Avvertenze sulla protezione dei dati per il sistema di whistleblowing
Prima di segnalare un fatto leggere attentamente le presenti avvertenze sulla protezione dei dati per il sistema di whistleblowing di BKW.
Obiettivo, base giuridica e responsabilità del sistema di whistleblowing
Il sistema di whistleblowing serve a inviare all'ufficio di segnalazione di compliance di BKW, tramite una piattaforma sicura e confidenziale, segnalazioni su violazioni presunte o effettive del codice di condotta di BKW o di altri regolamenti interni nonché azioni contro la legge. Tutte le segnalazioni vengono ricevute ed elaborate secondo un processo standardizzato.
Non vi sono obblighi normativi sulla gestione del sistema di whistleblowing per il gruppo BKW né sull'uso del sistema da parte di gruppi target (in primis collaboratori e fornitori). Con l'uso accettate volontariamente ed esplicitamente l'elaborazione dei dati.
Questa dichiarazione sulla protezione dei dati così come l'elaborazione dei dati nel sistema di whistleblowing si basano sulla Legge svizzera sulla protezione dei dati.
Responsabile per i contatti: Compliance BKW, Viktoriaplatz 2, CH-3013 Berna con l'annotazione “Confidenziale” o s_compliance@bkw.ch
Quali dati personali e informazioni vengono acquisiti ed elaborati?
Quando fate una segnalazione tramite il sistema di whistleblowing di BKW, elaboriamo:
- il vostro nome e cognome (se la segnalazione viene effettuata su base nominativa; sono possibili anche segnalazioni anonime)
- Altri dati personali e informazioni qualora vengano da voi resi noti nella segnalazione
- Altri dati e informazioni inseriti nella maschera di registrazione del sistema di whistleblowing
Viene elaborato esclusivamente il minimo tecnico e normativo dei dati correlati alla segnalazione (ad es. data di segnalazione come meta-informazioni).
Cookie
Il sistema di whistleblowing non elabora alcun traking cookie o altri cookie che permettano di dare informazioni sull'origine o sull'identità della persona che esegue la segnalazione. Ai fini di un riconoscimento durante l'uso viene utilizzato un cosiddetto “cookie di sessione” (anche “cookie di navigazione”).
Trasferimento e archiviazione dei dati
I dati sono archiviati in forma codificata in un centro di calcolo ad alta sicurezza in Svizzera. Il trasferimento dei dati sia dal whistleblower al server nel centro di calcolo sia la comunicazione tra il server nel centro di calcolo e l'esaminatore autorizzato di BKW avviene analogamente tramite una linea codificata. Né il centro di calcolo né il gestore del software possono vedere i dati o in altro modo modificarli.
Come vengono elaborati dati e informazioni e chi vi può accedere all'interno del gruppo BKW?
L'elaborazione dei dati avviene principalmente all'interno di sistemi sicuri Laddove sono necessari dati integrativi per l'elaborazione di un caso, questi dati vengono elaborati all'interno del gruppo BKW con il massimo livello di protezione.
I dati e le informazioni da voi registrati possono essere visti, modificati e usati dalle seguenti persone che sono incaricate di chiarire, assistere, ecc. il caso.
- Compliance Manager
- persone qualificate correlate (interne o esterne); in modo specifico per il caso dopo l'abilitazione da parte dell'ufficio di compliance
- Dirigenti; in modo specifico per il caso dopo l'abilitazione da parte dell'ufficio di compliance
- Direzione aziendale BKW, se il caso è importante per BKW (ad es. in caso di una minaccia di perdita di reputazione, sanzioni legali o normative, perdite finanziarie o se un dirigente è coinvolto nel caso); in modo specifico per il caso dopo l'abilitazione da parte dell'ufficio di compliance
Tutte le persone coinvolte sono vincolate all'assoluta riservatezza sui contenuti. I dati personali e le informazioni possono essere trasmessi - se necessario e nell'ambito di disposizioni regolatorie - anche alla polizia, alle autorità preposte per l'accertamento o ad altre autorità.
I soggetti ICT, ad esempio gli amministratori di sistema, non possono vedere il contenuto del sistema di whistleblowing né l'archivio interno dei dati.
Ricordiamo che tutte le persone la cui identità venga divulgata attraverso il sistema di whistleblowing, all'occorrenza o se necessario in un dato periodo possono essere informate sul contenuto della loro relazione (trasparenza, diritti della “controparte”). Analogamente tutte le persone sulle quali fornite indicazioni sono autorizzate a esporre il caso anche dal loro punto di vista.
In linea di principio l'identità della persona segnalante non viene resa nota. Laddove strettamente necessario (ad es. per una procedura penale), in presenza del nome viene richiesta la migliore protezione possibile a seconda del caso della persona segnalante.
I dati e le informazioni messi a disposizioni vengono conservati fino a quando necessario per l'elaborazione della segnalazione o se i dati devono essere conservati per legge.
Spiegazione del consenso esplicito per l'elaborazione dei dati
Poiché la cronologia di una segnalazione a priori non può essere valutata in modo definitivo né è determinabile, vi è la possibilità di acquisire dati personali.
Inoltre nell'ambito dei chiarimenti si può arrivare alla conclusione che vengano elaborati dati personali da proteggere in modo particolare o che venga effettuato un profilo secondo la legge sulla protezione dei dati.
BKW si riconosce nei principi della protezione dei dati e applica tali elaborazioni dei dati solo se ciò sia strettamente necessario o se i dati vengono registrati dalla persona segnalante nel sistema stesso.
Diritti di informazione e di rettifica (diritti del soggetto coinvolto)
Su richiesta BKW fornisce alle persone coinvolte informazioni su tipo, entità, ecc. dei dati elaborati, secondo la legge sulla protezione dei dati e in base al diritto applicabile. In caso di dati inesatti vi è la possibilità di rettifica, modifica, revoca o cancellazione, in accordo con le disposizioni di legge. Inoltre sussiste un diritto di reclamo presso una autorità di controllo.
Consenso/ritiro
Su richiesta della persona segnalante i dati personali che vi riguardano possono essere ritirati (cosiddetto opt-out). Questa procedura viene applicata se nessun interesse di altro tipo o superiore lo impedisce o lo rende inammissibile (ad esempio nel corso di una procedura penale) o impossibile. Non è possibile revocare una segnalazione inviata.
Terze parti non possono rivendicare sulla base della protezione dei dati alcun diritto sui vostri dati registrati ed elaborati.