Dichiarazione sulla protezione dei dati per BKMS® System (sistema di whistleblowing)
La protezione e la riservatezza dei dati sono molto importanti per noi e ci atteniamo alle disposizioni del regolamento generale sulla protezione dei dati dell’UE (“RGPD dell’UE”) oltre che alle norme nazionali attualmente in vigore sulla protezione dei dati. Prima di inviare una segnalazione leggete con attenzione queste informazioni sulla protezione dei dati.
Finalità del sistema di whistleblowing e base giuridica
Il sistema di whistleblowing (BKMS® System) serve a ricevere, trattare e gestire in maniera sicura e riservata le segnalazioni di violazioni delle norme di compliance di Zumtobel Group AG. Il trattamento dei dati personali in BKMS® System si basa sul legittimo interesse della nostra azienda a individuare e impedire una condotta impropria e quindi a evitare danni a Zumtobel Group AG, ai suoi dipendenti, clienti, fornitori e altri partner commerciali. L’articolo 6 (1) (f) dell’RGPD dell’UE funge da base giuridica per il trattamento di questi dati.
Responsabile
Il responsabile della protezione dei dati nel sistema di whistleblowing ai sensi dell’RGPD dell’UE è
- Zumtobel Group AG, Höchster Straße 8, 6850 Dornbirn, Austria, FN 62309 g.
Il sistema di whistleblowing è gestito da un’azienda specializzata, EQS Group GmbH, Bayreuther Str. 35, 10789 Berlino, Germania, per conto di Zumtobel Group AG.
I dati e le informazioni personali inseriti nel sistema di whistleblowing sono archiviati in una banca dati gestita da EQS Group GmbH, in un centro dati ad alta sicurezza. Solo Zumtobel Group AG ha accesso ai dati. EQS Group GmbH e altre terze parti non hanno accesso ai dati. Ciò è garantito nella procedura certificata attraverso accurate misure tecniche e organizzative.
Tutti i dati sono cifrati e memorizzati mediante vari livelli di protezione con password, per cui l’accesso è limitato a una cerchia molto ristretta di persone espressamente autorizzate all’interno di Zumtobel Group AG.
Zumtobel Group AG non ha nominato un responsabile della protezione dei dati, in quanto non necessario per adempiere agli obblighi di legge. Tuttavia, eventuali domande sulla protezione dei dati possono essere inviate a dataprivacy@zumtobelgroup.com. Tutte le domande relative alla protezione dei dati saranno gestite in conformità con le disposizioni di legge.
Tipo di dati personali raccolti
L’uso del sistema di segnalazione avviene su base volontaria. Se inviate una segnalazione tramite il sistema di whistleblowing, raccogliamo i seguenti dati e informazioni personali:
- Nome, se scegliete di rivelare la vostra identità
- Se lavorate per Zumtobel Group AG o una delle sue società affiliate
- I nomi e altri dati personali dei soggetti che menzionate nella segnalazione
Gestione riservata delle segnalazioni
Le segnalazioni sono ricevute da una piccola cerchia di impiegati espressamente autorizzati e con una qualifica speciale dell’ufficio Corporate Audit & Compliance di Zumtobel Group AG e sono sempre gestite in forma riservata. I dipendenti dell’ufficio Corporate Audit & Compliance di Zumtobel Group AG valutano la questione e procedono con le eventuali indagini necessarie a seconda del caso specifico.
Nel corso della gestione di una segnalazione o dello svolgimento di un’indagine speciale può essere necessario condividere le segnalazioni con altri dipendenti di Zumtobel Group AG o con dipendenti di altre aziende del Gruppo, ad esempio se la segnalazione si riferisce a fatti avvenuti nelle filiali. Queste ultime possono essere ubicate in Paesi al di fuori dell’Unione Europea o dello Spazio economico europeo in cui vigono norme diverse sulla protezione dei dati personali. Noi garantiamo sempre il rispetto delle norme sulla protezione dei dati quando condividiamo le segnalazioni.
Tutte le persone che hanno accesso ai dati hanno l’obbligo di mantenerne la riservatezza.
Informazioni sulla persona accusata
Come principio di base, siamo tenuti per legge a informare le persone accusate di aver ricevuto una segnalazione che le riguarda, a meno che ciò non comprometta ulteriori indagini sulla segnalazione. In tale contesto, e se legalmente possibile, la vostra identità di whistleblower non verrà rivelata.
Diritti degli interessati
Secondo la legge europea sulla protezione dei dati, voi e i soggetti menzionati nella segnalazione avete il diritto di chiedere informazioni, rettificare, cancellare, limitare il trattamento e opporvi al trattamento dei dati personali che vi riguardano. Se viene esercitato il diritto di opposizione, verificheremo immediatamente in che misura i dati conservati siano ancora necessari per la gestione di una segnalazione. I dati non più necessari saranno cancellati subito. Avete inoltre il diritto di presentare un reclamo presso un’autorità di controllo.
Periodo di conservazione dei dati personali
I dati personali sono conservati solo fino a quando risulta necessario per chiarire la situazione e valutare la segnalazione, fino a quando sussiste un legittimo interesse dell’azienda o fino a quando previsto per legge. Una volta conclusa l’elaborazione della segnalazione, i dati sono cancellati secondo le disposizioni di legge.
Utilizzo del portale di segnalazione
La comunicazione tra il vostro computer e il sistema di whistleblowing avviene tramite una connessione crittografata (SSL). L’indirizzo IP non sarà memorizzato durante l’uso del sistema di whistleblowing. Per mantenere la connessione tra il vostro computer e BKMS® System viene memorizzato sul vostro computer un cookie che contiene semplicemente l’ID di sessione (chiamato anche null cookie). Questo cookie è valido solo fino al termine della sessione e scade alla chiusura del browser.
All’interno del sistema di whistleblowing è possibile creare una casella di posta protetta da uno pseudonimo / un nome utente e una password scelti individualmente. Questo vi permette di inviare le segnalazioni al dipendente responsabile presso Zumtobel Group AG in forma nominativa o anonima, in maniera sicura. Con questo metodo i dati vengono archiviati solo all’interno del sistema di whistleblowing, il che rende la procedura particolarmente sicura. Non si tratta di una modalità classica di comunicazione tramite e-mail.
Nota sull’invio di allegati
Quando inviate una segnalazione o un’informazione supplementare al dipendente responsabile di Zumtobel Group AG, potete inviare anche allegati. Se desiderate inviare una segnalazione anonima, tenete presente la seguente nota sulla sicurezza: i file possono contenere dati personali nascosti che potrebbero compromettere il vostro anonimato. Eliminate questi dati prima di inviare la segnalazione. Se non siete in grado di eliminare questi dati o non sapete come farlo, copiate il testo del vostro allegato nel testo della segnalazione o inviate il documento stampato in forma anonima all’indirizzo indicato a piè di pagina, indicando il numero di riferimento ricevuto al termine della procedura di segnalazione.