Third Party Index

Snapshot 68426

Document
Privacy policy
URL
https://www.thron.com/it/privacy-legal/
Fetched
HTTP status
200
Content type
text/html; charset=UTF-8
Fetch mode
static
Size
148251 bytes
SHA-256 (raw)
775dd28be0a6c5953037229a4f233a878b984b81343b35abc5058a75c89feac8
SHA-256 (normalized text)
b250f4cd118f1788dfda530d05d54334f96599861df9ac8b53d348aaf3710f58

Normalized text

Scripts and page chrome removed; this is what change detection compares.

Note Legali, Privacy e Sicurezza
Asset e prodotti digitali sempre disponibili, protetti e integri.
Informativa Privacy
Informativa Privacy ai sensi dell’articolo 13 del Regolamento UE 679/2016
THRON SPA, con sede legale in Via dei Contarini 5/A, 35016 Piazzola sul Brenta (PD), P.IVA 03586990289, e-mail privacy@thron.com, tel +390495599777 quale titolare del trattamento dei dati personali (di seguito “Titolare”), ai sensi dell’art. 13 del Regolamento UE 679/2016 (di seguito, il “GDPR”), e successive modificazioni ed integrazioni, rilascia alle parti interessate (di seguito, l’“Interessato”) le seguenti informazioni sul trattamento dei dati personali raccolti e trattati.
Tipi di dato, finalità di trattamento e conservazione
Le seguenti tipologie di dato sono raccolte in riferimento alla normale attività svolta per il perseguimento del legittimo interesse del Titolare.
Dati di navigazione anonima: non è prevista alcuna raccolta di dati personali ma non si può escludere a priori la raccolta casuale di tali dati. Le informazioni di navigazione sono relative ad elaborazioni automatiche dei cookie tecnici e nessun ulteriore trattamento è svolto. Dati addizionali vengono rimossi.
Dati conferiti per richiesta informazioni: la raccolta riguarda i soli dati di contatto conferiti per rispondere alla richiesta e rimossi dai sistemi entro un anno dalla chiusura della richiesta.
Dati di navigazione dopo autenticazione: è previsto l’abbinamento dei dati di navigazione al dato dell’utenza utilizzata per migliorare l’esperienza d’uso dei prodotti e per garantire l’accountability nelle operazioni svolte. I dati sono conservati nei sistemi per un anno, per essere successivamente anonimizzati per finalità statistiche o cancellati definitivamente, salvo che non ne sia necessaria la conservazione per altre e diverse finalità di legge.
Curricula: sono gestiti dalla funzione HR per la ricerca del personale e trattati per il solo periodo indicato nel curricula stesso. In mancanza di tale periodo il CV viene cancellato.
Dati fornitori: sono raccolti per assolvere agli adempimenti degli obblighi contrattuali ma potrebbero riguardare anche dati di contatto personale. Nel caso, il trattamento sarebbe specifico a quella finalità e la conservazione sarebbe di un anno ulteriore al termine del periodo contrattuale, salvo che non ne sia necessaria la conservazione per altre e diverse finalità di legge.
Segnalazioni Whistleblowing: i dati di segnalanti e persone segnalate sono trattati in base all’obbligo legale previsto dal D.Lgs. 24/2023 (attuazione della Direttiva UE 2019/1937), anche per categorie particolari o giudiziarie ove pertinenti alla segnalazione. Sono conservati non oltre 5 anni dalla comunicazione dell’esito; l’esercizio dei diritti è soggetto alle limitazioni previste dallo stesso decreto a tutela della riservatezza del segnalante. Per dettagli su canali e tutele si rimanda alla pagina dedicata alle Segnalazioni Whistleblowing.
Le informazioni di cui all’articolo 13 del Regolamento, nei casi di ricezione dei curricula spontaneamente trasmessi dagli interessati al fine della instaurazione di un rapporto di lavoro, vengono fornite al momento del primo contatto utile, successivo all’invio del curriculum medesimo. Nei limiti delle finalità di cui all’articolo 6, paragrafo 1, lettera b), del Regolamento, il consenso al trattamento dei dati personali presenti nei curricula non è dovuto (articolo 111-bis del D.Lgs. 196/03).
Con riferimento all’attività di selezione, il Titolare potrà trattare i dati personali, ivi compresi quelli che il Regolamento privacy definisce come “particolari”, limitatamente a quanto strettamente necessario alle finalità lecite e determinate.
Con riferimento all’assistenza alle riunioni con clienti o fornitori, al fine di ottimizzare le attività di trascrizione e di sintesi, il Titolare può avvalersi di strumenti di intelligenza artificiale, verificando sempre la sussistenza delle garanzie previste per i trasferimenti verso paesi terzi ai sensi degli artt. 44-49 GDPR (decisioni di adeguatezza, garanzie adeguate, norme vincolanti d’impresa, deroghe in situazioni specifiche).
Comunicazione dei dati personali dell’Interessato
In relazione alle finalità del trattamento sopra indicate, e nei limiti strettamente pertinenti alle medesime, i dati personali saranno o potranno essere comunicati a:
soggetti a qualsiasi titolo coinvolti nell’attività di recruiting finalizzata alla stipula di un rapporto di lavoro/prestazione d’opera;
consulenti esterni chiamati a svolgere attività pertinenti al trattamento, nominati responsabili esterni del trattamento.
soggetti ai quali la facoltà di accedere ai dati personali sia riconosciuta da disposizioni di legge.
I dati personali non saranno mai oggetto di diffusione, né saranno trasferiti in paesi terzi al di fuori dell’Unione Europea.
Misure di Sicurezza
Ogni trattamento avviene mediante l’adozione delle misure tecniche ed organizzative idonee per garantire un livello di sicurezza adeguato al rischio nel rispetto di principi e modalità di cui agli articoli 5 e seguenti e 32 e seguenti del Regolamento, oltre che dei relativi provvedimenti del Garante Privacy. Le misure di sicurezza sono parte del più ampio sistema di protezione delle informazioni, per il quale il Titolare ha provveduto ad adottare quale riferimento uno standard internazionale, l’ISO/IEC 27001:2022, ISO/IEC 27018/2019, e riceverne la relativa certificazione.
Diritti dell’Interessato
L’Interessato può esercitare i diritti previsti dagli articoli dal 15 a 22 del Regolamento nelle modalità stabilite dall’articolo 12 del Regolamento ed in particolare consistenti nel:
diritto di ottenere dal Titolare la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l’accesso ai dati personali e alle informazioni di cui all’articolo 15 del Regolamento;
diritto di rettifica dei dati personali inesatti che La riguardano e di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa, articolo 16 del Regolamento;
diritto di ottenere dal Titolare la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, ove ricorrano uno dei motivi di cui all’articolo 17 del Regolamento;
diritto di ottenere dal Titolare la limitazione del trattamento quando ricorre una delle ipotesi previste dall’articolo 18 del Regolamento.
Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante Privacy (www.garanteprivacy.it), come previsto dall’art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).
Per conoscere l’elenco dettagliato e costantemente aggiornato dei soggetti cui i dati personali dell’Interessato possono essere comunicati e/o per esercitare i diritti di cui agli articoli dal 15 al 22 del Regolamento, l’Interessato può rivolgersi al Titolare del trattamento tramite i dati di contatto sopra riportati.
Informativa aggiornata ad agosto 2026
Misure di Sicurezza
Misure di Sicurezza di THRON
La sicurezza è parte integrante dell’identità di THRON. La piattaforma, progettata fin dall’inizio per essere cloud-native, si basa sull’infrastruttura solida di Amazon Web Services (AWS) e integra la rete globale di distribuzione dei contenuti Akamai, garantendo performance elevate e una protezione continua delle API REST grazie ad un Web Application Firewall attivo. Questo approccio strutturato consente a THRON di offrire un ambiente sicuro, performante, resiliente e conforme alle normative più stringenti in materia di protezione dei dati.
Certificazioni di Sicurezza e Conformità
THRON è pienamente conforme al Regolamento Generale sulla Protezione dei Dati (GDPR) e ha ottenuto certificazioni riconosciute a livello internazionale. La certificazione ISO 27001:2022 attesta l’efficacia del sistema di gestione della sicurezza delle informazioni, mentre la ISO 9001:2015 conferma l’attenzione verso la qualità dei processi. A supporto della propria natura cloud, THRON è anche conforme agli standard ISO 27017:2015 per la sicurezza dei servizi cloud e ISO 27018:2019 per la protezione dei dati personali in ambienti virtualizzati. Queste certificazioni dimostrano il nostro impegno concreto e costante verso la privacy e la sicurezza delle nostre soluzioni. Maggiori dettagli sono disponibili nel Trust Portal ufficiale
Protezione dei Dati e Architettura Sicura
I dati che transitano nella piattaforma sono protetti da un sistema di crittografia avanzato che utilizza l’algoritmo AES-256 sia in transito che a riposo. Le comunicazioni sono cifrate attraverso protocolli TLS/SSL, garantendo la riservatezza la riservatezza delle informazioni scambiate tra gli utenti e la piattaforma. L’accesso alla rete di produzione è strettamente regolato secondo il principio del minimo privilegio ed è soggetto a verifiche continue (autenticazione multifactor e controlli amministrativi rigorosi). L’infrastruttura si basa sull’affidabilità di Amazon S3 per l’archiviazione, assicurando una durabilità dei dati del 99,999999999% e backup automatici che ne garantiscono la salvaguardia anche in scenari critici.
THRON è progettata per assicurare continuità operativa anche in caso di guasti importanti: la sua architettura è distribuita su più availability zone AWS, permettendo alla piattaforma di rimanere attiva anche in presenza di interruzioni o malfunzionamenti gravi. Il Recovery Time Objective (RTO) è definito a 4 ore, mentre il Recovery Point Objective (RPO) è di 1 ora, assicurando la massima reattività nel ripristino delle funzionalità e dei dati degli utenti.
Le sue risorse cloud sono ospitate in Virtual Private Cloud (VPC) isolate e dotate di tutti i sistemi di controllo per impedire accessi non autorizzati.
Maggiori dettagli sono disponibili in THRON architecture, security and data management
Difesa Proattiva e Monitoraggio
La strategia di difesa di THRON contro le minacce digitali si basa su un approccio multilivello. La protezione dagli attacchi DDoS è affidata alla combinazione tra l’infrastruttura perimetrale di Akamai, i meccanismi di scaling automatico di AWS e l’utilizzo di strumenti avanzati di mitigazione integrati con il WAF. A garantire la sorveglianza costante ci pensa un team di sicurezza operativo 24 ore su 24, pronto a intervenire in caso di anomalie o incidenti. Le vulnerabilità vengono rilevate attraverso scansioni automatizzate continue e penetration test annuali, condotti da società indipendenti.
Sviluppo Sicuro e Controlli Applicativi
La sicurezza è integrata in tutte le fasi del ciclo di sviluppo. Gli sviluppatori seguono le best practice riconosciute a livello internazionale, come quelle definite da OWASP e dai benchmark CIS, utilizzando framework moderni progettati per resistere ai rischi più comuni. A livello applicativo, la gestione degli accessi alle soluzioni THRON si basa su un sistema di controllo dei ruoli (RBAC) che consente di differenziare chiaramente i permessi tra utenti amministratori, editor, contributor e viewer. Tutte le attività rilevanti sono tracciate e possono essere monitorate tramite audit log accessibili dagli amministratori, che possono consultare anche le attività degli ultimi 90 giorni.
Integrazioni e Gestione Identità
THRON consente un’integrazione sicura con i sistemi aziendali esistenti grazie al supporto per il Single Sign-On (SSO) tramite SAML e OpenID con protocollo OAuth 2.0. L’accesso alla piattaforma è protetto da un sistema di autenticazione a due fattori (2FA), mentre la gestione delle credenziali segue policy rigide in termini di complessità e aggiornamento delle password.
Governance dei Dati e Privacy
La gestione dei dati in THRON è regolata da una policy strutturata di backup e retention, che stabilisce le modalità di conservazione e i tempi di archiviazione in base alla categoria dei dati trattati. La piattaforma garantisce la portabilità e la cancellazione sicura dei dati su richiesta del cliente, assicurando piena aderenza ai principi del GDPR. È attiva una procedura formale per la gestione delle richieste degli interessati, come l’accesso, l’esportazione o la rimozione dei dati personali, offrendo trasparenza e controllo completo ai clienti.
Cookie Policy
I cookie sono file di testo contenenti informazioni minime inviate al browser e archiviate sul computer, ogni volta che si visita un sito web. Ad ogni collegamento i cookie rimandano le informazioni al sito di riferimento. Sono utilizzati per migliorare la funzionalità del sito, consentire all’utente di spostarsi agevolmente tra le pagine e per garantire all’utente un’esperienza di navigazione sempre ottimale. I cookie possono essere installati:
Direttamente dal Titolare/ proprietario o responsabile del sito web (cookie di prima parte)
Da responsabili estranei al sito web visitato dall’utente (cookie di terze parti). Ove non diversamente specificato, si rammenta che questi cookie ricadono sotto la diretta ed esclusiva responsabilità dello stesso gestore. Ulteriori informazioni sulla privacy e sul loro uso sono reperibili direttamente sui siti dei rispettivi gestori
I cookie possono essere classificati nelle seguenti categorie:
Cookie tecnici. Sono i cookie che servono ad effettuare la navigazione o a fornire un servizio richiesto dall’utente. Senza il ricorso a tali cookie alcune operazioni non potrebbero essere compiute o sarebbero più complesse e meno sicure. In generale, quindi non è necessario acquisire il consenso preventivo e informato dell’interessato. Rientrano in questa fattispecie anche i cookie utilizzati per analizzare statisticamente gli accessi/le visite al sito se utilizzati esclusivamente per scopi statistici e tramite la raccolta di informazioni in forma aggregata.
Cookie non tecnici (profilazione e marketing). Sono cookie utilizzati per tracciare la navigazione dell’utente in rete e creare profili sui suoi gusti, abitudini, scelte ed altro. Il loro utilizzo sui terminali degli interessati è vietato se questi non siano stati prima adeguatamente informati e non abbiano prestato al riguardo un valido consenso. Quando l’installazione di Cookies avviene sulla base del consenso, tale consenso può essere revocato liberamente in ogni momento.
Leggi la Cookie Policy integrale: https://www.iubenda.com/privacy-policy/7805610/cookie-policy
ISO 9001: Politica della Qualità
THRON spa opera nell’ambito del suo Sistema di Gestione Integrato: la progettazione e lo sviluppo di una piattaforma software cloud per la Digital Asset Management e i relativi servizi di assistenza clienti. In questo contesto, ci impegniamo a offrire il massimo livello di qualità in tutti gli aspetti delle nostre operazioni. Comprendiamo che la qualità è fondamentale per i nostri clienti e per il nostro successo. Pertanto, abbiamo istituito un Sistema di Gestione Integrato (IMS) completo in conformità con gli standard ISO 9001.
Questa Politica di Qualità è appropriata allo scopo e al contesto dell’organizzazione e fornisce il quadro entro cui gli obiettivi di qualità vengono stabiliti e rivisti, periodicamente, come parte della Management Review.
La nostra Politica per la Qualità si fonda sui seguenti principi:
Orientamento al cliente: ci impegniamo a comprendere e soddisfare bisogni, requisiti e aspettative dei clienti. La loro soddisfazione è la nostra priorità e puntiamo a superarne le aspettative.
Miglioramento continuo: perseguiamo il miglioramento continuo in tutte le aree dell’organizzazione. Riesaminiamo e ottimizziamo regolarmente processi, prodotti e servizi per garantirne efficacia ed efficienza.
Coinvolgimento delle persone: le nostre persone sono la risorsa più preziosa. Promuoviamo la loro partecipazione attiva alle iniziative di miglioramento della qualità: competenze e dedizione sono il motore del nostro successo.
Conformità: siamo impegnati a soddisfare tutti i requisiti applicabili, inclusi quelli legali, normativi e per i clienti. Il nostro IMS garantisce che i nostri processi e prodotti rispettino costantemente questi standard.
Responsabilità: ci assumiamo la responsabilità della qualità del nostro lavoro. Tramite rigorosi controlli qualità e monitoraggio delle prestazioni, garantiamo il mantenimento dei più elevati standard.
Comunicazione: una comunicazione aperta e trasparente è essenziale. Coltiviamo una cultura di collaborazione e comunicazione efficace all’interno dell’organizzazione e con i clienti.
Gestione dei rischi: identifichiamo e gestiamo i rischi che possono influire sulla qualità di prodotti e servizi, adottando misure proattive per mitigarli.
Innovazione: promuoviamo una cultura dell’innovazione che ci consenta di adattarci ai cambiamenti e di adottare nuove tecnologie, metodi e approcci.
Aderendo a questi principi, THRON S.p.A. si impegna a fornire prodotti e servizi della massima qualità, mantenendo e rafforzando la fiducia che i clienti ripongono in noi.
Questa politica viene comunicata all’interno dell’organizzazione, compresa e applicata a tutti i livelli, e resa disponibile alle parti interessate rilevanti. Viene riesaminata almeno una volta l’anno, o in caso di cambiamenti significativi, come parte del “Management Review Process”.
THRON
Chief Executive Officer (CEO)
Revisione del 10/08/2026
ISO 27001: Politica della Sicurezza dell’Informazione
THRON S.p.A. opera nell’ambito del proprio Sistema di Gestione Integrato: progettazione e sviluppo di una piattaforma software cloud di Digital Asset Management e relativi servizi di assistenza clienti.
La protezione del patrimonio informativo aziendale è un obiettivo di primario interesse per la tutela e la continuità del business di THRON ed è altresì un obbligo contrattuale verso le parti interessate.
A tal fine viene istituito il Sistema di Protezione delle Informazioni aziendali (Information Security Management System o ISMS), progettato dall’ Information Security Manager (ISM) di THRON e basato su:
politiche e linee guida;
misure di sicurezza organizzative, fisiche, tecnologiche e comportamentali;
metodologie e metodi di verifica dell’efficacia e dell’adeguatezza alle necessità aziendali ed ai requisiti di legge.
L’Information Security Management System tende a conseguire le seguenti finalità:
salvaguardare i leciti interessi degli azionisti, dei dipendenti e di tutte le ulteriori parti interessate;
garantire la protezione delle informazioni aziendali e la continuità delle attività lavorative, assicurando che il livello di protezione previsto sia attuato in funzione della criticità, del rischio e del valore delle informazioni da proteggere;
garantire la protezione dei dati personali trattati da THRON — sia come Titolare sia come Responsabile del trattamento per conto dei propri clienti — nel rispetto del Regolamento UE 2016/679 (GDPR);
definire un modello di riferimento nella protezione delle informazioni aziendali semplice, coerente e tempestivamente aggiornato sulle strategie di business;
conservare le prove documentali dei sistemi progettati e attuati, nonché delle attività svolte, a fini legali, fiscali ed operativi;
rispondere ai requisiti imposti dalla normativa nazionale ed europea sulla sicurezza delle reti e dei sistemi informativi, in particolare al D.Lgs. 138/2024 (NIS2);
perseguire il miglioramento continuo dell’ISMS, riesaminandone periodicamente l’adeguatezza, l’idoneità e l’efficacia.
Principi Generali
L’ Information Security Management System si fonda sui seguenti principi:
l’informazione è un bene aziendale che deve essere adeguatamente protetto in tutte le fasi del trattamento (dalla progettazione alla distruzione)
la sicurezza informatica deve costituire parte integrante di ogni processo aziendale
il rischio non può essere totalmente eliminato, ma l’obiettivo è quello di contenerlo entro un livello accettabile (a garantire la continuità dei servizi erogati)
la responsabilità, propria o verso gli altri, di proprietari, fornitori o utenti dei sistemi informativi, deve essere esplicita
i sistemi esterni sono, per definizione, non sicuri
le protezioni devono, ove possibile, essere costruite “a strati” e composte da un mix equilibrato di misure tecnologiche ed organizzative
i sistemi “mission critical” devono essere segregati rispetto ai sistemi con accesso pubblico
tutti gli accessi ai dati devono essere autorizzati secondo i principi del “need-to-know” (lo stretto necessario) e del “least privilege” (minime autorizzazioni di accesso).
la protezione dei dati deve essere assicurata fin dalla progettazione e per impostazione predefinita (data protection by design and by default).
Modello dell’ ISMS
L’Information Security Management System è strutturato su diversi (tra loro correlati) livelli di contromisure per la protezione della riservatezza, integrità e disponibilità delle informazioni:
livello organizzativo identifica la distribuzione delle responsabilità e dei ruoli nella gestione della protezione delle informazioni
livello tecnologico, che si articola in:
livello di infrastruttura identifica come devono essere progettati e realizzati i sistemi ICT (elaborazione, trasmissione e conservazione) in modo da garantire un adeguato livello di sicurezza
livello di rete identifica i meccanismi di difesa per gestire l’accesso alla rete aziendale (sia dall’interno che da postazione remota)
livello applicativo identifica i meccanismi di difesa per gestire l’accesso alle applicazioni ed ai dati da esse elaborati
livello comportamentale identifica le regole cui deve attenersi tutto il personale nonché eventuali altri soggetti terzi che interagiscono con THRON
livello fisico identifica le protezioni fisiche da mettere in atto per proteggere i dispositivi, gli apparati ICT e l’accesso agli stessi
livello legale identifica leggi e norme da rispettare
livello di controllo identifica i meccanismi organizzativi e tecnologici che permettono di tenere sotto controllo il livello complessivo di protezione delle informazioni.
I principi sopra enunciati sono dettagliati nel documento descrittivo del Sistema di Protezione delle Informazioni (Information Security Protection Policy) e costituiscono la base di specifiche Linee Guida, emesse a cura dell’ ISM, pubblicate sul portale interno aziendale ed oggetto di formazione periodica a tutti gli interessati.
Ambito di Applicazione
L’ Information Security Protection Policy si applica a tutte le parti interessate di THRON e coinvolge e vincola tutte le persone che hanno necessità di accedere al sistema informativo di THRON (inclusi dipendenti / partners / fornitori / clienti).
Il disegno architetturale dei sistemi informativi, sia per la parte di infrastruttura che per quella delle applicazioni, deve rispettare ed essere coerente con i principi del’l Information Security Protection Policy di THRON sin dalla fase progettuale.
Gli stessi principi si applicano anche all’utilizzo dei beni e delle risorse aziendali.
THRON
Chief Executive Officer (CEO)
Revisione del 10/08/2026
Copyright
THRON 2025 © THRON S.p.A. Tutti i diritti riservati
Tutte le informazioni, i dati, le idee, i layout, i disegni, i diagrammi e tutte le loro combinazioni che trovate su www.thron.com sono informazioni di proprietà di THRON S.p.A. e possono essere protetti dalle leggi internazionali sul copyright e altri diritti di proprietà intellettuale. La riproduzione totale o parziale, nonché qualsiasi altro uso delle informazioni qui presentate, tra cui layout, disegni, diagrammi, non è consentita senza il consenso scritto di THRON S.p.A.
Segnalazioni Whistleblowing
A seguito dell’entrata in vigore del D.Lgs. 24/2023, di attuazione della Direttiva (UE) 2019/1937 in materia di whistleblowing, THRON S.p.A. ha predisposto un canale dedicato per la segnalazione di condotte illecite o violazioni delle procedure aziendali.
THRON mira a mantenere un ambiente in cui le comunicazioni aperte e oneste siano la regola, con il desiderio che chiunque venga a conoscenza di una possibile irregolarità si senta libero di segnalarla, nella massima riservatezza e senza timore di conseguenze.
Con l’espressione whistleblowing si fa riferimento alla segnalazione come manifestazione di senso civico, che contribuisce a far emergere e prevenire situazioni che possano pregiudicare l’integrità aziendale o l’interesse pubblico.
THRON garantisce la riservatezza dell’identità del segnalante e, ove scelto, l’anonimato, nel rispetto della normativa vigente.
Cosa segnalare
Le segnalazioni devono riguardare condotte che possano in qualche modo ledere l’interesse pubblico o l’integrità dell’azienda. Rientrano ad esempio:
Illeciti informatici: accesso non autorizzato ai sistemi, sottrazione di codice sorgente o di dati riservati dei clienti.
Violazioni della privacy: trattamento illecito di dati personali o violazioni di sicurezza (data breach) non segnalate.
Reati societari: corruzione, frode, falso in bilancio, violazioni fiscali.
Sicurezza sul lavoro: violazioni delle norme antinfortunistiche o igienico-sanitarie.
Illeciti ambientali: smaltimento non conforme di apparecchiature informatiche o rifiuti speciali.
Violazioni etiche: comportamenti non conformi al Codice Etico aziendale o alle procedure interne.
Non rientrano in questo canale: segnalazioni basate solo su voci di corridoio prive di fondamento, informazioni già di dominio pubblico, o questioni personali legate al rapporto di lavoro (conflitti con colleghi, retribuzione, ferie), che vanno indirizzate alle Risorse Umane.
Canali di segnalazione
La segnalazione può essere effettuata:
Via email cifrata, all’indirizzo dedicato whistleblowing-thron@proton.me — una casella di posta cifrata end-to-end, non accessibile nemmeno al fornitore del servizio;
Tramite incontro diretto e confidenziale, da richiedere attraverso lo stesso canale email, che verrà organizzato nel più breve tempo possibile.
Le segnalazioni sono ricevute e gestite esclusivamente dal Gestore delle Segnalazioni, un soggetto esterno e indipendente incaricato da THRON, selezionato per garantire la necessaria autonomia, imparzialità e competenza professionale nella conduzione dell’istruttoria.
Gestione della segnalazione
Istruttoria: il Gestore incaricato valuta l’ammissibilità della segnalazione e, ove necessario, richiede integrazioni al segnalante, interfacciandosi con le funzioni aziendali competenti nel rispetto della massima riservatezza.
Riscontro finale: entro 3 mesi, THRON comunica l’esito dell’istruttoria al segnalante per il tramite del Gestore esterno.
Tutela del segnalante e divieto di ritorsione
Riservatezza dell’identità: l’identità del segnalante non viene rivelata senza il suo consenso esplicito.
Segnalazioni anonime: sono ammesse; anche in questo caso, una volta che la segnalazione risulti fondata, si applicano le medesime tutele sostanziali contro la ritorsione.
Divieto di ritorsione: è vietata qualsiasi forma di sanzione, demansionamento, licenziamento o discriminazione connessa alla segnalazione.
Abuso dello strumento: chi utilizza impropriamente il canale, effettuando segnalazioni infondate con dolo o colpa grave, può essere soggetto a provvedimenti disciplinari.
Alcuni consigli pratici per proteggere la riservatezza della tua segnalazione
Per una maggiore sicurezza, ti consigliamo di:
utilizzare un dispositivo personale, di cui hai il pieno controllo, per inviare o consultare la tua segnalazione;
utilizzare, se possibile, una finestra di navigazione in incognito;
evitare di accedere alla posta di segnalazione da luoghi pubblici o dove lo schermo possa essere visto da altre persone;
utilizzare una connessione internet sicura (evitando reti Wi-Fi pubbliche non protette).
Trattamento dei dati personali
I dati personali raccolti attraverso questo canale sono trattati da THRON in qualità di Titolare del trattamento, sulla base dell’obbligo legale derivante dal D.Lgs. 24/2023, e sono conservati per il tempo strettamente necessario alla gestione della segnalazione e comunque non oltre 5 anni dalla comunicazione dell’esito.
Per maggiori informazioni consulta l’Informativa Privacy ai sensi del Regolamento (UE) 2016/679 (GDPR).