En application de la directive européenne 2017/1937, le décret législatif n° 24 du 10 mars 2023 relatif à " la protection des personnes qui signalent des violations du droit de l'UE et fixant les dispositions relatives à la protection des personnes qui signalent des violations des dispositions réglementaires nationales " a été publié. Ce décret abroge les réglementations nationales antérieures et rassemble dans un seul texte réglementaire le régime de protection des personnes qui signalent des violations des dispositions européennes et nationales portant atteinte à l'intérêt public ou à l'intégrité de l'entité.
Qui peut faire un rapport ?
Les personnes qui entrent en contact avec le Smi SpA dans le cadre de leur travail peuvent le signaler. Les personnes habilitées, selon le décret, sont les suivantes
Ce qui peut être signalé :
Les comportements répréhensibles détectés dans l'environnement de travail de Smigroup concernent des violations du modèle 231 et des infractions pertinentes au titre du décret législatif 231/01.
Les fautes à signaler détectées dans l'environnement de travail de Smi peuvent concerner :
Les signalements concernant les intérêts personnels de l'auteur du signalement sont exclus.
Le signalement doit être dûment étayé et comporter tous les éléments nécessaires à la poursuite de l'enquête.
Comment on peut signaler :
Le rapport peut être fait :
Lawfulness of processing
All activities relating to personal data processing shall be lawful (consent, contract obligations, vital interests of the data subject or of third parties, compliance with legal obligations to which the controller is subject, public interest or exercise of official authority, legitimate interest pursued by the controller or by third parties).
Information statement
The information statement has been improved and updated to the new regulations (art. 13 and 14 GDPR).
Rights of the data subjects (right of access, right to erasure-right to be forgotten, right to restriction of processing, right to object, right to data portability)
Technical and organization measures have been adopted to ensure the data subject's exercise of his rights and to meet the data subject requirements.
Controllers, processors
Based on the new principle of “accountability”, SMI Group organization was re-defined, in order to proactively ensure integral compliance with the Regulation.
Redefinition of the role of data processors and service suppliers whose activity implies personal data processing.
Risk of data processing; accountability measures taken by controllers and processors (Impact assessment, record of processing activities, security of processing, data breach)
The “Conformity document”, including records of data processing activity, plans, adopts and demonstrates all technical and organizational measures taken to adequately perform the data processing activities and specifies the necessary procedures to be adopted to notify data breach.
Transfer of personal data to international organizations
Smipack adheres to the general principles and guarantees concerning the transfer of personal data to third Countries.
The Controller is:
SMIPACK S.p.A.
Head office: Via Carlo Ceresa, 10 - 24015 San Giovanni Bianco (BG) ITALY
VAT nr: IT02529010163 - R.E.A. 234981
For further information, write to: privacy@smigroup.net
According to the European Regulation 679/2016, the data subject is entitled to exercise the rights set forth in the Regulation.
The integral version of art. 15; 16; 17; 18; 20; 21; 77 of the European Regulation is attached to this document.
In order to exercise your rights, please send the application form duly filled in to the Controller's address.
SMIPACK S.p.A.
Groupe IVA SMI INDUSTRIES
Quartier général: Via Carlo Ceresa, 10
24015 San Giovanni Bianco (BG) ITALIE
Siège social: Via Monte Grappa, 7 - 24121 Bergamo (BG) - ITALIE
TVA: 04471940165 - CIF: 02529010163 - R.E.A.: 234981
Capital social: Euro 5.000.000 i.v.