Privacy*
INFORMATIVA AI SENSI DELL’ART 13 DEL REGOLAMENTO (UE) 2016/679, di seguito anche GDPR, e della normativa italiana in materia di privacy (dlgs 196/03)
Questa Informativa sul trattamento dei dati spiega quali informazioni personali raccogliamo quando effettuate le segnalazioni previste dalla normativa sul whistleblowing, e come le utilizziamo. Garantiamo il rispetto delle norme applicabili in materia di protezione dei dati attraverso misure tecniche e organizzative appropriate.
Il Fornitore della piattaforma (DEFENSIS S.R.L., avente sede legale in Via Montenapoleone 8, 20121, Milano, P.IVA 09711700964) è nominato responsabile del trattamento dei dati e non accede ai dati che sono criptati. I dati sono salvati su server Europei.
La lista completa dei responsabili è reperibile rivolgendosi a Pettenon Cosmetics S.p.A. SB (di seguito “Società”) agli indirizzi indicati di seguito.
Titolare del trattamento dei dati e responsabile della protezione dei dati
Titolare del trattamento dei dati conferiti è: Pettenon Cosmetics S.p.A. SB con sede in Via del Palù, 7d, 35018 San Martino di Lupari PD, Tel. +39 049 99888 FAX +39 049 9988809, privacy@pettenon.it.
È presente un Responsabile per la Protezione dei Dati personali della Società, contattabile presso la sede della Società in Via del Palù, 7/d, 35018 - San Martino di Lupari (PD), nonché all’indirizzo e-mail dpo@pettenon.it
Dati personali
La piattaforma per le segnalazioni può essere utilizzata - nella misura consentita dalla legge - senza fornire dati personali. Tuttavia, nell'ambito della procedura di segnalazione, è possibile divulgare volontariamente dati personali, in particolare informazioni sulla propria identità, nome e cognome, paese di residenza, numero di telefono o indirizzo e-mail. Il conferimento di questi dati è facoltativo e il mancato conferimento non comporterà alcuna conseguenza se non quella che non potremmo considerare i dati nell’ambito della richiesta o contattarLa a determinati recapiti.
Non sono richiesti e trattati alcuna categoria di dati personali definiti dall’art 9 del GDPR “particolari (dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona, ad esempio informazioni sull'origine razziale e/o etnica, convinzioni religiose e/o ideologiche, appartenenza sindacale o orientamento sessuale). Tuttavia, a causa di campi di testo libero, tali categorie particolari di dati personali possono essere da Lei volontariamente comunicati e in tal caso sono presi in considerazione solo laddove risultasse necessario per analizzare la Sua segnalazione.
La segnalazione può contenere anche dati personali di terzi e specificamente delle persone coinvolte e cioè dei soggetti oggetto della segnalazione. Le persone coinvolte hanno la possibilità di conoscere la segnalazione per esercitare i loro diritto di difesa la segnalazione. Anche in questo caso, la Sua riservatezza sarà preservata, in quanto la persona coinvolta non riceverà alcuna informazione sulla Sua identità - per quanto legalmente possibile - e le Sue informazioni saranno utilizzate in modo tale da non mettere in pericolo il Suo anonimato.
I dati personali che non sono utili al trattamento di una specifica segnalazione non sono raccolti o, se raccolti accidentalmente, sono cancellati immediatamente.
Finalità e base giuridica del trattamento
I Suoi dati forniti in qualità di segnalante al fine di segnalare le presunte violazioni delle quali sia venuto a conoscenza in ragione del proprio rapporto con la Società commesse dai soggetti che a vario titolo interagiscono con la medesima, vengono trattati:
A) allo scopo di effettuare le necessarie attività istruttorie volte a verificare la fondatezza del fatto oggetto di segnalazione e l’adozione dei conseguenti provvedimenti ai sensi del decreto legislativo 10 marzo 2023, n. 24. La base giuridica del trattamento è l’adempimento di obblighi di legge.
B) per l'adempimento di ulteriori obblighi di legge. La base giuridica del trattamento è in questo caso l’adempimento di obblighi di legge;
C) per un legittimo interesse quale quello di far valere o difendere un diritto della Società nelle sedi opportune (trattamento che si basa sulla seguente base giuridica: perseguimento di legittimi interessi). Nel considerare tali interessi legittimi, si è analizzato che gli stessi non compromettono né interferiscono con gli interessi o i diritti e le libertà fondamentali dell'interessato (il legittimo interesse è stato valutato in base a un Triplice Test disponibile rivolgendosi alla Società.
La Società non intende utilizzare i Suoi dati personali per scopi diversi da quelli sopra elencati. In caso contrario, sarà richiesto il Suo consenso preventivo.
Realizzazione tecnica e sicurezza dei vostri dati
La Società mantiene misure tecniche adeguate per garantire la protezione dei dati e la riservatezza. I dati da forniti saranno memorizzati in una banca dati appositamente protetta. Tutti i dati memorizzati nella banca dati sono criptati utilizzando la tecnologia più avanzata.
Comunicazione dei dati personali
I dati memorizzati possono essere controllati solo da persone appositamente autorizzate all'interno della società e appositamente nominate e istruite per la gestione delle segnalazioni.
Per il raggiungimento delle finalità sopra indicate può anche essere necessario comunicare i Suoi dati personali, se conosciuti, a terzi, come studi legali, enti pubblici, autorità giudiziarie e di polizia sempre e solo se necessario per le finalità indicate e sempre e solo relativamente ai soli dati la cui comunicazione diventi necessaria per perseguire le finalità stesse
Durata della conservazione
I dati sono conservati per il tempo necessario per il perseguimento delle finalità indicate nella presente informativa.
Pertanto i dati potranno essere conservati per le finalità indicate alla lettera A non oltre cinque anni a decorrere dalla data della comunicazione dell'esito finale della procedura di segnalazione, nel rispetto degli obblighi di riservatezza di cui all'articolo 12 del dlgs 24/03 e del principio di cui agli articoli 5, paragrafo 1, lettera e), del regolamento (UE) 2016/679 e 3, comma 1, lettera e),;
per le finalità indicate alla lettera B per il periodo imposto dalle norme;
per le finalità indicate alla lettera C per un periodo necessario per far valere o difendere un diritto della Società, in base alle normative civili e penali italiane e quindi per un massimo di 10 anni dal conferimento, salvo contenziosi o contestazioni che rendano necessario un ulteriore periodo di conservazione
I vostri diritti
La informiamo che il GDPR prevede la possibilità che Lei possa richiedere alla Società (ai recapiti sopra indicati) l’accesso ai dati personali e la rettifica dei dati, la cancellazione degli stessi o la limitazione del trattamento che la riguarda, la portabilità dei dati; può inoltre avere la possibilità (sempre contattando la Società ai recapiti sopra indicati) di opporsi al trattamento dei dati e di esercitare gli altri diritti contenuti nel capo 3 sezione 1 del GDPR tra cui si cita quello di revocare il consenso, ove previsto: la revoca del consenso non pregiudica la liceità del trattamento basata sul consenso conferito prima della revoca.
Reclami
Laddove ritenga che il trattamento dei dati avvenga in violazione di quanto previsto dal GDPR, ha diritto di proporre reclamo all’Autorità di controllo italiana (i cui riferimenti sono reperibili sul sito www.garanteprivacy.it), come previsto dall'art. 77 del GDPR, o di adire le opportune sedi giudiziarie (art. 79 del GDPR).
Inoltre, può anche rivolgersi alla Autorità di controllo dello stato in cui risiede abitualmente o lavora.
La lista della Autorità di controllo è reperibile al link www.garanteprivacy.it/home/footer/link
Trattamenti effettuati solo previo consenso
Il D.lgs. n. 24/2023 prevede alcune operazioni di trattamento in ambito whistleblowing che necessitano del Suo consenso (art. 6 e 7 del GDPR), quale condizione di liceità per specifiche finalità. Tali trattamenti sono previsti dall’art. 12 (obbligo di riservatezza), paragrafi 2 e 5 e dalla art. 14 (conservazione della documentazione), paragrafi 2 e 4, del Dlgs. n. 24/2023
Il par. 2 dell’art. 12 prevede il trattamento che concerne la “rivelazione dell’identità del segnalante” a persone diverse da quelle competenti a ricevere o a dare seguito alle segnalazioni, comunque espressamente autorizzate e istruite a trattare tali dati.
Nel caso in cui si ravvisi tale necessità Le chiederemo un Suo consenso libero e specifico a tal fine, senza il quale la Società non rivelerà la Sua identità.
Qualora la contestazione sia fondata, in tutto o in parte, sulla segnalazione e la conoscenza della Sua identità sia indispensabile per la difesa dell'incolpato, la segnalazione sarà utilizzabile ai fini del procedimento disciplinare solo in presenza del Suo consenso espresso a rivelare la Sua identità che non sarà rivelata in caso di mancato consenso.
Informativa aggiornata al 14/12/2023
Dichiaro di aver letto e compreso l’informativa per il trattamento dei dati personali