Informativa privacy WHISTLEBLOWING
ai sensi degli artt. 13 e 14 del Regolamento UE n. 2016/679
Ai sensi e per gli effetti del Regolamento (UE) 2016/679 in materia di protezione dei dati personali (di seguito “Regolamento”) e del Codice in materia di protezione dei dati personali di cui al D.Lgs. n. 196/2003, sono riportate di seguito le informazioni concernenti il trattamento dei dati personali acquisiti nelle segnalazioni di illeciti da parte dei dipendenti, dei collaboratori di imprese fornitrici dell’Amministrazione ed altri soggetti previsti dal D.Lgs. n. 24/2023 di attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019; tale normativa riguarda la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali o dell’Unione europea che ledono l’interesse pubblico o l’integrità dell’amministrazione pubblica.
Titolare del trattamento
Il Titolare del Trattamento è ERP MASSA CARRARA S.p.A. con sede legale sita in Carrara
- 54033, Via Roma n. 30, tel.0585/72241-2 – fax. 0585/75567 - email segreteria@erp.ms.it - PEC erp.ms@legalmail.it
Il Titolare del trattamento ha affidato al Responsabile della Prevenzione della Corruzione e della Trasparenza, ex art. 4 del D.Lgs. n. 24/2023, la gestione del canale informatico per la segnalazione di condotte illecite, il quale tratta i dati nell’esecuzione dei propri compiti di interesse pubblico o comunque connessi all'esercizio dei propri pubblici poteri.
Responsabile della protezione dei dati
Il Titolare ha designato il Responsabile della protezione dei dati personali (RPD/DPO) che potrà essere contattato al seguente indirizzo email: privacydpo@erp.ms.it
Categorie di dati trattati
Il procedimento è correlato alle segnalazioni delle violazioni da parte dei soggetti del settore pubblico, di cui gli stessi siano venuti a conoscenza in ragione di un rapporto di lavoro. Detto procedimento prevede la raccolta dei dati personali inseriti nell’apposita piattaforma informatica dedicata alla ricezione delle segnalazioni, gestita dal Responsabile della Prevenzione della Corruzione e della Trasparenza.
I dati trattati sono dati personali c.d. “comuni” di cui all’art. 4, n. 1 del Regolamento (nome, cognome, ecc.), nonché a seconda del contenuto delle segnalazioni e degli atti e documenti a queste allegati, c.d. dati “particolari” di cui all’art. 9 del Regolamento) e dati personali relativi a condanne penali e reati (di cui all’art. 10 del Regolamento).
I dati personali che manifestamente non sono utili al trattamento di una specifica segnalazione non sono raccolti o, se raccolti accidentalmente, sono cancellati senza indugio. Non sono raccolti e/o estrapolati dati ai fini di un processo decisionale automatizzato, né per profilazione, né per analisi predittive del comportamento degli interessati.
Finalità e Base giuridica del trattamento
La finalità del trattamento consiste nella gestione della ricezione, trattazione e analisi - attraverso l'ausilio di apposita piattaforma informatica - delle segnalazioni delle violazioni di
1
cui all’art. 2 del D.Lgs. n. 24/2023 ad opera dei propri dipendenti, dirigenti, C.d.A., tirocinanti, lavoratori e collaboratori delle imprese fornitrici di beni o servizi, liberi professionisti e consulenti che prestano la propria attività in favore dell'Azienda (c.d. whistleblowing) in conformità al D.Lgs. n. 24/2023.
Il trattamento è necessario per lo svolgimento di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il Titolare del trattamento (art. 6, lett. e, del Regolamento), nonché per adempiere ad un obbligo legale al quale è soggetto il Titolare del trattamento (art. 6, lett. c, del Regolamento).
Il trattamento è altresì necessario per motivi di interesse pubblico rilevante ai sensi dell’art. 9, par. 2, lett. g) e dell’art. 10 del Regolamento, unitamente agli articoli 2-sexies, c. 2 e 2-septies del D.Lgs. n. 196/2003.
Comunicazione e trasferimento dei dati personali
I trattamenti sono effettuati dal Responsabile della prevenzione della Corruzione e della Trasparenza (RPCT) del Titolare ed eventualmente da persone autorizzate ed impegnate alla riservatezza e preposte alle relative attività in relazione alle finalità perseguite.
Sono destinatari dei dati raccolti a seguito delle segnalazioni, se del caso l’autorità giudiziaria, la Corte dei Conti e l’ANAC, nonché persone fisiche autorizzate dal RPCT, vincolate alla riservatezza.
I dati personali sono inoltre trattati informaticamente dal Responsabile del Trattamento e dalla società esterna fornitrice della piattaforma tecnologica in uso. La società è vincolata alla riservatezza.
I dati personali non saranno in alcun modo oggetto di comunicazione e diffusione fuori dai casi sopraindicati, né di trasferimento a paesi terzi all'esterno dell'Unione Europea o dello Spazio Economico Europeo (SEE) o ad organizzazioni internazionali.
Conservazione dei dati personali
I dati sono conservati in una forma che consenta l'identificazione degli interessati per il tempo necessario al trattamento della specifica segnalazione e comunque non oltre cinque anni a decorrere dalla data della comunicazione dell'esito finale della procedura di segnalazione.
Diritti degli interessati
I diritti di cui agli articoli da 15 a 22 del regolamento (UE) 2016/679 possono essere esercitati nei limiti di quanto previsto dall’articolo 2-undecies del D.Lgs. 30 giugno 2003, n. 196.
La persona coinvolta o la persona menzionata nella segnalazione, con riferimento ai propri dati personali trattati nell’ambito della segnalazione, divulgazione pubblica o denuncia, non possono esercitare - per il tempo e nei limiti in cui ciò costituisca una misura necessaria e proporzionata - i diritti che normalmente il Regolamento (UE) 2016/679 riconosce agli interessati (il diritto di accesso ai dati personali, il diritto a rettificarli, il diritto di ottenerne la cancellazione o cosiddetto diritto all’oblio, il diritto alla limitazione del trattamento, il diritto alla portabilità dei dati personali e quello di opposizione al trattamento.
Dall’esercizio di tali diritti potrebbe derivare un pregiudizio effettivo e concreto alla tutela della riservatezza dell’identità della persona segnalante. In tali casi, dunque, al soggetto segnalato o alla persona menzionata nella segnalazione è preclusa anche la possibilità, laddove ritengano che il trattamento che li riguarda violi suddetti diritti, di rivolgersi al titolare del trattamento e, in assenza di risposta da parte di quest’ultimo, di proporre reclamo al Garante della protezione dei dati personali.
Modalità di trattamento
Il trattamento si svolge in modalità informatizzata mediante la piattaforma dedicata nel rispetto dei diritti e delle libertà fondamentali ed è improntato ai principi di correttezza, liceità, trasparenza e di tutela della riservatezza. In particolare, ex art. 4, c. 1 del D.Lgs. 24/2023, è garantita la riservatezza dell'identità della persona segnalante, della persona coinvolta e della persona comunque menzionata nella segnalazione, nonché del contenuto della segnalazione e della relativa documentazione.
Il trattamento dei dati avviene mediante l’utilizzo di strumenti e procedure idonei a garantirne sicurezza e riservatezza e potrà essere effettuato sia mediante supporti cartacei, sia attraverso l’ausilio di strumenti elettronici e telematici per memorizzare, gestire e trasmettere i dati stessi.
Ambito di conoscenza dei dati
I dati personali raccolti sono trattati dal personale del Titolare che agisce sulla base di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento medesimo, ovvero da soggetti diversi nominati dal Titolare stesso quali responsabili del trattamento in relazione alle finalità ed alle basi giuridiche sopra indicate.