Privacy Policy
Attribuiamo la massima importanza alla protezione e alla riservatezza dei tuoi dati personali. La presente Privacy Policy della piattaforma whistleblowing ti consentirà di comprendere i nostri impegni e i tuoi diritti in materia di trattamento dei dati personali nell'ambito della gestione del sistema di whistleblowing del Gruppo Lactalis.
1. Definizioni
Cosa sono i dati personali?
identificano. Possono essere informazioni che ti identificano direttamente, come il nome e cognome, o che ti identificano indirettamente, come la data di nascita o il tuo indirizzo.
Che cos'è il trattamento dei dati personali?
Il trattamento dei dati personali è qualsiasi operazione o serie di operazioni eseguite sui dati personali, come la raccolta, la registrazione, la conservazione, la modifica, la divulgazione o la cancellazione di dati personali.
Che cos'è la piattaforma di whistleblowing del Gruppo Lactalis?
Il Gruppo Lactalis ha implementato una piattaforma di whistleblowing per ricevere, esaminare e gestire in modo sicuro e riservato segnalazioni di anomalie o fattispecie che violano la legge, le regole e le procedure interne del Gruppo (tra cui, ad esempio, la Lact@Policy anticorruzione del Gruppo Lactalis). Sulla piattaforma di whistleblowing sono disponibili un elenco delle tematiche, le condizioni d’uso del sistema di whistleblowing e le FAQ, a cui è possibile accedere qui: https://lactalisgroup.sharepoint.com/sites/ ConformiteGroupe/SitePages/Ligne d'alerte - Acceuil.aspx
Al fine di proteggere i segnalanti, il Gruppo Lactalis ha selezionato una piattaforma esterna sicura, BKMS® Incident Reporting, che garantisce la protezione e la riservatezza dei dati personali dei segnalanti.
Per maggiori informazioni sulla piattaforma di whistleblowing, ti consigliamo di dare un'occhiata alle Domande Più Frequenti (FAQ) o alla Guida Utente[GC1] , disponibili sul sito web.
2. Chi è il titolare del trattamento?
La società appartenente al Gruppo Lactalis con sede in Italia di volta in volta interessata dalla segnalazione è titolare del trattamento dei dati personali che transitano sulla piattaforma di whistleblowing.
La piattaforma di whistleblowing è ospitata da BKMS
® Incident Reporting ed è gestita da un'azienda specializzata, EQS Group GmbH, con sede in Karlstraße 47, 80333 Municho, Germania, per conto di Lactalis.
I dati inseriti in BKMS
® Incident Reporting, compresi i dati personali, sono archiviati in un database gestito, in qualità di responsabile del trattamento dei dati personali, da EQS Group GmbH in un centro dati certificato ad alta sicurezza. A seconda della scelta operata dal segnalante, solo i membri del Comitato Compliance ovvero i membri del Comitato Whistleblowing e il Group Compliance Officer della Capogruppo francese (nella sola qualità di amministratore della piattaforma di segnalazione), hanno accesso a questi dati. Né EQS Group GmbH, né terze parti, hanno accesso ai dati.
Tutti i dati sono crittografati e salvati utilizzando diversi livelli di protezione tramite password, in modo che l'accesso sia ristretto a un numero molto limitato di persone espressamente autorizzate in forma scritta.
3. Finalità del trattamento dei dati personali
L’uso della piattaforma di whistleblowing è volontario. Quando si invia una segnalazione tramite la piattaforma di whistleblowing, vengono raccolti i seguenti dati personali:
- Il tuo nome, se vuoi rivelare la tua identità;
- Il tuo rapporto lavorativo (lavoratore dipendente o altro) con una delle società appartenenti al Gruppo Lactalis con sede in Italia;
- I nomi delle persone e altri eventuali dati personali relativi alle persone menzionate nella segnalazione.
I dati personali possono essere raccolti e trattati per le seguenti finalità:
- Ricezione e gestione delle segnalazioni inviate tramite il sistema di whistleblowing;
- Risposta a richieste o domande di segnalanti o di persone menzionate nella segnalazione in merito alla gestione del sistema di whistleblowing o al trattamento dei loro dati personali all’interno di tale sistema;
- Gestione delle richieste dei segnalanti o delle persone citate nella segnalazione in merito all’esercizio dei propri diritti relativi ai dati personali: diritto di opposizione, diritto alla cancellazione, diritto alla rettifica, diritto alla limitazione del trattamento, diritto alla portabilità.
4. Gestione riservata delle segnalazioni
Le segnalazioni pervenute sulla piattaforma di whistleblowing sono esaminate da un numero molto limitato di persone (a seconda della scelta operata dal segnalante, membri del Comitato Compliance o membri del Comitato Whistleblowing e il Group Compliance Officer della Capogruppo francese, nella sola qualità di amministratore della piattaforma di segnalazione) e dai soggetti designati dai membri del comitato cui è destinata la segnalazione, ivi compreso, se del caso, il presidente dell’Organismo di Vigilanza ex D. Lgs. 231/2001 della società interessata dalla segnalazione. Questi soggetti possono avere sede al di fuori dell'Unione Europea o dello Spazio Economico Europeo ed essere soggetti a normative diverse in materia di protezione dei dati personali. È sempre garantito il rispetto delle norme sulla protezione dei dati applicabili al momento della trasmissione di questi dati.
5. Informazioni relative alle persone menzionate nella segnalazione
In conformità con la normativa applicabile in materia di protezione dei dati personali, la persona interessata da una segnalazione ammissibile è informata dal Comitato di volta in volta incaricato che i dati personali che la riguardano sono oggetto di trattamento. Queste informazioni non contengono dati sull'identità dell'autore della segnalazione.
Queste informazioni possono essere omesse laddove compromettano il corretto svolgimento o i requisiti dell'indagine, ad esempio ove vi sia il rischio di distruzione delle prove. Le informazioni verranno quindi fornite quando il rischio sarà stato eliminato.
6. Periodo di conservazione dei dati personali e base giuridica del trattamento
I dati personali raccolti tramite la piattaforma di whistleblowing sono conservati per il periodo di tempo strettamente necessario alle finalità di seguito specificate:
Finalità del trattamento | Periodo di conservazione | Base legale |
---|
Ricezione e gestione delle segnalazioni inviate tramite il sistema di whistleblowing | I dati personali relativi a una segnalazione che il titolare del trattamento ritiene non rientrare nell'ambito della piattaforma di whistleblowing saranno immediatamente distrutti o resi anonimi. Se non viene intrapresa alcuna azione a seguito di una segnalazione che rientra nell’ambito della piattaforma di whistleblowing, i dati personali relativi a tale segnalazione verranno cancellati o resi anonimi entro due mesi dalla relazione conclusiva del Comitato di compliance del Gruppo. In caso di avvio di un procedimento disciplinare o contenzioso nei confronti di una persona segnalata o dell'autore di una segnalazione abusiva, i dati personali relativi alla segnalazione verranno tempestivamente cancellati o resi anonimi. Potrebbe essere necessario conservare i dati personali relativi ad una segnalazione, in archivi temporanei, in ottemperanza a un obbligo legale al quale il Gruppo Lactalis è soggetto (ad esempio, per ottemperare a obblighi contabili, sociali o fiscali). | Obblighi di legge |
Gestione delle richieste di informazione | I dati personali saranno conservati per il tempo strettamente necessario al trattamento della segnalazione. | Interesse legittimo |
Gestione delle richieste di esercitare i diritti relativi ai propri dati personali | 5 anni dalla data di comunicazione dell’esito finale dell’istruttoria. | Interesse legittimo |
7. Esercizio dei diritti
In conformità con le normative applicabili in materia di protezione dei dati personali, il soggetto interessato potrà esercitare, laddove possibile, il diritto di accesso, rettifica e cancellazione dei propri dati personali, nonché il diritto di limitare il trattamento, il diritto alla portabilità dei dati e il diritto di opporsi al trattamento.
Per esercitare tali diritti, dimostrando la propria identità con qualsiasi mezzo, è possibile rivolgersi al Responsabile Protezione Dati – DPO Gruppo Lactalis Italia al seguente recapito e-mail: dpo@it.lactalis.com, e per posta al seguente indirizzo: Via Flavio Gioia 8, 20149 Milano (Italia).
Se viene invocato il diritto alla cancellazione, verrà esaminato il prima possibile in quale misura i dati memorizzati siano ancora necessari per la gestione di una segnalazione. I dati non più necessari verranno tempestivamente cancellati.
Se viene invocato il diritto di opposizione, verrà esaminato quanto prima in quale misura sussistono motivi legittimi per il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato o sulla facoltà di stabilire, esercitare o difendere i propri diritti riconosciuti dalla legge.
La persona interessata non può, in base al proprio diritto di accesso, conoscere l'identità del segnalante, dati relativi a terzi o informazioni acquisite durante l’indagine sulla segnalazione.
8. Uso della piattaforma di whistleblowing
La comunicazione tra il computer del segnalante e la piattaforma BKMS
® Incident Reporting avviene tramite una connessione crittografata (SSL). La piattaforma di whistleblowing non consente la tracciabilità degli indirizzi IP. Per mantenere la connessione tra il computer e la piattaforma BKMS
® Incident Reporting, sul computer viene memorizzato un cookie che contiene soltanto l'ID di sessione (il cosiddetto “null cookie"). Questo cookie è valido solo fino alla fine della sessione e scadrà alla chiusura del browser.
All'interno della piattaforma di whistleblowing è possibile impostare una casella di posta protetta con un nome utente/pseudonimo e una password scelti dall’utente. È possibile inviare segnalazioni utilizzando il proprio nome oppure in forma anonima. Nella piattaforma di whistleblowing i dati vengono archiviati solo all'interno della piattaforma BKMS
® Incident Reporting, il che la rende particolarmente sicura. Questa non è una forma tradizionale di comunicazione via e-mail.
9. Nota sull’invio di allegati
Quando si invia una segnalazione o si inviano informazioni supplementari su una segnalazione già esistente, è possibile anche inviare allegati. Se si vuole inviare una segnalazione anonima, occorre tenere presenti le seguenti note sulla sicurezza: i file possono contenere dati personali che potrebbero rivelare l’identità del segnalante, quindi è opportuno cancellare questi dati dai file prima di inviarli. Se non si è in grado di rimuovere questi dati, o se non si è sicuri di come farlo, è consigliato copiare il testo dell’allegato nel messaggio di segnalazione o inviare una copia stampata del documento in forma anonima presso la sede legale dell’entità interessata dalla segnalazione, specificando il numero di riferimento che vi è stato assegnato al termine della procedura di segnalazione.
10. Contatti
Per domande o richieste relative alla presente Privacy Policy, è possibile contattare il responsabile della protezione dei dati – DPO Gruppo Lactalis Italia via email all'indirizzo DPO@it.lactalis.com o per posta al seguente recapito: Via Flavio Gioia 8, 20 149 Milano (Italia).