PRIVACY AND WHISTLEBLOWING

Informativa sul trattamento dei dati personali ex artt. 13-14 Reg.to UE 2016/679 (GDPR)

Soggetti Interessati: navigatori Sito Internet

 

Giordano Controls S.p.A. si impegna a proteggere e salvaguardare la privacy degli utenti del suo sito web www.giordanocontrols.com. La presente informativa spiega come l’azienda, in sinergia con i suoi Partner, si impegna a tutelare le informazioni raccolte per l’utilizzo dei nostri prodotti e servizi: queste informazioni sanciscono l’impegno di Giordano Controls S.p.A. ad essere trasparente nei confronti dell’Utente riguardo ai dati che raccoglie, al modo in cui li utilizza e come li condivide.

Lo scopo di questo documento è fornire all’Interessato le informazioni necessarie affinché possa esprimere, se lo ritiene opportuno, un consenso esplicito ed informato ai trattamenti svolti. Qualora invece l’interessato non intenda dare il suo consenso a questa Informativa sulla Privacy, deve interrompere la navigazione e la fruizione dei servizi.

In generale, ogni informazione o dato personale comunicato tramite il Sito, sarà trattato secondo i principi, di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza.

Gli utenti/visitatori del sito sono invitati a leggere attentamente la presente Privacy Policy prima di comunicare qualsiasi tipo di informazione/dato personale e/o compilare qualunque modulo elettronico presente sul sito.

Le tipologie di dati personali trattati sono identificabili nei cookies, nei dati forniti volontariamente dagli utenti/visitatori del sito e nei dati di navigazione.

Nei paragrafi seguenti verrà descritto come utilizziamo questi dati e ed in quali casi essi vengono condivisi.

Titolare del trattamento

Titolare del trattamento è: Giordano Controls S.p.A. con sede legale in Via Parallela 2/4 Villa Bartolomea (VR).

Il titolare può essere contattato tramite la casella privacy@giordanocontrols.it

Dati di navigazione

Le procedure software preposte al funzionamento di questi siti acquisiscono, nel normale esercizio, come ad esempio le pagine lette, gli indirizzi IP di provenienza. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito, per controllarne il suo corretto funzionamento, per fornire all’Utente pubblicità mirata (per una spiegazione completa su tali forme di utilizzo, si rimanda all’informativa sui cookie), e per identificare anomalie e/o abusi.

Per quanto di competenza Giordano Controls S.p.A., il trattamento avverrà in modo aggregato ed anonimo.

Nessun dato derivante dai dati di navigazione web verrà comunicato o diffuso ad altri.

Questi dati hanno una scadenza massima di due anni.

Dati forniti dagli interessati

Nella sezione del Sito “Contatti”, viene richiesto di inserire informazioni relative appunto al contatto, quali il nome, la ragione sociale dell’azienda, il numero di telefono, il domicilio e l’indirizzo email. Inoltre, ogni volta che l’Interessato partecipa ad eventi la cui registrazione avviene tramite il Sito o comunichi tramite i contatti che trova sul Sito, il Titolare potrà raccogliere le ulteriori informazioni che l’Interessato deciderà di fornire.

I dati personali in nostro possesso non saranno ceduti a terzi e comunque verrà fatto il possibile per garantire la sicurezza e la riservatezza di tali dati, secondo la normativa vigente. Il conferimento dei dati è facoltativo, ed è necessario all'esecuzione dei servizi offerti dal sito ovvero per consentire a Giordano Controls S.p.A. di rispondere alle richieste di informazioni, documentazione e aggiornamento dei propri prodotti e/o di raccogliere riscontri sull’utilizzo degli stessi.

In ogni caso l'ambito del trattamento degli stessi sarà limitato al territorio europeo. Inoltre, l'interessato consente a che i dati vengano comunicati a:

  • Società nostre controllate ovvero collegate;
  • Professionisti, consulenti al nostro servizio e altri soggetti aventi rapporti commerciali o contrattuali con la nostra società nell'ambito della finalità del rapporto.

Finalità e Base legale e natura obbligatoria o facoltativa del trattamento

Giordano Controls S.p.A. tratterà i dati personali forniti dagli Utenti solo nei modi stabiliti nella presente Informativa e nel rispetto delle disposizioni legislative vigenti. I dati personali, raccolti attraverso il sito, verranno utilizzati per le seguenti finalità:

  1. finalità di marketing, informative e promozionali della nostra società e dei nostri prodotti (attività di marketing); in tal caso la base legale è costituita dal consenso dell’Interessato.
    Il consenso è liberamente revocabile in qualsiasi momento; l’Interessato potrà, in qualunque momento e gratuitamente, interrompere la ricezione di queste comunicazioni scrivendo a privacy@giordanocontrols.it Tale revoca non pregiudica la liceità del trattamento basata sul consenso prestato prima della revoca.
    I dati di contatto saranno conservati fino alla revoca del consenso.
  2. finalità di valutazione delle caratteristiche di un eventuale candidato all’assunzione attraverso la raccolta dei dati di contatto e di altre informazioni utili a questo scopo. In tal caso la base legale è costituita dal consenso dell’Interessato, che è necessario alla prosecuzione del trattamento.
    Questi dati saranno conservati per un massimo di due anni, a partire dalla data del consenso, a meno che la candidatura si trasformi rapporto di lavoro.
  3. per permettere la fornitura dei prodotti/servizi ordinati, provvedere alla relativa fatturazione, per la gestione amministrativa e contabile e per i conseguenti adempimenti fiscali; in tal caso la base legale è costituita dall’adempimento di obblighi contrattuali.

In tal caso i dati raccolti saranno inoltre trattati per gli adempimenti di legge, connessi alle norme civilistiche, fiscali e contabili ed alla gestione amministrativa del rapporto.

Questi dati saranno conservati per il periodo previsto dagli specifici obblighi legali e dalla normativa applicabile.

Destinatari dei dati personali e trasferimenti

I dati personali dell’Interessato potranno essere destinati ai soggetti indicati di seguito (“Destinatari”):

  • Soggetti che agiscono in qualità di Partner di Giordano Controls S.p.A., che lavorano con noi per promuovere prodotti e servizi comuni.
  • Soggetti che agiscono tipicamente in qualità di responsabili del trattamento ad esempio persone fisiche o giuridiche che prestano attività di assistenza e consulenza in materia contabile, amministrativa, legale, tributaria, finanziaria, di recupero crediti relativamente alla erogazione dei Servizi, di postalizzazione del materiale pubblicitario o delle comunicazioni contrattuali, società organizzatrici di eventi, soggetti erogatori di servizi per web meeting e web seminar formativi;
  • Soggetti erogatori di servizi di posta elettronica (piattaforme per l’invio di mail), delegati a gestire altresì le richieste di cancellazione inoltrate dagli utenti per finalità di marketing;
  • Soggetti delegati a svolgere attività di manutenzione tecnica (inclusa la manutenzione degli apparati di rete e delle reti di comunicazione elettronica);
  • Persone autorizzate al trattamento di dati personali necessario a svolgere attività strettamente correlate all'erogazione dei prodotti/servizi; nei confronti di dette persone opera un obbligo legale di riservatezza;
  • Società di factoring, istituti di credito, società di recupero crediti, società di assicurazione del credito;
  • Ordini professionali o Enti di Formazione accreditati con tali Ordini;
  • Soggetti, enti o Autorità competenti a cui sia obbligatorio comunicare i dati personali per adempiere ad obblighi di legge, prevenire abusi o frodi.

I nominativi ed i contatti di tali soggetti sono disponibili rivolgendo una richiesta specifica all’indirizzo email: privacy@giordanocontrols.it

In ogni caso detta trasmissione dei dati avverrà all’interno della UE oppure negli USA, sotto all’accordo ”EU-U.S. privacy shield” ed esclusivamente per gli scopi sopra descritti.

Esercizio dei diritti di accesso, rettifica e cancellazione

In qualità di soggetto interessato al trattamento l’utente di questo sito può esercitare i diritti di cui agli artt. 15, 16 e 17 del Regolamento Europeo 679/2016, tra cui quello di chiedere la consultazione, l'aggiornamento, la correzione o la cancellazione dei dati, la revoca del consenso, nonché quello di opporsi al trattamento per motivi legittimi, contattando il titolare del trattamento per raccomandata all’indirizzo privacy@giordanocontrols.it

L’Interessato ha altresì diritto di proporre reclamo all'Autorità di Controllo competente (per l’Italia, il Garante della Privacy, http://www.garanteprivacy.it ), qualora ritenga che il trattamento dei suoi dati personali sia contrario alla normativa in vigore.

 

 

 

ISTRUZIONI PER LA GESTIONE DELLE SEGNALAZIONI E TUTELA DEL SEGNALANTE (Whistleblowing)

Chi coinvolge?

La Società Giordano Controls spa(di seguito GIORDANO CONTROLS), soggetta alla Direttiva (UE) 2019/1937.

A chi è rivolta?

A tutti i dipendenti (lavoratori subordinati ed ex dipendenti)

  • Ai soci n funzioni di amministrazione, direzione, controllo, vigilanza o rappresentanza
  • Ai lavoratori autonomi che svolgono la propria attività presso le società del gruppo
  • Ai volontari e i tirocinanti (retribuiti o non retribuiti) che prestano la propria attività presso le società del gruppo
  • Ai liberi professionisti e i consulenti che prestano la propria attività presso le società del gruppo.

A cosa serve?

Garantire la protezione non solo per la tutela della riservatezza ma anche da eventuali misure ritorsive per i soggetti che si espongono con segnalazioni contribuendo all’emersione e alla prevenzione di rischi e situazioni pregiudizievoli per le società del gruppo e di riflesso per l’interesse pubblico collettivo.
Fornire linee guida e indicazioni operative al segnalante circa oggetto, contenuti, destinatari e modalità di gestione delle segnalazioni nonché circa le forme di tutela che vengono offerte in linea con i riferimenti normativi europei e locali

Quando effettuare una segnalazione?

Quando si viene a conoscenza di condotte illecite fondate o presunte basate su elementi di fatto precisi e concordanti riferite al contesto lavorativo. Oggetto di segnalazione possono essere le violazioni specifiche di norme nazionali e del diretto UE e/o fatti illeciti di diversa natura che ledono l’interesse pubblico o l’integrità della società.
Non sono ricomprese tra le informazioni sulle violazioni segnalabili le notizie palesemente prive di fondamento, le informazioni che sono già totalmente di dominio pubblico, nonché informazioni acquisite solo sulla base di indiscrezioni o fonti scarsamente attendibili (cd. voci di corridoio).

Chi riceve la segnalazione?

GIORDANO CONTROLSha nominato un Comitato Whistleblowing (Comitato) a livello centrale al quale è stata affidata la gestione delle segnalazioni.
Detto Comitato ha il compito di analizzare e gestire tutte le segnalazioni ricevute.
Il Comitato è composto da un componente del Collegio Sindacale e da un componente dell’Organismo di Vigilanza ex d.lgs 231/01 e ss.mm. della Società Giordano Controls spa e all’occorrenza dalle seguenti funzioni: Resp. Risorse Umane, Resp. Finanziario, Resp. Amministrativo, Resp. IT del Gruppo.
È sempre facoltà del segnalante in fase di trasmissione della segnalazione di escludere una o più funzioni quale destinatario della segnalazione tra quelle autorizzate.

Attività del Comitato Whistleblowing

Il Comitato, in via preliminare, effettua una valutazione circa la sussistenza dei requisiti essenziali della segnalazione al fine di valutarne la sua ammissibilità (istruttoria preliminare). In particolar modo, il Comitato verifica:

  • se rientra o meno nel perimetro soggettivo e oggettivo della norma (chi ha segnalato e cosa ha segnalato);
  • la presenza di elementi di fatto idonei a giustificare eventuali accertamenti o indagini ulteriori;
  • che la segnalazione sia precisa e circostanziata e, quindi, non generica e non diffamatoria;
  • che la documentazione eventualmente allegata alla segnalazione sia appropriata e coerente.

Dopo aver valutato la segnalazione come ammissibile, il Comitato svolge l’attività di indagine (investigazione) necessaria a dare seguito alla segnalazione, anche mediante audizioni e acquisizione di documenti, sempre nel rispetto dei principi di imparzialità e riservatezza.
Nel caso di violazioni del Codice Etico e del Modello di Organizzazione Gestione e Controllo viene sempre interessato anche l’Organismo di Vigilanza della Società Interessata, vincolato alla riservatezza. Eventuali ulteriori soggetti potranno essere coinvolti previa informativa e sottoscrizione del vincolo di riservatezza.
All’esito dell’istruttoria e, comunque, entro 3 mesi dalla data dell’avviso di ricevimento (notifica), il Comitato si impegna a fornire riscontro al segnalante, salvo estensione dei termini a 6 mesi se adeguatamente motivata.

Cosa non può essere oggetto di una segnalazione?

  • Le contestazioni, rivendicazioni o richieste legate ad un interesse di carattere personale della persona segnalante che attengono esclusivamente ai propri rapporti individuali di lavoro ovvero inerenti ai propri rapporti con le figure gerarchicamente sovraordinate
  • Le segnalazioni di violazioni in materia di sicurezza nazionale, nonché di appalti relativi ad aspetti di difesa o di sicurezza nazionale

Quali sono i canali interni per effettuare una segnalazione?

GIORDANO CONTROLS, sentite le rappresentanze sindacali, ha adottato la seguente soluzione.
Il Comitato, con il proprio budget si è dotato di una casella mail segnalazioni.giordanocontrols@protonmail.com aperta presso il gestore ProtonMail dotata di Crittografia end-to-end.

ProtonMail è un servizio di posta elettronica privata che si serve della crittografia end-to-end open source, verificata con audit indipendenti e della crittografia ad accesso zero per proteggere le comunicazioni.
In questo modo si evita che i dati vengano violati e si garantisce che nessuno (nemmeno ProtonMail) possa accedere alla casella di posta.
Solo il Comitato quindi può leggere i messaggi del segnalante.

Come effettuare una segnalazione whistleblowing

Il segnalante non deve inviare segnalazioni da devices aziendali, né collegato alla rete Wi Fi aziendale né da propri account aziendali di posta elettronica.
Il segnalante può preferibilmente utilizzare un account gratuito ProtonMail creato da lui, ad hoc, accedendo al portale: https://proton.me/it/mail o un altro indirizzo mail.
L’Oggetto della mai deve essere “nuova segnalazione”.

I dati obbligatori della segnalazione sono titolo e oggetto della segnalazione e Società interessata.
È facoltà del segnalante indicare informazioni in merito all’identità del segnalante.
In ogni caso si ricorda che la segnalazione deve essere circostanziata indicando:

  • Le circostanze di tempo e di luogo in cui si è verificato il fatto oggetto della segnalazione;
  • La descrizione del fatto (anche in presenza di evidenza o con la possibilità di allegare documenti);
  • Gli elementi che consentano di identificare il soggetto cui attribuire i fatti segnalati.
  • Inviare la mail solo quando si è certi del contenuto da inoltrare.

Una volta effettuata la segnalazione riceverai avviso di ricevimento o notifica.
Con questo avviso si considera evaso il termine di notifica di ricezione della segnalazione (7 giorni).
Entro 3 mesi (salvo casi particolari) dall’avviso di ricevimento o notifica il segnalante riceverà l’esito della segnalazione.
Possono essere inviate anche segnalazioni in forma anonima. le stesse verranno prese in considerazioni con modalità differenti in conformità alle normative locali.
I dati e le informazioni trasmessi sono archiviati dal Comitato e conservati per un periodo di 5 anni.

Schema di funzionamento della segnalazione

Segnalazione - Istruttoria - Investigazione - Decisione - Azione - Risposta

 In ogni caso:

  • Giordano Controls promuove in tutto il processo i principi etici del rispetto dell’integrità e protezione del segnalante;
  • Giordano Controls si impegna a proteggere la privacy di tutte le persone coinvolte;
  • le segnalazioni sono archiviate in modo sicuro;
  • tutte le segnalazioni sono soggette a istruttoria preliminare, il segnalante potrebbe essere ricontatti per approfondimenti dai soggetti autorizzati (Comitato o funzioni delegate);
  • la segnalazione rimane riservata.
GO
BACK