NOTA INFORMACYJNA O PRZETWARZANIU DANYCH OSOBOWYCH DLA PRACOWNIKÓW FURLA I ADRESATÓW KODEKSU ETYKI ZGODNIE Z ART. 13 ROZPORZĄDZENIA (UE) 2016/679 (RODO) W PRZYPADKU OTRZYMANIA RAPORTU O NARUSZENIU KODEKSU ETYKI DANE ADMINISTRATORA DANYCH ORAZ DANE KONTAKTOWE Administratorem danych jest Furla S.p.A. z siedzibą w San Lazzaro di Savena (Bolonia) 40068 Via Bellaria 3/5, dalej ( Furla lub Administrator ), reprezentowana przez przedstawiciela prawnego. KATEGORIE PRZETWARZANYCH DANYCH, CELE I PODSTAWA PRAWNA PRZETWARZANIA Procedura wdrożona przez Furla w celu umożliwienia wszystkim jej pracownikom i adresatom Kodeksu Etyki raportowania niewłaściwych, nietypowych lub sprzecznych z zasadami i polityką przywołaną w Kodeksie Etyki ( Raport ) działań, wymaga od Sygnalisty (zgodnie z definicją w dokumencie Raport niezgodności z Kodeksem Etyki, do którego niniejsza nota stanowi załącznik) podania swoich danych osobowych, a także dodatkowych danych go identyfikujących (zgodnie z definicją w dokumencie Raport niezgodności z Kodeksem Etyki ). Raport może zawierać inne dane osobowe, w tym specjalne kategorie danych, dotyczących zarówno Sygnalisty, jak i osoby Raportowanej. Może również zawierać dane osobowe stron trzecich, które są w stanie potwierdzić fakty przedstawione w Raporcie. Niniejszy dokument ( Nota ) ma na celu zapewnienie odpowiedniej przejrzystości danych osobowych wszystkim adresatom Kodeksu Etyki (którzy mogą w przyszłości działać jako Sygnaliści lub pojawić się w Raporcie w charakterze osoby Raportowanej), w związku z gromadzeniem takich danych w Raporcie przez Furla, a także wszelkich innych danych osobowych, które mogłyby być przetwarzane podczas takiej procedury. W szczególności Sygnalista może zgłaszać podejrzenie zachowań niezgodnych z prawem, jakich dopuszczać miałaby się osoba Raportowana, a także podejrzenie nieprawidłowości, niezgodności lub przypadków naruszenia zasad i polityki zawartych w Kodeksie Etyki, popełnianych przez osobę Raportowaną, jak również podejrzenie naruszenia przepisów i regulacji. Przedmiot Raportu (opisany szczegółowo w dokumencie Raport niezgodności z Kodeksem Etyki ) musi zawierać dokładny opis faktów zgłaszanych w Raporcie oraz wszelkie inne przydatne informacje, a także dane osobowe osoby Raportowanej, jeśli jest znana, bądź inne elementy umożliwiające jej identyfikację. Sygnalista może dołączyć dokumentację, a także wskazać inne osoby mogące potwierdzić fakty zgłaszane w Raporcie lub dostarczyć inne pomocne dowody. W szczególności Furla będzie przetwarzać następujące kategorie danych osobowych uzyskanych w związku ze złożonym Raportem, a także podczas późniejszych kontroli, w celach określonych poniżej:
Kategorie danych osobowych Cel Podstawy prawne A. Dane osobowe, dane kontaktowe i inne dane osobowe dotyczące Sygnalisty oraz osoby Raportowanej, takie jak dane dotyczące ich obowiązków i funkcji pełnionych w strukturach Furla lub firmach partnerskich, a także informacje o wszelkich udziałach w spotkaniach lub wejściach do biur Furla. W celu przeprowadzenia kontroli wstępnych związanych z Raportem oraz związanych z nim dochodzeń. Przetwarzanie jest niezbędne do realizacji prawnie uzasadnionych interesów Administratora w zakresie weryfikacji przestrzegania Kodeksu Etycznego, a także obowiązujących przepisów i regulacji, przez pracowników i partnerów biznesowych (art. 6 par.1 lit. f) RODO). B. Specjalne kategorie danych dotyczących Sygnalisty i osoby Raportowanej, takie jak przypadki inwalidztwa lub niezdolności do pracy, choroba, ciąża, wypadek, dane dotyczące zdolności do wykonywania określonych zawodów, przynależność do chronionych kategorii itp. Poglądy polityczne (np. dane dotyczące przynależności do związków zawodowych, wnioski o potrącenie składek na rzecz związków zawodowych). W celu przeprowadzenia kontroli wstępnych związanych z Raportem oraz związanych z nim dochodzeń. Tam, gdzie ma to zastosowanie, przetwarzanie jest niezbędne do wypełniania obowiązków i wykonywania szczególnych praw przez Administratora danych lub osobę, której dane dotyczą, w dziedzinie prawa pracy, zabezpieczenia społecznego i ochrony socjalnej, o ile jest to dozwolone prawem Unii lub prawem państwa członkowskiego, lub porozumieniem zbiorowym na mocy prawa państwa członkowskiego przewidującymi odpowiednie zabezpieczenia praw podstawowych i interesów osoby, której dane dotyczą (art. 9 par. 2 lit. b) RODO). Jeżeli Sygnalista wskazuje w Raporcie strony trzecie, które mogłyby potwierdzić fakty zgłaszane w Raporcie lub dodać do niego inne istotne elementy, będzie można kontaktować się z tymi osobami korzystając z danych kontaktowych przekazanych przez Sygnalistę, tylko po wyrażeniu zgody przez Sygnalistę.
OBOWIĄZKOWY LUB OPCJONALNY CHARAKTER UDOSTĘPNIANIA DANYCH Udostępnienie danych osobowych do celów wskazanych powyżej w pkt. A i B jest obowiązkowe i nie wymaga uzyskania zgody. Każda odmowa udostępnienia żądanych danych lub ich niedokładność mogą uniemożliwić Komisji ds. Etyki zajęcie się Raportem. METODY PRZETWARZANIA Dane mogą być przetwarzane w formie elektronicznej lub papierowej, także za pomocą dowolnych narzędzi Firmy wykorzystywanych w celu usprawnienia swojej pracy (w tym komputerów, tabletów, kont e-mail, telefonów i systemów rejestracji obecności i dostępu). Dane nie będą wykorzystywane do celów profilowania. Bardziej szczegółowa definicja metod korzystania z narzędzi Firmy, ich kontroli oraz procedur gromadzenia informacji została podana w Polityce IT dotyczącej korzystania z elektronicznych narzędzi Firmy. Treść Polityki jest dostępna w intranecie i zachęcamy do zapoznania się z nią. CZAS PRZECHOWYWANIA DANYCH OSOBOWYCH Dane będą przechowywane w siedzibie Firmy oraz w firmach usługowych upoważnionych przez Furla, przez cały czas trwania procedury przetwarzania Raportu, w tym wszelkich związanych z nim dochodzeń (zgodnie z definicją podaną w dokumencie Raport niezgodności z Kodeksem Etyki ), a także później, przez okres nieprzekraczający pięciu lat od zakończenia procesu przetwarzania Raportu, z zastrzeżeniem możliwości wydłużenia tego okresu w związku z koniecznością realizowania przez Administratora jego praw w postępowaniu sądowym dowolnego rodzaju i w dowolnej instancji. Po upływie tego okresu dane zostaną usunięte lub zanonimizowane. CEL UDOSTĘPNIANIA ORAZ ROZPOWSZECHNIANIE DANYCH OSOBOWYCH I PRZEKAZYWANIE ZA GRANICĘ Dane będą dostępne dla pracowników upoważnionych do ich przetwarzania w celu realizacji wyżej wskazanych celów, w tym dla członków Komisji ds. Etyki, którzy otrzymują Raporty. Dane te będą mogły być również przetwarzane przez strony trzecie wyznaczone przez Firmę w charakterze podmiotów przetwarzających dane, wraz z powierzeniem usługi utrzymania i rozwoju systemu informatycznego, przez czas absolutnie niezbędny do wykonania tej usługi, a także przez dostawców innych zlecanych usług, jak na przykład doradcy Furla, również w celu prowadzenia działalności dochodzeniowej. Dane mogą być również przekazywane w związku z uzyskanymi wynikami Raportu oraz w absolutnie niezbędnych przypadkach również do następujących kategorii podmiotów, które będą je przetwarzać jako niezależni administratorzy: administracja publiczna (np. INPS, INAIL, Departament Zatrudnienia Terytorialnego), towarzystwa ubezpieczeniowe, banki, fundusze emerytalne i socjalne, stowarzyszenia związków zawodowych (w przypadku członkostwa), także w ramach wypełniania określonych obowiązków
przewidzianych przez prawo, przez krajowe zbiorowe układy pracy lub przepisy, lub, w celu wywiązywania się ze zobowiązań przyjętych na podstawie umowy, innym firmom, z którymi Furla jest związana relacjami partnerskimi lub umowami na rzecz pracowników, lekarzowi zakładowemu lub specjalistycznym zewnętrznym podmiotom lub instytucjom, firmom prawniczym i kancelariom notarialnym. Jeżeli dane zostaną udostępniane podmiotom przetwarzającym dane lub administratorom danych stron trzecich, znajdującym się w państwach poza terytorium UE, a dokładniej w Tunezji, Administrator podejmie właściwe środki w celu zagwarantowania odpowiedniej ochrony danych osobowych w miejscu docelowym, sprawdzając, czy strony trzecie posiadają certyfikat Tarczy Prywatności, stosują zasady grupowe zatwierdzone przez właściwe organy lub zawarły specjalne umowy z Firmą, takie jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską. Lista tych podmiotów jest stale aktualizowana i wraz z kopią odpowiednich lub stosownych zabezpieczeń jest dostępna w siedzibie Furla. Aby uzyskać kopię takich danych, należy kierować korespondencję na adres privacy@furla.com. Dane osobowe nie będą rozpowszechniane. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ Z Administratorem można skontaktować się pisemnie, wysyłając do siedziby Firmy list polecony za potwierdzeniem odbioru lub wysyłając wiadomość e-mail na adres privacy@furla.com, aby korzystać z przytoczonych poniżej uprawnień do uzyskiwania dostępu, modyfikacji, usuwania lub wnoszenia sprzeciwu, a także w celu uzyskania: i. potwierdzenia, czy określone dane osobowe są przetwarzane, nawet jeśli nie zostały jeszcze zarejestrowane, oraz uzyskania takich danych w zrozumiałej formie; ii. iii. informacji o źródle danych, celach i metodach przetwarzania, kategoriach przedmiotowych danych osobowych, danych Administratora i podmiotu przetwarzającego, podmiotów lub kategorii podmiotów, którym dane mogą zostać przekazane lub które mogą je otrzymać w charakterze podmiotów upoważnionych do przetwarzania lub inspektorów ochrony danych, informacji o okresie przechowywania lub, jeżeli nie jest to możliwe, kryteriach stosowanych do jego ustalenia; aktualizacji, poprawiania lub uzupełnienia danych, usunięcia, anonimizacji lub zablokowania danych przetwarzanych z naruszeniem prawa, w tym tych, których przechowywanie nie jest konieczne w związku z celami, dla których zostały zgromadzone lub przetworzone, zaświadczenia o przyjęciu do wiadomości wnioskowanych działań, również w odniesieniu do ich treści, od podmiotów, którym dane zostały przekazane lub które uzyskały dane w następstwie rozpowszechniania, z wyjątkiem sytuacji, w których spełnienie takich żądań okazało się niemożliwe lub wymagałoby użycia środków w sposób oczywisty nieproporcjonalnych do chronionego prawa.
Ponadto osoba, której dane dotyczą, ma prawo zażądać ograniczenia przetwarzania jej danych i ich przekazania do innego administratora (tzw. prawo do przenoszenia danych), o ile ma to zastosowanie, oraz do wniesienia uzasadnionego prawnie sprzeciwu wobec przetwarzania jej danych, nawet jeśli jest ono zgodne z celami, dla których dane te zostały zgromadzone. Osobie, której dane dotyczą, przysługuje również prawo do złożenia skargi do Włoskiego Urzędu ds. Ochrony Danych lub innych właściwych organów nadzoru. DANE KONTAKTOWE INSPEKTORA OCHRONY DANYCH W sprawie wszelkich kwestii związanych z przetwarzaniem danych osobowych i egzekwowaniem praw można kontaktować się z inspektorem ochrony danych, EUCS Srls Unipersonale, Piazzale Mazzini 64, 35137 Padwa, Włochy, dr Eric Falzone, e-mail: dpo@furla.com.