Policy sulla Privacy Whistleblowing

Ai sensi dell’art. 13 del Regolamento UE 2016/679 e del D.Lgs. 24/2023, Lyreco Italia fornisce qui di seguito l’informativa privacy relativa al trattamento dei dati personali effettuato in relazione alla gestione delle segnalazioni whistleblowing, venute a conoscenza nel contesto lavorativo.

LYRECO ITALIA S.r.l., con sede legale in via Giovanni Mayr 10, P.IVA 11582010150, soggetta alla direzione e al coordinamento del Socio Unico Lyreco SAS, società di diritto francese, con sede legale in rue du 19 mars 1962, 59770 MARLY (Francia) (di seguito, la “Società”), in qualità di Titolare del trattamento dei dati, garantirà che tutti i dati personali raccolti attraverso le segnalazioni Whistleblowing, verranno trattati in modo sicuro e utilizzati solo come descritto nelle sezioni a seguire.

Il Titolare ha nominato un team interno per la gestione delle tematiche privacy contattabile al seguente indirizzo e-mail: IT.privacy@lyreco.com

 

1. Ambito di applicazione

La presente Policy sulla privacy si applica esclusivamente ai Dati personali conferiti dai segnalanti tramite i canali di segnalazione messi a disposizione dalla Società e raccolti da quest’ultima nell’ambito della gestione delle segnalazioni.

Per maggiori informazioni relative ai canali e alle modalità di segnalazione, si rimanda al seguente indirizzo: www.lyrecointersafe.it/segnalazioni-whistleblowing/

Gli interessati dal trattamento possono essere il segnalante, la persona segnalata, eventuali facilitatori e ogni altro soggetto coinvolto o menzionato nella segnalazione.

 

2. Quali dati personali raccogliamo e utilizziamo?

Lyreco tratta le seguenti categorie di Dati personali ai fini della gestione delle segnalazioni Whistleblowing:

  • Dati anagrafici e dati di contatto (quali ad esempio nome e cognome, documento di identità, l’indirizzo, il numero di telefono, l’indirizzo di posta elettronica);
  • Informazioni dettagliate relative alle qualifiche aziendali;
  • Dati e informazioni ulteriori relative alla gestione della segnalazione.

Lyreco potrebbe anche trattare categorie particolari di dati (es. dati relativi alla religione, appartenenza a sindacati, adesione a partiti, dati giudiziari, ecc.), i quali saranno utilizzati solamente qualora indispensabili per la gestione della segnalazione, in conformità con la normativa applicabile.

 

3. Per cosa usiamo tali informazioni?

I dati raccolti saranno utilizzati per:

  1. gestire le segnalazioni ricevute e ogni fase del relativo processo (es. ricezione della segnalazione, gestione dell’istruttoria, riscontro al segnalante, riscontro alle autorità competenti, ecc.). In tal caso, il trattamento sarà effettuato per adempiere ad un obbligo legale;
  2. adempiere ad obblighi previsti dalla normativa italiana o comunitaria. In tal caso, il trattamento sarà effettuato per adempiere ad un obbligo legale;
  3. difendersi o accertare un proprio diritto in contenziosi civili, amministrativi o penali. In tal caso, il trattamento sarà effettuato per legittimo interesse del Titolare;
  4. gestire le segnalazioni ricevute che non rientrano nell’ambito della normativa applicabile, ma che danno seguito ad un procedimento secondo le policy interne. In tal caso, il trattamento sarà effettuato per legittimo interesse del Titolare;
  5. per ottemperare a richieste provenienti dalle autorità, nel caso in cui tali dati siano necessari in ambito giudiziario;
  6. il vostro consenso, qualora necessario ai sensi della normativa applicabile.

Sarà nostra cura garantire che le nostre operazioni di raccolta e trattamento di dati personali siano sempre proporzionate alla specifica situazione. Eventuali dati non necessari saranno cancellati tempestivamente.

 

4. Con chi condividiamo i dati personali?

L’accesso e il trattamento dei Dati avvengono esclusivamente a cura del Team Whistleblowing di Lyreco preposto per la gestione delle segnalazioni e per le finalità sopra descritte e composto da:

  • People&Culture Director;
  • Finance Director;
  • Compliance&Sustainability Manager;
  • Legal Advisor.

Lyreco non condivide Dati personali con terze parti non autorizzate, ad eccezione di quanto necessario per le proprie legittime esigenze professionali e aziendali, per soddisfare le richieste degli interessati e/o come richiesto o consentito dalla legge. Sono dunque compresi:

  • Fornitori – Lyreco può concedere l’accesso ai Dati personali:
    • ai suoi fornitori di servizi o appaltatori, solo qualora necessario ai fini della gestione della segnalazione (es. provider di sistemi IT, hosting, consulenti, studi legali, revisori, agenzie investigative, ecc.). Lyreco trasferirà Dati personali a tali soggetti solo ove soddisfino gli standard rigorosi adottati da Lyreco in materia di trattamento e sicurezza dei dati.
  • Corti, tribunali, autorità incaricate dell’applicazione della legge o di regolamentazione: Lyreco si riserva il diritto di condividere i dati personali per rispondere a richieste di informazioni debitamente autorizzate di autorità governative o laddove richiesto dalla legge.

 

5. Come e dove vengono trasferiti i Dati personali?

I Dati personali raccolti nell’ambito delle segnalazioni whistleblowing sono trattati principalmente all’interno dello Spazio Economico Europeo (SEE).

Qualora, per esigenze strettamente connesse alla gestione della segnalazione, i Dati personali dovessero essere trasferiti verso Paesi situati al di fuori del SEE, tali trasferimenti avverranno nel pieno rispetto di quanto previsto dagli articoli 44 e seguenti del Regolamento (UE) 2016/679 (GDPR).

In particolare:

  • i Dati personali potranno essere trasferiti verso Paesi terzi per i quali la Commissione europea abbia adottato una decisione di adeguatezza, ai sensi dell’art. 45 GDPR;
  • in assenza di una decisione di adeguatezza, il trasferimento dei Dati personali potrà avvenire esclusivamente previa adozione di adeguate garanzie, ai sensi dell’art. 46 GDPR, quali, a titolo esemplificativo: (i) le Clausole Contrattuali Standard adottate dalla Commissione europea con Decisione (UE) 2021/914, e successive modifiche; (ii) le Norme Vincolanti d’Impresa (Binding Corporate Rules), ove applicabili; (iii) ove richiesto dalla normativa applicabile e dalla giurisprudenza dell’Unione Europea, Lyreco effettua una valutazione preventiva del livello di protezione offerto dal Paese terzo destinatario dei dati e adotta, se necessario, misure tecniche e organizzative supplementari al fine di garantire un livello di protezione dei Dati personali sostanzialmente equivalente a quello assicurato all’interno dell’Unione Europea.

In ogni caso, i trasferimenti di Dati personali verso Paesi terzi sono effettuati solo se strettamente necessari, nel rispetto dei principi di minimizzazione, proporzionalità e riservatezza propri della normativa whistleblowing.

Ulteriori informazioni sui trasferimenti di Dati personali verso Paesi terzi, nonché copia delle garanzie applicate, possono essere richieste contattando il Titolare del trattamento all’indirizzo e‑mail: IT.privacy@lyreco.com.

 

6. Per quanto tempo conserviamo i Dati personali?

Le segnalazioni e la connessa documentazione sono conservate per il tempo necessario al trattamento della segnalazione e, in ogni caso, non oltre 5 anni decorrenti dalla data di comunicazione dell’esito finale della procedura di segnalazione.

 

7. Quali sono i diritti degli interessati in materia di trattamento dei Dati personali?

Lyreco riconosce agli interessati i seguenti diritti in ordine al trattamento dei Dati personali effettuato da o per conto di Lyreco scrivendo all’indirizzo IT.privacy@lyreco.com:

  • Accesso
  • Modifica
  • Portabilità
  • Cancellazione
  • Opposizione al trattamento
  • Revoca del consenso

L’esercizio dei diritti potrà essere limitato o differito qualora dall’esercizio degli stessi possa derivare un pregiudizio concreto alle finalità della procedura di segnalazione o alla riservatezza delle persone coinvolte.

Lyreco potrà richiedere informazioni aggiuntive per verificare l’identità del richiedente, qualora necessario.

 

8. Tutela della riservatezza del segnalante

L’identità del segnalante e dei soggetti coinvolti e qualsiasi informazione da cui essa possa essere desunta sono trattate nel rispetto dell’art. 12 del D.Lgs. 24/2023 e non possono essere rivelate senza il consenso espresso del segnalante, salvo i casi previsti dalla legge.

 

9. In che modo è possibile contattare, porre domande e/o proporre reclami a Lyreco?

Per esercitare i vostri diritti, esprimere una preoccupazione, sollevare una questione, proporre un reclamo o ottenere ulteriori informazioni sul trattamento dei vostri Dati personali da parte Lyreco, potete inviare un’e-mail al seguente indirizzo: IT.privacy@lyreco.com.

Lyreco si impegna a rispondere alla richiesta in un periodo compreso fra un mese e tre mesi, a seconda della complessità della richiesta e/o del numero di richieste pervenute alla società.

In caso di controversia, è possibile proporre reclamo presso la locale autorità di regolamentazione competente in materia di privacy dei dati – Garante per la protezione dei dati personali – Piazza Venezia n. 11 – 00187 ROMA – Fax: (+39) 06.69677.3785 – Telefono: (+39) 06.696771 – E-mail: garante@gpdp.it – Posta certificata: protocollo@pec.gpdp.it.

Aggiornata al 27 aprile 2026