Informativa Whistleblowing
artt. 13 e 14 Reg. UE n. 2026/679
Premessa
Ai sensi del Regolamento Generale per la Protezione dei Dati personali delle persone fisiche (GDPR – Reg.(UE) 2016/679), le Società, in qualità di Contitolari del trattamento, con il presente documento intendono informare delle modalità di trattamento dei dati personali di coloro che segnalino violazioni normative, nazionali o dell’Unione Europea, di cui siano venuti a conoscenza, nell’ambito del processo implementato per l’acquisizione e la gestione di dette segnalazioni, nel rispetto della normativa applicabile in materia di whistleblowing, con particolare riferimento al D. lgs. 24/2023, di recepimento della Direttiva (UE) 2019/1937, nel seguito, anche per brevità, “Decreto Whistleblowing”.
I dati personali dell’interessato vengono raccolti e trattati dalle seguenti Società, in qualità di Contitolari per quanto riguarda la materia di Whistleblowing:
SOCIETA’ |
SEDE LEGALE |
1 EGEA Ente Gestione Energia Ambiente S.p.A. |
Via Vivaro 2, 12051 Alba (CN) |
2 EGEA Acque S.p.A |
Via Vivaro 2, 12051 Alba (CN) |
3 Alessandria Calore S.r.l. |
Corso Nino Bixio 8, 12051 Alba (CN) |
4 Ardea Energia S.r.l. |
Via Vivaro 2, 12051 Alba (CN) |
5 Bra Energia S.p.A. |
Corso Nino Bixio 8, 12051 Alba (CN) |
6 Carmagnola Energia S.r.l. |
Via Vivaro 2, 12051 Alba (CN) |
7 Egea Commerciale S.r.l. |
Corso Nino Bixio 8, 12051 Alba (CN) |
8 Egea New Energy S.p.A. |
Via Vivaro 2, 12051 Alba (CN) |
9 Egea Immobiliare S.r.l. |
Corso Nino Bixio 8, 12051 Alba (CN) |
10 Monferrato Energia S.p.A. |
Via Vivaro 2, 12051 Alba (CN) |
11 S.E.P. Società Energetica Piossasco S.p.A. |
Via Vivaro 2, 12051 Alba (CN) |
12 Sisea S.r.l. |
Strada Comunale della Maniga 21/23, 12048 Sommariva del Bosco (CN) |
13 Tanaro Power S.r.l. |
Via Vivaro 2, 12051 Alba (CN) |
14 Tecnoedil Lavori S.r.l. |
Via Vivaro 2, 12051 Alba (CN) |
15 TLRNET S.r.l. |
Via Vivaro 2, 12051 Alba (CN) |
16 Valbormida Energia S.p.A. |
Via Vivaro 2, 12051 Alba (CN) |
17 Energia Azzurra S.r.l. |
Corso Nino Bixio 8, 12051 Alba (CN) |
18 Edis S.r.l. |
Corso Nino Bixio 8, 12051 Alba (CN) |
19 3A Società Consortile a Responsabilità Limitata |
Corso Nino Bixio 8, 12051 Alba (CN) |
20 R&C Energia S.r.l. |
Via Candido Viberti 4, 10141 Torino (TO) |
21 Biometano Cella Dati S.r.l. |
Via Alfeo SNC, 26040 Cella Dati (CR) |
22 Agrinord Energia S.r.l. Società Agricola |
Corso Nino Bixio 8, 12051 Alba (CN) |
23 Ege.Yo S.r.l. |
Via Vivaro 2, 12051 Alba (CN) |
24 Olmo Bruno S.r.l. |
Corso Nino Bixio 8, 12051 Alba (CN) |
25 Egea Holding S.P.a. |
Via Vivaro 2, 12051 Alba (CN) |
26 Egea Energie s.r.l. |
Corso Nino Bixio 8, 12051 Alba (CN) |
27 Acqui Energia spa |
Via Vivaro 2, 12051 Alba (CN) |
28 Acqui Rete e gas Srl |
Via Vivaro 2, 12051 Alba (CN) |
29 Reti metano territorio s.r.l. |
Via Vivaro 2, 12051 Alba (CN) |
30 Valenza rete gas S.p.A. |
Strada Vecchia Pontecurone 1 15048 Valenza (AL) |
31 Telenergia s.r.l. |
Via Damiano Chiesa n.18 15121 Alessandria (AL) |
32 Ardea.r.l. |
Corso Nizza n.30 |
- Fonti e categorie dei dati personali
I dati personali, raccolti in relazione alla gestione delle segnalazioni di presunte irregolarità (cd. Whistleblowing), verranno trattati in accordo alle disposizioni legislative e degli obblighi di riservatezza ivi previsti, e possono riguardare le seguenti categorie:
- dati identificativi e di contatto del segnalante (a titolo esemplificativo: nome, cognome, indirizzo e-mail, eventuali altri recapiti rilasciati dal segnalante, etc.);
- dati personali contenuti nelle segnalazioni inviate (a titolo esemplificativo: dati personali - identificativi e professionali - ed ogni altra informazione personale relativa al soggetto segnalato e/o ad eventuali terzi coinvolti nella segnalazione);
- relativi a comportamenti illeciti o fraudolenti;
- dati personali appartenenti a categorie particolari, forniti dal segnalante al fine di rappresentare le presunte condotte illecite.
- Finalità, basi giuridiche del trattamento e conseguenze del rifiuto di conferire i dati
I dati forniti dal segnalante al fine di rappresentare le presunte condotte illecite, delle quali sia venuto a conoscenza in ragione del proprio rapporto con uno dei Contitolari, commesse dai soggetti che a vario titolo interagiscono con il medesimo, verranno trattati per le seguenti finalità connesse all'attuazione di adempimenti relativi ad obblighi legislativi (art. 6 comma 1 lett. c) del GDPR:
|
Il conferimento dei dati per le finalità di cui sopra è facoltativo, potendo essere effettuata una segnalazione anche in via anonima. Tuttavia, l’eventuale rifiuto a fornirli in tutto o in parte potrebbe dar luogo all’impossibilità di dare seguito alla segnalazione.
|
3.Modalità di trattamento
Il trattamento dei dati personali è realizzato per mezzo di alcune delle operazioni indicate all’art. 4 n. 2) del GDPR, precisamente: raccolta, registrazione, organizzazione, conservazione, uso, comunicazione mediante trasmissione, limitazione, cancellazione e distruzione ovvero la combinazione di due o più di tali operazioni.
I dati saranno raccolti direttamente presso l’interessato o attraverso il canale di segnalazione interno messo a disposizione dai Contitolari, in forma scritta (attraverso piattaforma informatica), oppure in forma orale (ad esempio, in caso di incontro richiesto dal soggetto segnalante con i soggetti preposti a gestire la segnalazione) e trattati nel rispetto delle richiamate normative.
In relazione alle sopraindicate finalità, il trattamento dei dati personali avviene mediante strumenti manuali, informatici e telematici, anche automatizzati, atti a memorizzare e gestire i dati stessi, con logiche strettamente correlate alle finalità stesse e, comunque, in modo da garantire la sicurezza e la riservatezza; i dati personali saranno trattati nel rispetto delle modalità indicate nell’art. 5 del GDPR, il quale prevede che i dati siano trattati in modo lecito e secondo correttezza, raccolti e registrati per scopi determinati, espliciti e legittimi, esatti, e, se necessario, aggiornati, pertinenti, completi e non eccedenti rispetto alle finalità del trattamento, nel rispetto dei diritti e delle libertà fondamentali, nonché della dignità dell'interessato con particolare riferimento alla riservatezza e alla identità personale, mediante misure di protezione e sicurezza. Ciascun Contitolare ha predisposto e perfezionerà ulteriormente il sistema di sicurezza di accesso e conservazione dei dati.
Non è svolto un processo decisionale automatizzato (ad es. di profilazione).
I dati raccolti mediante la piattaforma whistleblowing sono trattati a mezzo di tecniche crittografiche. Per maggiore riservatezza del soggetto segnalante, si evidenzia che, qualora una segnalazione venga effettuata da un computer messo a disposizione del singolo Contitolare, vi è la possibilità che le pagine web visitate – tra cui quella relativa alla piattaforma di whistleblowing – vengano salvate nella cronologia del browser del Contitolare medesimo. Per evitare tale possibilità, si consiglia di utilizzare un device non aziendale per effettuare la segnalazione.
3.Periodo di conservazione dei Dati
I dati personali, le segnalazioni e la relativa documentazione, vengono conservati e mantenuti fintanto che le finalità di trattamento perdurano e per il tempo strettamente necessario al trattamento della segnalazione, e, comunque, non oltre cinque anni a decorrere dalla data di comunicazione dell’esito della procedura di segnalazione, nel rispetto degli obblighi di riservatezza di cui all'art. 12 del decreto Whistleblowing.
3.Categorie di destinatari
I dati personali saranno trattati esclusivamente da incaricati e responsabili del trattamento, tanto interni all’organizzazione di ciascun Contitolare, quanto esterni, che svolgono specifici compiti ed operazioni e, in particolare, dalle seguenti categorie di destinatari:
- Ufficio e/o Responsabile preposto alla gestione delle segnalazioni;
- Fornitore del servizio di erogazione e gestione operativa del canale di segnalazione interno in qualità di Responsabile del trattamento ai sensi dell’art. 28 del GDPR;
- Fornitore del servizio di erogazione e gestione operativa del canale di segnalazione esterno (Anac - Autorità Nazionale Anticorruzione);
- Ove presenti, Organi di Controllo del Contitolare (es. collegio sindacale, Organismo di vigilanza, auditor interni/esterni) per approfondimenti istruttori o per l’adozione dei relativi provvedimenti;
- Ove presente, Responsabile della Prevenzione della Corruzione e della Trasparenza (RPCT) per la gestione e la preliminare verifica sulla fondatezza delle circostanze rappresentate nella segnalazione, inclusa l’audizione personale del segnalante e di eventuali altri soggetti che possono riferire sui fatti segnalati;
- Autorità giudiziarie e soggetti previsti dalla legge.
I dati personali del segnalante non saranno oggetto di diffusione. Tuttavia, nei casi e con le modalità specificate nel decreto Whistleblowing, è prevista la possibilità di effettuare la segnalazione mediante la divulgazione pubblica attraverso i media.
- Trasferimento extra UE
Il trattamento avverrà prevalentemente in Italia e UE, ma potrebbe anche svolgersi in paesi extra-UE ed extra-SEE, qualora ritenuto funzionale all’efficiente assolvimento delle finalità perseguite nel rispetto delle garanzie a favore degli interessati.
- Diritti dell’interessato
L’interessato potrà esercitare i diritti riconosciuti di cui agli articoli 15-22 del GDPR (consultabili al link https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:32016R0679&from=IT#d1e2168-1-1):
- accesso ai dati personali;
- rettifica, cancellazione, limitazione, portabilità, degli stessi;
- opposizione agli stessi ed assenza di processi di decisione automatizzati;
- qualora il trattamento sia basato sul consenso, revoca del medesimo, tenuto conto che la revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca;
- proporre reclamo al Garante per la protezione dei dati personali ai sensi dell’art. 77 del GDPR (per l’Italia www.garanteprivacy.it).
L’esercizio di tali diritti potrà essere limitato ove ciò possa pregiudicare l’accertamento e l’istruttoria dei fatti oggetto della segnalazione, i diritti di difesa del segnalato o abbiano ad oggetti dati che siano necessari per lo svolgimento dei procedimenti disciplinari o giudizi civili e penali eventualmente attivati.
- Recapiti e contatti[A1]
L’interessato può contattare ciascun Contitolare, a seconda della società destinataria della segnalazione, all’indirizzo privacy.dpo@egea.it.
Si informa, infine, che i Contitolari EGEA Ente Gestione Energia e Ambiente S.p.a., EGEA Ambiente S.r.l., EGEA Acque S.p.A., hanno provveduto a designare un Responsabile della Protezione dei dati personali -RPD-, contattabile all’indirizzo di cui sopra.
[A1]Da valutare il contatto (creare più mail per ciascuna entità in vista di esigenze dei componenti del Gruppo?) -> se ne può discutere in riunione