Modello Organizzativo – Nuove regole per il whistleblowing: trasparenza e protezione dei segnalatori
Il D. LGS. 24/2023, pubblicato in Gazzetta Ufficiale lo scorso 15 Marzo, predisponeย nuove regole circa il whistleblowing, ovvero la segnalazione di illeciti di cui un dipendente, collaboratore, professionista sia venuto a conoscenza in ragione del rapporto di lavoro.
Tra le novitร della legge definitiva, si segnala la sua applicabilitร a tutti i soggetti, pubblici e privati, indipendentemente dallโadozione del modello organizzativo ex D.Lgs 231/01.
Per attuare le nuove disposizioni, sono state comunicateย due deadline.
- Per le realtร ย con una media di lavoratori dai 250 dipendentiย (a tempo determinato o indeterminato) in poi nellโultimo anno, la data a cui fare riferimento รจ ilย 15 Luglio 2023.
- Per le impreseย con una media di almeno 50 lavoratoriย (a tempo determinato o indeterminato) in media nellโultimo anno, invece, la scadenza รจ impostata per ilย 17 Dicembre 2023.
In conclusione, giร dal 15 luglio 2023 anche gli enti con meno di 250 dipendenti dovranno aver adempiuto ad alcune attivitร necessarie per conformarsi alla nuova normativa sul whistleblowing.
Nel caso in cui non si effettui lโaggiornamento entro tali date, sono stateย disposte pesanti sanzioni amministrative, il cui importo varierร in base alle singole situazioni, che vanno dai 5mila ai 30mila euro in caso di attivitร ritorsive e dai 10mila ai 50mila euro in caso di mancata implementazione dei canali di segnalazione.
Whistleblowing Settore Privato
Per gli enti del settore privatoย il D. LGS. 24/2023 ha previsto la seguente disciplina:
- per le realtร aziendali in cui la media dei lavoratori impiegati sia pari o inferiore alle 50 unitร , il whistleblower potrร segnalare condotte illecite rilevanti ai sensi del D. Lgs. 231/2001 o violazioni del modello organizzativo, facendo ricorso al solo canale di segnalazione interno;
- per gli Enti con una media di lavoratori superiore alle 50 unitร , il whistleblower avrร la possibilitร di segnalare, oltre alle violazioni contemplate dalla nuova normativa, anche quelle attinenti al diritto dellโUnione Europea. Lโente, infatti, potrร fare ricorso a tutti i canali di segnalazione di cui al D. LGS. 24/2023, ossia anche tramite la piattaforma informatica messa a disposizione dallโANAC per le segnalazioni esterne.
Dal 15 luglio prossimo, quindi, gli enti pubblici e privati interessati dalla nuova normativa dovranno obbligatoriamente attivare al proprio interno i processi aziendali necessari per dare attuazione al decreto; in particolare (da un punto di vista del trattamento dei dati personali), sarร necessario:
- effettuare una valutazione di impatto (Data Protection Impact Assessment) sul trattamento, ai sensi del Reg. UE 2016/679 (GDPR);
- attivare il canale di segnalazione interno;
- elaborare e portare a conoscenza di tutti i dipendenti una procedura che illustri gli illeciti da segnalare e le varie modalitร per farlo;
- nominare e formare adeguatamente il personale interno (o il consulente esterno) incaricato della gestione del canale di segnalazione.
Qualifica Group, grazie al personale interno altamente qualificato e lโelevata esperienza maturata con il tempo puรฒ fornire il supporto necessario ed efficiente ai propri clienti per la realizzazione di un Modello Organizzativo ex D.Lgs. 231/01 e di un sistema di gestione, conformemente a ciรฒ che prevede il Reg. UE 2016/679 (GDPR), in grado di rendere la tua azienda compliant rispetto a quanto richiesto dal D.Lgs. 24/2023.
Non farti trovare impreparato, prenota una consulenza con uno dei nostri esperti.
I suoi compiti sono descritti dettagliatamente nell’articolo 39 del GDPR e prevedono lโespletamento di attivitร di informazione, sorveglianza e cooperazione con il Titolare del Trattamento per tutte le operazioni aventi ad oggetto il trattamento di dati personali, oltre a dover garantire che lโazienda tratti questi ultimi nel rispetto della normativa privacy europea e nazionale.
Qualifica Group vanta unโesperienza a 360 gradi in materia di consulenza sul trattamento di dati personali, ricoprendo il ruolo di Data Protection Officer per numerosi Comuni, Province, Istituti scolastici, societร di capitali e societร di persone. Grazie al personale interno altamente qualificato e lโelevata esperienza maturata nel settore, puรฒ fornirti il supporto necessario per la realizzazione di un Modello Organizzativo Privacy calato nei minimi dettagli, facendo sรฌ che la tua organizzazione possa lavorare nel pieno rispetto del principio di accountability.

