Identitatea dumneavoastră este protejată
Contul dvs. este separat de raport. Raportul este trimis într-un format anonim. Dacă este necesar, doar persoana responsabilă de raport va avea acces la identitatea dvs.
1
Date de utilizator
2
Informații și termeni
3
Politica de confidențialitate
  • Este necesară o parolă de cel puțin 8 caractere.
  • Parola trebuie să conțină cel puțin un caracter numeric.
  • Parola trebuie să conțină cel puțin un caracter majuscul.
  • Parola trebuie să conțină cel puțin un caracter minuscul.
  • Parola trebuie să conțină cel puțin 1 din aceste caractere speciale: -_.*!$@
  • Parolă nu poate conține următoarele caractere ' '.
Conștient de răspunderea în caz de fals în declarații, de formare sau de utilizare de documente false, în conformitate cu și în sensul articolului 76 din Decretul prezidențial 445 din 28 decembrie 2000, declar că datele introduse și transmise prin intermediul acestui program informatic sunt veridice și corecte.
Privacy Policy*

Informații furnizate în conformitate cu articolele 13-14 din GDPR (Regulamentul general privind protecția datelor) 2016/679

Preambul

Prezenta Politică de Confidențialitate – care trebuie înțeleasă drept informații în conformitate cu articolele 13 și 14 din Regulamentul (UE) 2016/679 (denumit în continuare „Regulamentul”) – este pusă la dispoziție de către Namirial S.p.a., Namirial S.R.L., Namirial Deutschland GmbH, Namirial GmbH, Bit4id S.r.l., Uanataca Sa unipersonale (filiala italiană) (denumite în continuare împreună „Operatorii Asociați” sau „Grupul”) în calitate de Operatori Asociați, pentru a vă informa cu privire la utilizarea datelor cu caracter personal ale denunțătorilor, ale persoanelor care fac obiectul sesizării și ale oricăror altor terți implicați (persoane denumite în continuare și „Persoanele Vizate”), în legătură cu tratarea sesizărilor reglementate prin documentul Grupului intitulat „Politica de Denunțare a Grupului”, care trebuie consultat pentru detalii suplimentare.

Date de identitate și contact ale Operatorilor Asociați și ale Responsabilului cu Protecția Datelor (DPO)

Operatorii Asociați sunt:

  • Namirial S.p.a., având sediul social în Via Caduti sul Lavoro nr. 4, 60019, Senigallia (AN), ITALIA;
  • Namirial S.R. L, având sediul social în Str. Nerva Traian nr. 3, etaj 8 – Sector 3 – 031041 București, ROMÂNIA;
  • Namirial Deutschland GmbH, având sediul social în Kalkofenstraße 51, 71083 Herrenberg, GERMANIA;
  • Namirial GmbH, având sediul social în Haider Straße 40a,4052 Ansfelden Seilerstätte 16, 1010 Viena, AUSTRIA;
  • Bit4id S.r.l., având sediul social în Via Diocleziano nr.107 – 80125 Napoli, ITALIA;
  • Uanataca Sa unipersonale, având sediul social în Via Diocleziano nr.107 – 80125 Napoli, ITALIA;

Operatorii Asociați au semnat un acord în temeiul articolului 26 din GDPR, esența acordului respectiv fiind făcută cunoscută Persoanei Vizate la solicitarea acesteia transmisă la adresa dpo@namirial.com

Date de contact ale Responsabilului cu Protecția Datelor (DPO)

Responsabilul cu Protecția Datelor desemnat de către Namirial S.p.A., care va fi punctul de contact pentru Persoana Vizată, poate fi contactat la următoarea adresă de e-mail: dpo@namirial.com. În orice caz, nu se aduce atingere dreptului Persoanei Vizate de a-și exercita drepturile față de alți Operatori Asociați.

 

Categorii de date

Ca urmare a unei sesizări, următoarele date cu caracter personal (în legătură cu persoana care face sesizarea dacă sesizarea nu este anonimă și, dacă este cazul, cu persoana care face obiectul sesizării și/sau cu alți terți menționați în sesizare) pot fi aduse la cunoștința Grupului:

  • Prenumele, numele, data nașterii, copia documentului de identitate (doar în cazul în care a decis să facă o sesizare anonimă) și adresa de e-mail a persoanei care face sesizarea, precum și orice alte informații pe care aceasta ar dori să le furnizeze, cum ar fi numărul de telefon, adresa poștală etc;
  • Prenumele, numele persoanei care face obiectul sesizării și/sau terților, compania și domeniul de activitate de care aparține persoana care face obiectul sesizării, precum și orice alte informații, care pot include și date cu caracter special, referitoare la persoana care face obiectul sesizării pe care persoana care face sesizarea decide să le dezvăluie pentru a-și justifica mai temeinic sesizarea;
  • orice informații referitoare la persoana care face obiectul sesizării cu privire la evenimente legate de infracțiuni sau condamnări penale. Aceste date vor fi prelucrate în conformitate cu legislația în vigoare și, în special, în conformitate cu articolul 10 din GDPR.

Sesizarea nu trebuie să cuprindă fapte care nu sunt relevante pentru scopurile sesizării în cauză și nici categorii speciale de date cu caracter personal menționate la articolul 9 din GDPR, cu excepția cazurilor în care acest lucru este inevitabil și necesar pentru scopurile sesizării menționate.    

Scopuri și temei juridic

Datele cu caracter personal ale Persoanelor Vizate vor fi prelucrate de către Operatorii Asociați în scopurile legate de aplicarea „Politicii de Denunțare a Grupului” menționate mai sus, adică în scopul tratării sesizărilor primite, al constatării faptelor care fac obiectul sesizărilor și al luării măsurilor relevante.

În conformitate cu articolul 6, alineatul (1), literele (c) și (f) din Regulament, toate datele cu caracter personal colectate în cadrul acestei operațiuni de prelucrare sunt strict funcționale și necesare în vederea îndeplinirii unei obligații legale care revine Operatorilor Asociați, în ceea ce privește obligația de a deschide unul sau mai multe canale pentru transmiterea sesizărilor circumstanțiate privind comportamentul ilegal în temeiul articolului 6, alineatul (2-bis) din Decretul legislativ italian nr. 231/2001, precum și în scopul intereselor legitime urmărite de Operatorii Asociați în ceea ce privește menținerea integrității organizării corporative, precum și prevenirea și combaterea oricărui comportament contravențional, inclusiv în aplicarea Codului de Etică al Companiei și a Modelului Organizatoric 231 al fiecărei companii din Grup. Se menționează că Decretul legislativ 231/2001 se aplică numai companiilor italiene ale Grupului).

În cazul în care sesizarea cuprinde date cu caracter special, datele vor fi prelucrate de către Operatorii Asociați în temeiul articolului 9, alineatul (2), litera (b) din Regulament, pentru a permite Operatorului Asociat să-și îndeplinească obligațiile și să-și exercite drepturile specifice în domeniul dreptului muncii și, după caz, în temeiul articolului 9, alineatul (2), litera (f), pentru a permite Operatorului Asociat să constate, să exercite sau să apere un drept în instanță.

Mod de prelucrare

Prelucrarea datelor se efectuează prin utilizarea unui portal care poate fi accesat la următoarea adresă web: https://namirial.segnalazioni.net/. Prelucrarea se va efectua în conformitate cu scopurile menționate mai sus și, în orice caz, astfel încât să garanteze securitatea și confidențialitatea datelor. Transmiterea datelor furnizate de către persoana care face sesizarea prin completarea rubricilor de pe platformă este în special gestionată cu ajutorul protocolului https. Mai mult, tehnicile de criptare „asimetrică” sunt aplicate folosind o pereche de chei publice și chei private atribuite fiecărui utilizator, garantând, astfel, confidențialitatea informațiilor transmise.

Păstrarea datelor cu caracter personal

Sesizările și datele cu caracter personal aferente acestora se vor păstra pentru o perioadă care nu va depăși 5 (cinci) ani de la încheierea fiecărei sesizări, cu excepția cazului în care se inițiază proceduri judiciare și/sau disciplinare împotriva persoanei care face obiectul sesizării sau a persoanei care face sesizarea; în astfel de cazuri, datele cu caracter personal pot fi păstrate până la încheierea definitivă a procedurii judiciare și/sau disciplinare, chiar dacă aceasta are loc după expirarea perioadei de cinci ani.

Transferul de date către țări terțe

Operatorii Asociați în sensul scopurilor descrise mai sus nu efectuează niciun transfer al datelor lor către țări terțe din afara UE (țări EXTRA-UE). În cazul unei viitoare implicări a unor terți stabiliți în țări din afara UE, pentru transferul relevant de date se vor adopta garanțiile adecvate corespunzătoare deciziilor privind caracterul adecvat emise periodic de către Comisia Europeană și/sau Autoritatea Națională pentru Protecția Datelor, în funcție de fiecare caz. Se vor pune la dispoziția Persoanelor Vizate informații suplimentare privind cazurile de posibile transferuri de date către țări din afara UE (țări EXTRA-UE), garanțiile relevante adoptate, precum și informații privind companiile desemnate drept persoane împuternicite de operator pentru prelucrarea datelor cu caracter personal.

.

 

Sfera de aplicare a comunicării datelor

 

Astfel cum se indică în procedură, sesizările și datele aferente acestora se vor primi de către comitetul competent al Grupului la Namirial S.p.A (denumită în continuare și „Societatea-mamă”).

 

În sensul scopurilor menționate mai sus, datele dvs. pot fi comunicate de către Operatorii Asociați:

  • către terții care efectuează o parte dintre activitățile de prelucrare și/sau activitățile conexe și esențiale acestora în numele Operatorilor Asociați. Aceștia vor fi, de asemenea, desemnați drept persoane împuternicite de operator în temeiul articolului 28 din GDPR. Printre aceștia se numără compania DigitalPA, care pune la dispoziție și gestionează platforma tehnologică utilizată pentru transmiterea sesizărilor;
  • către persoanele fizice, angajații și/sau colaboratorii Operatorilor Asociați, cărora li s-au încredințat activități specifice și/sau multiple de prelucrare a datelor dvs. cu caracter personal. Aceste persoane au primit instrucțiuni specifice cu privire la securitatea și utilizarea adecvată a datelor cu caracter personal și sunt definite drept persoane autorizate să prelucreze date cu caracter personal sub autoritatea directă a Operatorilor Asociați sau a Persoanei Împuternicite de Operator;
  • către Autoritatea Judiciară sau alte Autorități externe, pentru investigațiile relevante, conform modurilor prevăzute de regulamentele în vigoare. 

 

Însă datele dvs. cu caracter personal nu vor fi nici dezvăluite către destinatari nespecificați, nici publicate.

 

 

Drepturile Persoanelor Vizate

 

Operatorii Asociați vă oferă posibilitatea de a vă exercita drepturile recunoscute la articolele 15 și următoarele din Regulament (adică dreptul de acces la datele cu caracter personal, dreptul la rectificarea sau ștergerea acestora, la restricționarea prelucrării, la portabilitatea datelor cu caracter personal, dreptul de vă opune prelucrării din motive legate de situația dvs. particulară).

În plus, în conformitate cu condițiile și limitele prevăzute de legislația în vigoare, aveți dreptul de a depune o plângere la Autoritatea Italiană pentru Protecția Datelor în temeiul articolului 77 din Regulament. Vă puteți exercita drepturile prin transmiterea unui e-mail la adresa dpo@namirial.com. La aceeași adresă puteți solicita lista actualizată a Persoanelor Împuternicite de Operator desemnate periodic de către Operatorii Asociați.

În temeiul prevederilor articolului 2, alineatul 11 din Decretul legislativ italian 196/2003 (Codul italian privind protecția datelor), trebuie reținut că drepturile menționate mai sus nu pot fi exercitate prin efectuarea unei solicitări la Operatorii Asociați sau prin depunerea unei plângeri în temeiul articolului 77 din Regulament, atunci când exercitarea unor astfel de drepturi poate aduce atingere, în mod efectiv și concret, confidențialității identității salariatului care a făcut un sesizare cu privire la o faptă ilegală care i s-a adus la cunoștință în virtutea exercitării funcției sale, în temeiul Legii italiene nr. 179 din data de 30 noiembrie 2017.

Exercitarea acestor drepturi poate fi, în orice caz, amânată, limitată sau exclusă atât timp cât acest lucru constituie o măsură necesară și proporțională, luând în considerare drepturile fundamentale și interesele legitime ale persoanei în cauză, pentru a garanta interesele de confidențialitate ale persoanei care face sesizarea. În astfel de cazuri, drepturile persoanei vizate pot fi exercitate și prin Autoritatea Italiană pentru Protecția Datelor în conformitate cu condițiile prevăzute la articolul 160 din Codul Italian privind Protecția Datelor. Se menționează că Decretul 196/2003 (Codul privind Confidențialitatea) și Legea nr. 179 din data de 30 noiembrie 2017 se aplică numai companiilor italiene ale Grupului.