Informazioni sulla protezione dei dati
Per noi sono molto importanti la protezione e la riservatezza dei dati e ci atteniamo alle disposizioni del regolamento generale sulla protezione dei dati dell’UE (“RGPD-UE”) oltre che alle norme nazionali attualmente in vigore sulla tutela dei dati. Legga con attenzione queste informazioni sulla protezione dei dati prima di inviare una segnalazione.
Scopo e fondamento giuridico del sistema di whistleblowing
Il sistema di whistleblowing (BKMS® System) serve a ricevere, elaborare e gestire in maniera sicura e riservata le segnalazioni di violazioni delle norme di compliance di ista SE. Il trattamento di dati personali nel quadro del BKMS® System si basa sull'interesse legittimo della nostra azienda a scoprire e prevenire abusi e dunque ad evitare danni a ista SE, ai suoi dipendenti e ai suoi clienti. Il fondamento giuridico di questo trattamento dei dati personali è l'articolo 6 paragrafo 1f) dell'RGPD-UE.
Responsabile
Il responsabile della protezione dei dati nel sistema di whistleblowing è
- ista SE e
- le sue filiali
come parti con reciproca responsabilità autonoma (di seguito anche: “ista”). Il sistema di whistleblowing è gestito da un'azienda specializzata, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlino, Germania, per conto di ista.
I dati personali e le informazioni inseriti nel sistema di whistleblowing sono memorizzati in una banca dati di un centro dati ad alta sicurezza gestito da EQS Group GmbH. Solo ista ha accesso ai dati mentre né EQS Group GmbH, né altre terze parti hanno la possibilità di accedervi, così come garantito dalle ampie misure tecniche e organizzative previste dalla procedura certificata.
L’archiviazione dei dati è criptata e gli stessi sono protetti da password a diversi livelli, per cui l'accesso è limitato a una gamma molto ristretta di persone espressamente autorizzate presso ista.
ista ha nominato un responsabile della protezione dei dati. Eventuali richiesta di informazioni sulla protezione dei dati possono essere inviate a Rainer Dartmann (Datenschutz@ista.com).
Tipo di dati personali raccolti
L'uso del sistema di whistleblowing avviene su base volontaria. Se invia una segnalazione tramite il sistema di whistleblowing, raccogliamo i seguenti dati personali e informazioni:
- nome, se sceglie di rivelare la Sua identità,
- se è impiegato in ista e
- i nomi e altri dati personali delle persone che menziona nella segnalazione, se pertinente.
Gestione riservata delle segnalazioni
Le segnalazioni in arrivo sono ricevute da una piccola cerchia di impiegati espressamente autorizzati e specificamente formati del dipartimento aziendale di audit interno e compliance e sono sempre gestite in forma riservata. I dipendenti valutano la segnalazione e procedono con le indagini necessarie a seconda del caso specifico.
Durante il trattamento di un caso o lo svolgimento di un'indagine speciale, può essere necessario inoltrare le segnalazioni ad altri dipendenti di ista o a dipendenti di altre aziende del gruppo, ad esempio se le segnalazioni si riferiscono ad attività delle filiali. Queste ultime possono essere ubicate in Paesi al di fuori dell'Unione Europea o dello Spazio economico europeo, in cui vigono normative diverse sulla tutela dei dati personali. Da parte nostra, garantiamo sempre il rispetto delle norme sulla protezione dei dati quando condividiamo le segnalazioni.
Tutte le persone che hanno accesso ai dati hanno l'obbligo di mantenerne la riservatezza.
Informazioni sui soggetti chiamati in causa
Siamo legalmente obbligati a informare i soggetti chiamati in causa a seguito di eventuali segnalazioni che li riguardano, a condizione che la divulgazione di tali informazioni non comprometta l'indagine. La Sua identità come whistleblower non sarà divulgata a meno che questo non sia legalmente richiesto.
Diritti dell'interessato
Secondo la legge europea sulla protezione dei dati, Lei e i soggetti menzionati nella segnalazione avete il diritto di informazione, rettifica, cancellazione, limitazione del trattamento e opposizione al trattamento dei dati personali. Nel caso di opposizione al trattamento dei dati personali, si valuterà immediatamente se i dati memorizzati sono necessari all'analisi di una segnalazione. I dati che non sono più richiesti saranno cancellati contestualmente. Inoltre è riconosciuto il diritto di presentare un reclamo presso un'autorità di controllo.
Periodo di conservazione dei dati personali
I dati personali sono conservati per il periodo necessario a chiarire la situazione ed effettuare una valutazione conclusiva o finché esiste un interesse legittimo da parte dell'azienda o se la conservazione è richiesta dalla legge. Una volta concluso il trattamento della segnalazione, i dati sono cancellati secondo le disposizioni di legge.
Utilizzo del portale di whistleblowing
La comunicazione tra il Suo computer e il sistema di whistleblowing avviene tramite una connessione crittografata (SSL). Il Suo indirizzo IP non viene memorizzato durante l'uso del sistema di whistleblowing. Per mantenere la connessione tra il Suo computer e il BKMS® System, è memorizzato un cookie sul Suo computer contenente semplicemente l'ID di sessione (un cosiddetto cookie di sessione). Questo cookie è valido solo fino al termine della sessione e scade alla chiusura del browser.
È possibile creare una casella di posta nel sistema di whistleblowing, protetta con un nome utente/pseudonimo e una password impostata personalmente dall’utente stesso. Questo Le permette di inviare le segnalazioni al dipendente responsabile presso ista in forma esplicita o anonima, in maniera protetta. Questo sistema archivia i dati solo all'interno del sistema di whistleblowing, rendendoli particolarmente sicuri. Non si tratta quindi di una modalità di comunicazione ordinaria tramite e-mail.
Nota sull'invio di allegati
Quando si invia una segnalazione o un'informazione supplementare, è possibile anche inoltrare allegati al dipartimento aziendale di audit interno e compliance. Se desidera inviare una segnalazione anonima, per Sua tutela le ricordiamo che i file possono contenere dati personali nascosti che potrebbero compromettere il Suo anonimato e che devono essere cancellati prima d'inviare la segnalazione. Se non è in grado di eliminare questi dati o se non è sicuro di come farlo, copi il testo del Suo allegato nella casella di testo della segnalazione o invii il documento stampato in forma anonima all'indirizzo indicato a piè di pagina, citando il numero di riferimento ricevuto al termine della procedura di segnalazione.
Versione: 8 maggio 2018