Whistleblowing, cambia anche la Privacy: massima tutela per chi fa la segnalazione

Dal 17 dicembre 2023 le norme del D.lgs 24/2023 si applicheranno anche alle imprese con più di 49 dipendenti

 
whislteblowing

A partire dal 15 luglio 2023 sono entrate in vigore le nuove disposizioni in materia di whistleblowing per le aziende del settore privato che, nell'ultimo anno, abbiano impiegato una media di almeno 250 lavoratori subordinati, con contratti a tempo indeterminato o determinato. Dal 17 dicembre, tali norme si applicheranno anche alle imprese con più di 49 dipendenti.

In termini di Privacy, ci sono alcuni aspetti cruciali da considerare: ne abbiamo parlato con Camillo Cigaina, consulente Privacy di Artser.

1. È obbligatorio aggiornare il registro dei trattamenti includendo questa specifica attività, in conformità con le direttive del GDPR. È essenziale annotare dettagliatamente le modalità di raccolta, conservazione e trattamento dei dati relativi alle segnalazioni di whistleblowing.

2. È necessario fornire tutte le informazioni sulla Privacy aggiornate in merito al whistleblowing a tutti i soggetti interessati, garantendo trasparenza e conformità con le leggi vigenti. Le informative Privacy devono chiaramente delineare i diritti e le protezioni fornite ai segnalanti.

3. È espressamente prevista la redazione di una valutazione d’impatto sulla protezione dei dati (DPIA), un documento redatto dal titolare del trattamento qualora il trattamento possa comportare un rischio elevato per i diritti e le libertà delle persone, come nel caso delle attività di whistleblowing. Questo processo consente di valutare in modo accurato tutte le misure che devono essere adottate in azienda per garantire la compliance con il GDPR. Infatti, la finalità di un DPIA è quella di descrivere il trattamento, valutare la necessità e la proporzionalità ed a stabilire come gestire gli eventuali rischi per i diritti e le libertà delle persone derivanti dal trattamento.

4. Si richiede di fornire e far sottoscrivere una lettera di incarico da parte dei soggetti interni autorizzati a gestire il canale di segnalazione.

5. Le segnalazioni possono pervenire attraverso diversi canali, come ad esempio una piattaforma dedicata, una mail o un canale promosso da terzi. Tuttavia, è fondamentale garantire il massimo livello di sicurezza per la tutela dei dati. A tal fine, si raccomandano misure come l'uso della crittografia end-to-end per proteggere la confidenzialità e l'integrità delle informazioni.

6. Nel caso in cui l'azienda decida di fare affidamento su un fornitore terzo per la gestione del canale, tale fornitore dovrà essere nominato come responsabile esterno del trattamento, in conformità con le disposizioni del GDPR e il contratto dovrà dettagliare chiaramente i compiti e le responsabilità del fornitore per garantire la sicurezza dei dati e la conformità normativa. Sarà importante stabilire procedure di sicurezza e audit per monitorare le attività del fornitore.

Servizi correlati

Bando Cyber-Security 2025 - Cremona Mantova Pavia

La Camera di commercio di Cremona-Mantova-Pavia intende promuovere la cultura di impresa...
Scopri di più

Bando Investimenti Innovativi 2025 Pavia - Camera di Commercio di Cremona Mantova Pavia

Sostegno agli investimenti innovativi - innovazione tecnologica, incremento...
Scopri di più

Credito d'imposta "Transizione 5.0": beneficiari, interventi agevolabili, misure, procedura e utilizzo

Il Decreto Legge 19/2024 "Ulteriori disposizioni urgenti per l'attuazione del Piano...
Scopri di più

Bando Investimenti Innovativi 2024 - Camera di Commercio di Pavia

La Camera di Commercio di Pavia sostiene gli investimenti innovativi - innovazione tecnologica,...
Scopri di più

Fondo 394/81 - Finanziamenti agevolati per la Transizione digitale o ecologica

La linea di intervento " Transizione digitale o ecologica"  sostiene la...
Scopri di più

Bando Servizi di Cloud Computing e Cyber Security

La misura ha lo scopo di sostenere la domanda di servizi di cloud computing e cyber security ...
Scopri di più

Bando Nuova Impresa - Piccoli Comuni e Frazioni 2026

Regione Lombardia sostiene con contributi l’ apertura di nuove attività di...
Scopri di più

Bando Connessi 2026 - Camera di Commercio Milano, Monza Brianza e Lodi

La misura ha lo scopo di sostenere lo sviluppo commerciale sui mercati esteri attraverso la...
Scopri di più

Bando Digitalizzazione 2025 - Camera di Commercio di Cremona Mantova Pavia

La Camera di commercio di Cremona - Mantova - Pavia, nell’ambito del progetto di supporto...
Scopri di più

Bando Sicurezza 2025 - Camera di Commercio di Cremona Mantova Pavia

La Camera di Commercio di Cremona-Mantova-Pavia sostiene interventi finalizzati ad incrementare...
Scopri di più

Passaporto Digitale di Prodotto (DPP) e Regolamento Ue Ecodesign (ESPR): cosa sono e come prepararsi

Scopri di più

Bando Marchi + 2025

Il bando supporta le MPMI nella tutela dei marchi all’estero mediante agevolazioni...
Scopri di più

Bando Disegni + 2025

Il bando intende supportare le MPMI nella valorizzazione di disegni e modelli attraverso...
Scopri di più

Bando Brevetti + 2025

Il bando favorisce lo sviluppo di una strategia brevettuale e l’accrescimento della...
Scopri di più

Bando Efficienza Energetica Microimprese 2025

L'intervento sostiene le microimprese lombarde che investono in interventi di...
Scopri di più