WHISTLEBLOWING E PRIVACY: ATTENZIONE ALLE SANZIONI
Ti abbiamo già parlato del whistleblowing e della Direttiva Europea che sarà presto recepita in Italia.
Whistle…..che?
Se non ti ricordi di cosa si tratta, puoi ri-leggere gratuitamente la nostra guida sul punto.
Se hai letto la nostra guida, sai che presto tutte le aziende dovranno dotarsi di un sistema di segnalazione che consenta ai dipendenti di denunciare potenziali violazioni, illeciti o frodi, di cui siano testimoni sul luogo di lavoro, attraverso appositi canali che garantiscano la riservatezza e/o l’anonimato del segnalante
Attenzione!
Il sistema di whistleblowing deve rispettare la normativa sul trattamento dei dati personali, il GDPR.
In particolare, le società che si dotino di tale sistema devono:
- effettuare apposita Valutazione di Impatto sul trattamento dei dati personali da parte del sistema di whistleblowing;
- predisporre apposite misure tecniche e organizzative per rispettare i principi generali del GDPR, tra cui quello di limitare il trattamento ai dati personali necessari per le finalità perseguite;
- segnalare tale trattamento nel Registro del Titolare;
- predisporre apposita informativa sul trattamento dei dati personali al riguardo.
Quali conseguenze nel caso di implementazione di un sistema di whistleblowing senza il citati adempimenti?
Sanzioni!
Il mese scorso, il Garante Privacy ha infatti sanzionato un’azienda ospedaliera e la società informatica che gestiva il relativo servizio di whistleblowing, perché non solo l’ente non aveva provveduto a porre in essere le attività sopra elencante, ma il sistema medesimo non garantiva l’adeguata riservatezza al segnalante, poiché registrava e conservava i dati di navigazione degli utenti, consentendone l’identificazione.
E quindi….? 40.000 Euro di sanzione.
Puoi leggere il provvedimento qui.
Per evitare questo genere di situazioni, ti consigliamo di rivolgerti a consulenti specializzati che possano guidarti nell’ideazione di un sistema di whistleblowing a norma non solo con la normativa specifica, ma anche con le regole relative al trattamento dei dati personali.
Domyno collabora con professionisti di alto livello esperti di consulenza aziendale, privacy e whistleblowing.
Qualora desiderassi approfondire il tema e non farti trovare impreparato dal recepimento della Direttiva Europea 1937/2019, clicca qui sotto e contattaci.