INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
PROCEDURA DI WHISTEBLOWING

nel rispetto del Regolamento UE 2016/679
e del DECRETO LEGISLATIVO 10 marzo 2023, n. 24
Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell’Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali.

Chi è il titolare del trattamento dei tuoi dati se segnali violazioni ai sensi del D. Lgs 24/23?
Nuova Lofra srl, con sede in via Montegrotto 125, Torreglia (PD) P.I. 04433800283, attiva nel campo della produzione e commercio di cucine, in qualità di titolare del trattamento, si preoccupa della riservatezza del segnalante e, quindi, dei tuoi dati personali per garantirne la protezione necessaria da ogni evento che possa metterli a rischio di violazione.
Il Titolare ha previsto una policy adeguata volta alla corretta e sicura raccolta e all’utilizzo dei dati personali e all’esercizio dei diritti che ti sono riconosciuti dalla normativa vigente. Il Titolare ha cura di aggiornare le policy e le prassi adottate per la protezione dei dati personali ogni volta che ciò si renda necessario e comunque in caso di modifiche normative e organizzative che possano incidere sui trattamenti dei tuoi dati personali.

Quali tuoi dati il Titolare raccoglie?
Il Titolare in relazione alle segnalazioni tutelate ella protezione prevista dal Decreto Legislativo 10 marzo 2023, n. 24 Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, può raccogliere e/o ricevere le seguenti informazioni che ti riguardano:
– nome, cognome;
– indirizzo fisico e telematico;
– numero di telefono fisso e/o mobile;
– i dati forniti al fine di rappresentare le presunte condotte illecite delle quali il segnalante sia venuto a conoscenza in ragione del proprio rapporto di lavoro e/o collaborazione con l’azienda commesse dai soggetti che a vario titolo interagiscono con la stessa.

Come e perché il Titolare raccoglie e tratta i tuoi dati personali?
I tuoi dati saranno raccolti attraverso il sistema Trusty AG un fornitore di sistemi di segnalazione interna basati sul web, sicuri e anonimi, alla pagina https://www.lofra.it/whistleblowing/ oppure con altre modalità da te scelte (email, pec, telefonata).

I dati personali che ti riguardano saranno trattati per le finalità che seguono:

1) per l’esecuzione e la gestione della procedura di segnalazione

Finalità Base giuridica
per l’esecuzione e la gestione della procedura di segnalazione Adempimento degli obblighi normativi connessi alla completa gestione della segnalazione dalla presentazione alla sua definizione

2) per l’archiviazione e la conservazione della segnalazione

Finalità Base giuridica
per l’archiviazione e la conservazione della segnalazione Adempimento degli obblighi normativi connessi alla completa gestione della segnalazione dalla presentazione alla sua definizione

3) per attività di sicurezza informatica

Finalità Base giuridica
– controllo e monitoraggio dell’utilizzo della strumentazione e delle infrastrutture informatiche di pertinenza del Titolare

– implementazione procedure di rilevazione e notificazione delle violazioni di dati personali (data breach)

Svolgimento attività dipendenti dal rapporto instaurato

Adempimento di obblighi di legge (rilevazione e notificazione di eventi di data breach)

Legittimo interesse

Il Titolare non trasferisce i tuoi dati personali all’estero (paesi extra UE). Il database è criptato e ospitato su server virtuali in centri dati ad alta sicurezza situati nell’UE.

A chi vengono comunicati i Tuoi dati
Nel rispetto della normativa vigente i Tuoi dati sono riservati e trattati solo dagli incaricati dell’azienda, e potranno essere oggetto di comunicazione alle Autorità competenti all’esito delle indagini e per l’adempimento degli obblighi normativi.
Si precisa che se l’accusa è basata, interamente o parzialmente, sulla segnalazione e la conoscenza dell’identità del segnalante è essenziale per la difesa dell’accusato, la segnalazione può essere utilizzata nel procedimento disciplinare scaturente dalla segnalazione solo con il consenso esplicito del segnalante alla divulgazione della propria identità. Le sarà notificato per iscritto dei motivi della divulgazione dei dati riservati, nel caso in cui sia indispensabile rivelare l’identità del segnalante e le informazioni correlate anche per la difesa della persona coinvolta.

Come, dove e per quanto tempo vengono conservati i tuoi dati?

Come
Il trattamento dei dati è eseguito a seconda dei casi attraverso supporti cartacei o sistemi informatici da parte dei soggetti appositamente autorizzati. L’accesso ai tuoi dati personali è consentito agli incaricati nella misura e nei limiti in cui è necessario per il corretto svolgimento delle attività di trattamento che ti riguardano.
Nuova Lofra srl verifica periodicamente gli strumenti utilizzati per il trattamento dei dati personali e tutte le misure di sicurezza previste con costante aggiornamento delle stesse. In particolare rispetta tutti i diritti di cui agli artt. da 15 a 22 Regolamento UE 2016/679, anche mediante i propri incaricati specificatamente istruiti a tale scopo.
Il Titolare garantisce che i dati che, anche a seguito delle verifiche, risultino eccedenti o non pertinenti non saranno utilizzati salvo che per l’eventuale conservazione, a norma di legge, dell’atto o del documento che li contiene.

Dove
I dati oggetto di trattamento sono conservati in archivi cartacei, informatici ed elettronici, situati all’interno dello spazio economico europeo, e sono assicurate idonee misure di sicurezza a protezione degli stessi.

Quanto tempo
I tuoi dati personali raccolti in occasione della tua segnalazione vengono conservati per il tempo necessario al compimento degli adempimenti degli obblighi normativi connessi alla completa gestione della segnalazione dalla presentazione alla sua definizione e per gli adempimenti, anche di legge, che ne conseguono, in ogni caso non oltre 5 anni dalla chiusura della procedura.

Quali sono i tuoi diritti?
In ogni momento, potrai esercitare, sussistendone i presupposti e contattando il titolare del trattamento all’indirizzo privacy@lofra.it., i seguenti diritti, ai sensi degli artt. da 15 a 22 Regolamento UE 2016/679:
a. chiedere la conferma dell’esistenza o meno di propri dati personali e ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, ove possibile, il periodo di conservazione;
b. ottenere la rettifica e la cancellazione dei dati;
c. ottenere la limitazione del trattamento quando ricorra una delle ipotesi previste dall’art. 18 del Regolamento UE 2016/679;
d. ottenere la portabilità dei dati, ossia riceverli da un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti;
e. qualora il trattamento si basi sul consenso, revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
f. proporre reclamo al Garante per la protezione dei dati personali;
g. opporsi ad un processo decisionale automatizzato relativo alle persone fisiche, compresa l’eventuale profilazione.
Nel caso serva a richiesta verrà fornito apposito modulo.
Ti verrà comunque dato un riscontro scritto entro 1 mese dalla richiesta. Il tempo della risposta potrà essere più lungo nei casi di particolare complessità, ma in ogni caso non sarà superiore a 3 mesi. In tali casi Il Titolare entro un mese dal ricevimento della tua richiesta, ti informerà e ti metterà al corrente dei motivi della proroga.
L’esercizio dei diritti è, in linea di principio, gratuito, ma possono esservi eccezioni: nei casi di particolare complessità del riscontro, se si tratta di richieste manifestamente infondate, eccessive o anche ripetitive (art.12, par. 5), o se sono chieste più “copie” dei dati personali nel caso del diritto di accesso (art.15, par. 3). In quest’ultima ipotesi, si terrà conto dei costi amministrativi sostenuti.

Quali sono i tuoi diritti?
Per qualsiasi chiarimento o dubbio in relazione alla policy sul trattamento dei dati di Nuova Lofra srl e sulla presente informativa si invita a contattare il titolare del trattamento dei dati all’indirizzo di posta elettronica privacy@lofra.it. In caso di modifica della presente informativa sarà nostra cura comunicare la nuova versione aggiornata.