorizzati, contraenti e fornitori di servizi.
Infine, potremmo condividere i tuoi Dati personali nei seguenti casi:
- Allianz può anche essere obbligata per legge a fornire le informazioni sulle segnalazioni di violazioni di compliance ad alcune strutture governative, incluso, a titolo esemplificativo ma non esaustivo, autorità investigative governative o tribunali. Qualora fossimo obbligati a fornire tali informazioni, così come nel caso di confische, non potremo non condividere i Dati personali ottenuti da Allianz tramite SpeakUp o le conseguenti indagini.
- In alcuni casi, Allianz potrebbe non avere l’obbligo di condividere i Dati personali con gli enti governativi, ma ha il diritto legale di farlo su base volontaria. Per favore informaci se non vuoi che i tuoi Dati personali, in particolare la tua identità, vengano condivisi su base volontaria con enti governativi (a meno che questo sia necessario per salvaguardare gli interessi legittimi di Allianz).
- Spesso è previsto dalla legge che le persone accusate e i testimoni menzionati in una segnalazione di una presunta violazione di compliance debbano essere segnalati ed ascoltati. Queste persone avranno l'opportunità di presentare il loro punto di vista in merito alla segnalazione, nel corso dell’indagine. In caso di segnalazioni non anonime, le persone coinvolte possono avere il diritto legale di informazione, il che può obbligarci a divulgare il tuo nome, a meno che non sussista un interesse prevalente. Per favore informaci se non vuoi che comunichiamo il tuo nome come whistleblower. Manterrai il diritto di revocare il tuo consenso a rivelare la tua identità alle persone interessate, ma tieni presente che la revoca sarà possibile solo entro un mese dalla segnalazione.
6. Dove saranno trattati i vostri Dati personali?
I tuoi Dati personali potranno essere trattati sia all’interno sia all’esterno dello Spazio Economico Europeo (SEE) dai soggetti sopra specificati, fatte sempre salve le restrizioni contrattuali in materia di riservatezza e sicurezza in linea con le leggi e i regolamenti vigenti in materia di protezione dei dati. Non divulgheremo i tuoi Dati personali a soggetti che non siano autorizzati a trattarli.
Quando trasferiamo i tuoi Dati personali a un’altra azienda del Gruppo Allianz per il loro trattamento all’esterno dello SEE, lo faremo sulla base delle norme vincolanti d’impresa di Allianz, note come Allianz Privacy Standard (APS), che stabiliscono una protezione adeguata per i dati personali e sono legalmente vincolanti per tutte le aziende del Gruppo Allianz. La versione pubblica dell’APS e l’elenco delle aziende del Gruppo Allianz che li rispettano è disponibile su Allianz.com.
Laddove gli APS non si applicano, adotteremo invece misure idonee a garantire che il trasferimento dei tuoi Dati personali al di fuori dello SEE riceva un livello di protezione adeguato, corrispondente a quello che e avrebbe avuto all’interno dello SEE. Se desideri capire quali misure adottiamo per tali trasferimenti (ad es. clausole contrattuali tipo), contattaci usando i riferimenti sotto riportati.
7. Quali sono i tuoi diritti in relazione ai Dati personali?
Nella misura consentita dalle leggi e dai regolamenti vigenti sulla protezione dei dati, hai il diritto di:
- Accedere ai Dati personali che ti riguardano e conoscere l’origine dei dati, le finalità e gli scopi del trattamento, i dati del/dei titolare/i del trattamento, del/dei responsabile/i del trattamento e dei soggetti a cui i dati possono essere comunicati
- Aggiornare e correggere i tuoi Dati personali affinché siano precisi
- Richiedere la cancellazione dei Dati personali, se non sono più necessari per le finalità sopra indicate
- Ottenere i tuoi Dati personali in un formato elettronico
- Limitare il trattamento dei tuoi Dati personali in alcune circostanze, ad esempio quando hai contestato la correttezza dei tuoi Dati personali, per il periodo necessario ad Allianz SE per la verifica della loro correttezza
- Opporsi al trattamento dei tuoi Dati personali per motivi specifici relativi alla tua situazione particolare che prevalgono sulla legittimità del nostro trattamento dei dati.
- Revocare il consenso in qualsiasi momento laddove i tuoi Dati personali siano trattati con il tuo consenso, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca e sul trattamento effettuato su un’altra base giuridica (ad es. interesse legittimo)
- Presentare un reclamo a noi e/o all’autorità responsabile per la protezione dei dati
Puoi esercitare questi diritti contattandoci come indicato nella sezione 10 di seguito, fornendo nome, indirizzo e-mail e scopo della richiesta. Non si tratta di diritti assoluti, tuttavia rispetteremo pienamente i nostri obblighi legali.
8. Quali misure di sicurezza abbiamo implementato per la protezione dei Dati personali?
Allianz ha implementato ragionevoli misure di sicurezza tecniche e organizzative (ad es. controlli di accesso, crittografia, sicurezza fisica come uffici chiusi a chiave, ecc.) per proteggere i tuoi Dati personali raccolti da Allianz tramite SpeakUp e le relative indagini sulla compliance da accesso non autorizzato, abuso, perdita o distruzione.
9. Per quanto tempo conserviamo i Dati personali?
Conserviamo i tuoi Dati personali solamente per il tempo necessario all’indagine e alla risoluzione della segnalazione relativa alla violazione di compliance, inclusa la risoluzione di eventuali lacune emerse e la gestione di eventuali controversie che ne derivano. I tuoi Dati personali saranno conservati per periodi più lunghi se obblighi legali, normativi o contrattuali lo richiedono o laddove consentito dalla legge.
10. In che modo puoi contattarci?
In caso di domande sulla modalità di utilizzo dei Dati personali da parte di Allianz SE, puoi contattarci tramite posta o e-mail ai seguenti riferimenti:
Allianz SE
Group Data Protection Officer
Koeniginstrasse 28
80802 Monaco di Baviera, Germania
E-mail: GoodPrivacy@allianz.com
Se la domanda è relativa alla modalità con cui altre aziende del Gruppo Allianz utilizzano i tuoi Dati personali, puoi usare i contatti indicati nella sezione 10 e noi inoltreremo la tua richiesta al responsabile della protezione dei dati dell’azienda del Gruppo Allianz in questione.
11. Con quale frequenza aggiorniamo la presente Informativa sulla privacy?
Aggiorniamo regolarmente la presente Informativa sulla privacy. Ti informeremo nel caso in cui venga effettuato un cambiamento rilevante che potrebbe avere un impatto sul trattamento dei tuoi Dati personali.
L’ultimo aggiornamento della presente Informativa sulla privacy è avvenuto ad aprile 2022.