Informazioni sulla protezione dei dati
Per noi sono molto importanti la protezione e la riservatezza dei dati e ci atteniamo alle disposizioni del regolamento generale sulla protezione dei dati dell'UE (“RGPD-UE”) oltre che alle norme nazionali attualmente in vigore sulla tutela dei dati. Legga con attenzione queste informazioni sulla protezione dei dati prima di inviare una segnalazione.
Scopo e fondamento giuridico del sistema di whistleblowing
Il sistema di whistleblowing “Let us know!” serve a ricevere, elaborare e gestire in maniera sicura e riservata le segnalazioni di violazioni delle leggi o regole interne del Gruppo TOI TOI & DIXI. Il trattamento di dati personali nel quadro del sistema di whistleblowing “Let us know!” si basa sull'interesse legittimo della nostra azienda a scoprire e prevenire abusi e dunque ad evitare danni al Gruppo TOI TOI & DIXI, ai dipendenti e ai clienti. Il fondamento giuridico di questo trattamento dei dati personali è l'articolo 6 (1) (c) del GDPR (Regolamento Generale Protezione dei Dati) dell'Unione Europea.
Responsabile
I responsabili della protezione dei dati nel sistema di whistleblowing sono
- TOI TOI & DIXI Group GmbH, Halskestr. 38, 40880 Ratingen e
- le sue filiali
come parti con reciproca responsabilità autonoma.
Il sistema di whistleblowing è gestito da un'azienda specializzata, la EQS Group GmbH, Bayreuther Str. 35, 10789 Berlino, Germania, per conto di TOI TOI & DIXI Group.
I dati personali e le informazioni inseriti nel sistema di whistleblowing sono memorizzati in una banca dati di un centro dati ad alta sicurezza gestito da EQS Group GmbH. I dati possono essere visualizzati solamente da TOI TOI & DIXI Group. La EQS Group GmbH e altre terze parti non hanno accesso ai dati. Questo è garantito nella procedura certificata tramite ampie misure tecniche e organizzative.
Tutti i dati sono cifrati e memorizzati con vari livelli di protezione con password, per cui l'accesso è limitato a una cerchia molto ristretta di persone espressamente autorizzate presso TOI TOI & DIXI Group.
TOI TOI & DIXI Group ha nominato un responsabile della protezione dei dati. La persona responsabile della protezione dei dati è Fabian Roth (Concepture GmbH, Erlenstr. 13, 77815 Bühl, telefono: 0221/999837-0, e-mail: datenschutz.toitoidixi@concepture.de).
Tipo di dati personali raccolti
L'uso del sistema di whistleblowing avviene su base volontaria. Se invia una segnalazione tramite il sistema di whistleblowing, raccogliamo i seguenti dati personali e informazioni:
- nome, se sceglie di rivelare la Sua identità,
- se è impiegato/a alla TOI TOI & DIXI Group, e
- i nomi e altri dati personali delle persone che menziona nella segnalazione, se pertinente.
Gestione riservata delle segnalazioni
Le segnalazioni in arrivo sono ricevute da una piccola cerchia di impiegati espressamente autorizzati e con una qualifica speciale dell'organizzazione di compliance di TOI TOI & DIXI Group e sono sempre gestite in forma riservata. I dipendenti dell'organizzazione di compliance di TOI TOI & DIXI Group valutano la questione e procedono con eventuali indagini necessarie a seconda del caso specifico.
Nell'ambito dell'elaborazione di una segnalazione o dello svolgimento di un'indagine speciale, può essere necessario condividere le segnalazioni con altri dipendenti di TOI TOI & DIXI Group o con dipendenti di altre aziende del gruppo, ad esempio se le segnalazioni si riferiscono a fatti nelle filiali. Queste ultime possono essere ubicate in Paesi al di fuori dell'Unione Europea o dello Spazio economico europeo, in cui vigono normative diverse sulla protezione dei dati personali. Da parte nostra, garantiamo sempre il rispetto delle norme sulla protezione dei dati quando condividiamo le segnalazioni.
Tutte le persone che hanno accesso ai dati hanno l'obbligo di mantenerne la riservatezza.
TOI TOI & DIXI Group potrebbe essere obbligata a condividere informazioni relative a violazioni della compliance con determinate agenzie governative, in particolar modo con autorità incaricate dell'applicazione della legge oppure con tribunali. In caso di condivisione di informazioni e obbligo di divulgazione o anche di sequestri, non potremo trattenere le informazioni che ci ha fornito.
Informazioni sull'accusato
Siamo legalmente obbligati a informare i soggetti accusati di eventuali segnalazioni che li riguardano, a condizione che la divulgazione di tali informazioni non comprometta l'indagine. La Sua identità come whistleblower non sarà divulgata a meno che questo non sia legalmente richiesto.
Diritti dell'interessato
Ai sensi della legge europea sulla protezione dei dati, Lei e i soggetti menzionati nella segnalazione avete il diritto di accedere, rettificare, cancellare, copiare/trasferire, limitare il trattamento e opporvi al trattamento dei dati personali. Se ci si avvale del diritto di opposizione al trattamento dei dati personali, si valuterà immediatamente se i dati memorizzati sono necessari per l'analisi di una segnalazione. I dati che non sono più necessari saranno cancellati subito. Inoltre, ha anche il diritto di ricorrere all'autorità di controllo.
Periodo di conservazione dei dati personali
I dati personali sono conservati fino a quando risulta necessario per chiarire la situazione ed effettuare una valutazione finale o finché sussiste un interesse legittimo da parte dell’azienda o se la conservazione è richiesta dalla legge. Una volta conclusa l’elaborazione della segnalazione, i dati saranno cancellati dopo tre anni secondo le disposizioni di legge (sezione 11 (5) della Hinweisgeberschutzgesetz o HinSchG, legge tedesca sulla tutela dei whistleblower).
Utilizzo del portale di whistleblowing
La comunicazione tra il Suo computer e il sistema di whistleblowing avviene tramite una connessione crittografata (SSL). Il Suo indirizzo IP non verrà memorizzato durante l'uso del sistema di whistleblowing. Per mantenere la connessione tra il Suo computer e il BKMS® System, viene memorizzato un cookie sul Suo computer che contiene solamente l'ID di sessione (un cosiddetto cookie di sessione). Questo cookie è valido solo fino al termine della sessione e scade alla chiusura del browser.
Potrà creare una casella di posta nel sistema di whistleblowing, che è protetta con un nome utente/pseudonimo e una password scelti da Lei. Questo Le permette di inviare le segnalazioni al dipendente responsabile presso TOI TOI & DIXI Group in forma nominativa o anonima, in maniera sicura. Questo sistema archivia i dati solo all'interno del sistema di whistleblowing, rendendoli particolarmente sicuri. Non si tratta di una modalità di classica comunicazione tramite e-mail.
Nota sull'invio di allegati
Quando si invia una segnalazione o un'informazione supplementare, è possibile inviare anche allegati al dipendente responsabile in TOI TOI & DIXI Group. Se desidera inviare una segnalazione anonima, La preghiamo di tenere presente la seguente nota sulla sicurezza: i file possono contenere dati personali nascosti che potrebbero mettere a rischio il Suo anonimato. Elimini questi dati prima d'inviare la segnalazione. Se non è in grado di eliminare questi dati o se non è sicuro di come farlo, copi il testo del Suo allegato nel testo della segnalazione o invii il documento stampato in forma anonima all'indirizzo indicato a piè di pagina, citando il numero di riferimento ricevuto al termine della procedura di segnalazione.