Privacy Policy of ondulit.it

This Website collects some Personal Data from its Users.


This document contains a section dedicated to Users in the United States and their privacy rights.

This document contains a section dedicated to Users in Switzerland and their privacy rights.

This document contains a section dedicated to Brazilian Users and their privacy rights.


This document can be printed for reference by using the print command in the settings of any browser.

Owner and Data Controller

Ondulit Italiana Spa

via Portuense 95/E
00153 Roma – Italia

P.IVA 00886811009
CF 00421530585

tel: 06 58330880

Owner contact email: privacy@ondulit.it

Types of Data collected

Among the types of Personal Data that this Website collects, by itself or through third parties, there are: phone number; Trackers; Usage Data; unique device identifiers for advertising (Google Advertiser ID or IDFA, for example); number of Users; session statistics; city; browser information; device information; answers to questions; clicks; keypress events; motion sensor events; mouse movements; scroll position; touch events; first name; last name; email address; physical address; country; ZIP/Postal code; company name; profession; Data communicated while using the service; VAT Number; county; various types of Data; prefix ; browsing history; page views.

Complete details on each type of Personal Data collected are provided in the dedicated sections of this privacy policy or by specific explanation texts displayed prior to the Data collection.
Personal Data may be freely provided by the User, or, in case of Usage Data, collected automatically when using this Website.
Unless specified otherwise, all Data requested by this Website is mandatory and failure to provide this Data may make it impossible for this Website to provide its services. In cases where this Website specifically states that some Data is not mandatory, Users are free not to communicate this Data without consequences to the availability or the functioning of the Service.
Users who are uncertain about which Personal Data is mandatory are welcome to contact the Owner.
Any use of Cookies – or of other tracking tools — by this Website or by the owners of third-party services used by this Website serves the purpose of providing the Service required by the User, in addition to any other purposes described in the present document and in the Cookie Policy.

Users are responsible for any third-party Personal Data obtained, published or shared through this Website.

Mode and place of processing the Data

Methods of processing

The Owner takes appropriate security measures to prevent unauthorized access, disclosure, modification, or unauthorized destruction of the Data.
The Data processing is carried out using computers and/or IT enabled tools, following organizational procedures and modes strictly related to the purposes indicated. In addition to the Owner, in some cases, the Data may be accessible to certain types of persons in charge, involved with the operation of this Website (administration, sales, marketing, legal, system administration) or external parties (such as third-party technical service providers, mail carriers, hosting providers, IT companies, communications agencies) appointed, if necessary, as Data Processors by the Owner. The updated list of these parties may be requested from the Owner at any time.

Place

The Data is processed at the Owner's operating offices and in any other places where the parties involved in the processing are located.

Depending on the User's location, data transfers may involve transferring the User's Data to a country other than their own. To find out more about the place of processing of such transferred Data, Users can check the section containing details about the processing of Personal Data.

Retention time

Unless specified otherwise in this document, Personal Data shall be processed and stored for as long as required by the purpose they have been collected for and may be retained for longer due to applicable legal obligation or based on the Users’ consent.

The purposes of processing

The Data concerning the User is collected to allow the Owner to provide its Service, comply with its legal obligations, respond to enforcement requests, protect its rights and interests (or those of its Users or third parties), detect any malicious or fraudulent activity, as well as the following: Contacting the User, Analytics, Remarketing and behavioral targeting, Displaying content from external platforms, Content performance and features testing (A/B testing), Spam and bots protection, Tag Management, Managing data collection and online surveys, Advertising, Registration and authentication, Platform services and hosting, User database management, Managing support and contact requests, Managing contacts and sending messages, Internal processing tools and Handling compliance.

For specific information about the Personal Data used for each purpose, the User may refer to the section “Detailed information on the processing of Personal Data”.

Detailed information on the processing of Personal Data

Personal Data is collected for the following purposes and using the following services:

  • Advertising

    This type of service allows User Data to be utilized for advertising communication purposes. These communications are displayed in the form of banners and other advertisements on this Website, possibly based on User interests.
    This does not mean that all Personal Data are used for this purpose. Information and conditions of use are shown below.
    Some of the services listed below may use Trackers to identify Users or they may use the behavioral retargeting technique, i.e. displaying ads tailored to the User’s interests and behavior, including those detected outside this Website. For more information, please check the privacy policies of the relevant services.
    Services of this kind usually offer the possibility to opt out of such tracking. In addition to any opt-out feature offered by any of the services below, Users may learn more on how to generally opt out of interest-based advertising within the dedicated section "How to opt-out of interest-based advertising" in this document.

    LinkedIn Ads (LinkedIn Ireland Unlimited Company)

    LinkedIn Ads is an advertising service provided by LinkedIn Ireland Unlimited Company or by LinkedIn Corporation, depending on how the Owner manages the Data processing.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: Ireland – Privacy Policy – Opt out; United States – Privacy Policy – Opt out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California

    Meta ads conversion tracking (Meta pixel) (Meta Platforms, Inc.)

    Meta ads conversion tracking (Meta pixel) is an analytics service provided by Meta Platforms, Inc. or by Meta Platforms Ireland Limited, depending on how the Owner manages the Data processing, that connects data from the Meta Audience Network with actions performed on this Website. The Meta pixel tracks conversions that can be attributed to ads on Facebook, Instagram and Meta Audience Network.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt out; Ireland – Privacy Policy – Opt out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Google Ads conversion tracking (Google LLC)

    Google Ads conversion tracking is an analytics service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, that connects data from the Google Ads advertising network with actions performed on this Website.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    LinkedIn conversion tracking (LinkedIn Insight Tag) (LinkedIn Corporation)

    LinkedIn conversion tracking (LinkedIn Insight Tag) is an analytics and behavioral targeting service provided by LinkedIn Corporation that connects data from the LinkedIn advertising network with actions performed on this Website. The LinkedIn Insight Tag tracks conversions that can be attributed to LinkedIn ads and enables to target groups of Users on the base of their past use of this Website.

    Users may opt out of behavioral targeting features through their device settings, their LinkedIn account settings or by visiting the AdChoices opt-out page.

    Personal Data processed: device information; Trackers; Usage Data.

    Place of processing: United States – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Meta Lookalike Audience (Meta Platforms, Inc.)

    Meta Lookalike Audience is an advertising and behavioral targeting service provided by Meta Platforms, Inc. or by Meta Platforms Ireland Limited, depending on how the Owner manages the Data processing, that uses Data collected through Meta's Custom Audience in order to display ads to Users with similar behavior to Users who are already in a Custom Audience list on the basis of their past use of this Website or engagement with relevant content across Meta's apps and services.
    On the basis of these Data, personalized ads will be shown to Users suggested by Meta Lookalike Audience.

    Users can opt out of Meta's use of Trackers for ads personalization by visiting this opt-out page.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt out; Ireland – Privacy Policy – Opt out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California

    Google Ads Similar audiences (Google LLC)

    Similar audiences is an advertising and behavioral targeting service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, that uses Data from Google Ads Remarketing in order to display ads to Users with similar behavior to Users who are already on the remarketing list due to their past use of this Website.
    On the basis of this Data, personalized ads will be shown to Users suggested by Google Ads Similar audiences.

    Users who don't want to be included in Similar audiences can opt out and disable the use of advertising Trackers by going to: Google Ad Settings.

    In order to understand Google's use of Data, consult Google's partner policy.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California
  • Analytics

    The services contained in this section enable the Owner to monitor and analyze web traffic and can be used to keep track of User behavior.

    User ID extension for Google Analytics (Google LLC)

    Google Analytics on this Website makes use of a feature called User ID. This setup allows for a more accurate tracking of Users by associating that User with the same ID over various sessions and devices. It is set up in a way that doesn’t allow Google to personally identify an individual or permanently identify a particular device.
    The User ID extension might make it possible to connect Data from Google Analytics with other Data about the User collected by this Website.
    The opt-out link below will only opt you out for the device you are on, but not from tracking performed independently by the Owner. Contact the Owner via the email address provided in this privacy policy to object to the aforementioned tracking as well.

    Personal Data processed: Trackers.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Google Analytics Advertising Reporting Features (Google LLC)

    Google Analytics on this Website has Advertising Reporting Features activated, which collects additional information from the DoubleClick cookie (web activity) and from device advertising IDs (app activity). It allows the Owner to analyze specific behavior and interests Data (traffic Data and Users' ads interaction Data) and, if enabled, demographic Data (information about the age and gender).

    Users can opt out of Google's use of cookies by visiting Google's Ads Settings.

    Personal Data processed: Trackers; unique device identifiers for advertising (Google Advertiser ID or IDFA, for example); various types of Data as specified in the privacy policy of the service.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: identifiers; internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Google Analytics (Universal Analytics) (Google LLC)

    Google Analytics (Universal Analytics) is a web analysis service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, (“Google”). Google utilizes the Data collected to track and examine the use of this Website, to prepare reports on its activities and share them with other Google services.
    Google may use the Data collected to contextualize and personalize the ads of its own advertising network.

    In order to understand Google's use of Data, consult Google's partner policy.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in the United States

    Google Analytics (Universal Analytics) with anonymized IP (Google LLC)

    Google Analytics (Universal Analytics) is a web analysis service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, (“Google”). Google utilizes the Data collected to track and examine the use of this Website, to prepare reports on its activities and share them with other Google services.
    Google may use the Data collected to contextualize and personalize the ads of its own advertising network.
    This integration of Google Analytics anonymizes your IP address. It works by shortening Users' IP addresses within member states of the European Union or in other contracting states to the Agreement on the European Economic Area. Only in exceptional cases will the complete IP address be sent to a Google server and shortened within the US.

    In order to understand Google's use of Data, consult Google's partner policy.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Google Analytics 4 (Google LLC)

    Google Analytics 4 is a web analysis service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, (“Google”). Google utilizes the Data collected to track and examine the use of this Website, to prepare reports on its activities and share them with other Google services.
    Google may use the Data collected to contextualize and personalize the ads of its own advertising network.
    In Google Analytics 4, IP addresses are used at collection time and then discarded before Data is logged in any data center or server. Users can learn more by consulting Google’s official documentation.

    In order to understand Google's use of Data, consult Google's partner policy.

    Personal Data processed: number of Users; session statistics; Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Google Analytics Granular location and device data collection (Google LLC)

    Google Analytics on this Website has granular data collection activated which collects location and device data on a per-region basis. It allows the Owner to create and analyze User reports that rely on those metrics.

    Personal Data processed: browser information; city; device information; number of Users; session statistics; Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: identifiers; internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California

    Google Analytics Demographics and Interests reports (Google LLC)

    Google Analytics Demographics and Interests reports is a Google Advertising Reporting feature that makes available demographic and interests Data inside Google Analytics for this Website (demographics means age and gender Data).

    Users can opt out of Google's use of cookies by visiting Google's Ads Settings.

    Personal Data processed: Trackers; unique device identifiers for advertising (Google Advertiser ID or IDFA, for example).

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: identifiers; internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Analytics collected directly (this Website)

    This Website uses an internal analytics system that does not involve third parties.

    Personal Data processed: Trackers; Usage Data.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    WordPress Stats (Automattic Inc.)

    WordPress Stats is an analytics service provided by Automattic Inc. or by Aut O’Mattic A8C Ireland Ltd., depending on how the Owner manages the Data processing.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Meta Events Manager (Meta Platforms, Inc.)

    Meta Events Manager is an analytics service provided by Meta Platforms, Inc. By integrating the Meta pixel, Meta Events Manager can give the Owner insights into the traffic and interactions on this Website.

    Personal Data processed: browsing history; clicks; page views; Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

  • Contacting the User

    Phone contact (this Website)

    Users that provided their phone number might be contacted for commercial or promotional purposes related to this Website, as well as for fulfilling support requests.

    Personal Data processed: phone number.

    Category of Personal Information collected according to the CCPA: identifiers.

    This processing constitutes:

    • a Sale in California

    Mailing list or newsletter (this Website)

    By registering on the mailing list or for the newsletter, the User’s email address will be added to the contact list of those who may receive email messages containing information of commercial or promotional nature concerning this Website. Your email address might also be added to this list as a result of signing up to this Website or after making a purchase.

    Personal Data processed: email address; first name; last name.

    Category of Personal Information collected according to the CCPA: identifiers.

    This processing constitutes:

    • a Sale in the United States

    Contact form (this Website)

    By filling in the contact form with their Data, the User authorizes this Website to use these details to reply to requests for information, quotes or any other kind of request as indicated by the form’s header.

    Personal Data processed: city; company name; country; county; email address; first name; last name; phone number; profession; Trackers; Usage Data; various types of Data; VAT Number.

    Category of Personal Information collected according to the CCPA: identifiers; commercial information; internet or other electronic network activity information; employment related information.

    This processing constitutes:

    • a Sale in California
  • Content performance and features testing (A/B testing)

    The services contained in this section allow the Owner to track and analyze the User response concerning web traffic or behavior regarding changes to the structure, text or any other component of this Website.

    Google Optimize (Google LLC)

    Google Optimize is an A/B testing service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, ("Google").

    Google may use Personal Data to contextualize and personalize the ads of its own advertising network.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Google Optimize 360 (Google LLC)

    Google Optimize 360 is an A/B testing service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, ("Google").

    This service allows the Owner to target groups of Users on the base of their past use of this Website. Users that opt-out of tracking by Google Analytics will not be included in experiments created in Google Optimize 360.

    Google may use Personal Data to contextualize and personalize the ads of its own advertising network.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
  • Displaying content from external platforms

    This type of service allows you to view content hosted on external platforms directly from the pages of this Website and interact with them. Such services are often referred to as widgets, which are small elements placed on a website or app. They provide specific information or perform a particular function and often allow for user interaction.
    This type of service might still collect web traffic data for the pages where the service is installed, even when Users do not use it.

    Font Awesome (Fonticons, Inc. )

    Font Awesome is a typeface visualization service provided by Fonticons, Inc. that allows this Website to incorporate content of this kind on its pages.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Google Fonts (Google LLC)

    Google Fonts is a typeface visualization service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, that allows this Website to incorporate content of this kind on its pages.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    Google Maps widget (Google LLC)

    Google Maps is a maps visualization service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, that allows this Website to incorporate content of this kind on its pages.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California

    YouTube Video Widget (Google LLC)

    YouTube is a video content visualization service provided by Google LLC that allows this Website to incorporate content of this kind on its pages.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

  • Handling compliance

    Segnalazioni.net

    Legality Whistleblowing - strumento informatico per la gestione delle segnalazioni di illeciti in azienda.

    Linee guida per la gestione delle segnalazioni
    ("Whisleblowing")

    1. Il “Whistleblowing”
    Il whistleblowing è uno strumento di derivazione anglosassone attraverso il quale i dipendenti di una organizzazione, pubblica o privata, segnalano a specifici individui o organismi una violazione, un reato o un illecito, commesso da altri soggetti appartenenti all’organizzazione.
    Con il termine whistleblowing si identifica la “Segnalazione di violazioni” e con il termine whistleblower si identifica “il Segnalante”.
    Lo scopo del whistleblowing è quello di permettere alle organizzazioni di affrontare il problema Segnalato il prima possibile, rendendo note situazioni di rischio o di danno e contribuendo alla prevenzione e al contrasto di eventuali illeciti.
    La gestione virtuosa del whistleblowing contribuisce non solo ad individuare e contrastare possibili illeciti e a diffondere la cultura dell’etica e della legalità all’interno delle organizzazioni, ma anche a creare un clima di trasparenza ed un senso di partecipazione e appartenenza, generato dal superamento del timore dei dipendenti di subire ritorsioni da parte degli organi sociali o dei colleghi, o dal rischio di vedere inascoltata la propria Segnalazione.
    Il 26.11.2019 l’Unione Europea ha pubblicato la "EU Whistleblower Protection Directive".
    La Direttiva UE 1937/2019 ha previsto la protezione dei whistleblower all’interno dell’Unione, mediante norme minime di tutela, volte a uniformare le normative nazionali, tenendo conto che coloro che segnalano minacce o pregiudizi al pubblico interesse di cui sono venuti a sapere nell’ambito delle loro attività professionali esercitano il diritto alla libertà di espressione.
    In data 15.03.2023 è stato pubblicato in Gazzetta Ufficiale il D. Lgs. 10 marzo 2023, n°24 recante “attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell'Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali.”
    In Italia, sino all’emanazione del Decreto Legislativo n.24/2023, l’obbligo di istituire un sistema di
    whistleblowing che consentisse al Segnalante di denunciare violazioni era previsto nel settore pubblico e, nel settore privato, esclusivamente (i) per le società dotate di modello organizzativo ai sensi del D. Lgs.231/01, (ii) e per le società soggette al Testo Unico Bancario, al Testo Unico della Finanza, alla normativa antiriciclaggio e al codice delle assicurazioni private.
    Con il Decreto Legislativo n.24/2023 l’istituto del whistleblowing è stato esteso a tutti i soggetti pubblici, a soggetti del settore privato con una media di almeno 50 lavoratori nell'ultimo anno, a soggetti del settore privato con una media inferiore a 50 lavoratori nell'ultimo anno se operanti in determinati settori e a soggetti privati dotati di modello organizzativo ex D. Lgs.231/01, anche se con un numero di dipendenti al di sotto delle 50 unità.
    Tale Decreto abroga espressamente le previsioni di cui all’art. 54-bis del d.lgs. 30 marzo 2001, n. 165 e all’art. 6, commi 2-ter e 2-quater del d.lgs. 8 giugno 2011, n. 231 e modifica l’art. 6 comma 2-bis del d.lgs. 8 giugno 2011, n. 231.
    Il Decreto raccoglie in un unico testo normativo l’intera disciplina dei canali di Segnalazione e delle tutele riconosciute ai segnalanti sia del settore pubblico che privato. Ne deriva una disciplina organica e uniforme finalizzata a una maggiore tutela del Segnalante; in tal modo, quest’ultimo è maggiormente incentivato all’effettuazione di segnalazioni di illeciti nei limiti e con le modalità indicate nel Decreto.

    1. Premessa: la gestione delle segnalazioni nell’ambito di Ondulit Italiana S.p.A.
    Ondulit, nel perseguimento dei propri obiettivi di business, è impegnata nel contrasto delle condotte illecite e in particolare della corruzione, a qualsiasi livello lavorativo, e in qualsiasi ambito geografico, sia attraverso la diffusione e la promozione di valori e principi etici sia mediante l’effettiva attuazione di regole di condotta e processi di controllo, in linea con i requisiti fissati dalle normative applicabili e con le migliori prassi.
    Le presenti Linee Guida definiscono e descrivono il processo di gestione delle segnalazioni, da chiunque inviate o trasmesse, anche in forma anonima, che si trovi a conoscenza di atti e/o fatti, anche solo potenzialmente, contrari alla legge o alle normative interne della Società.
    In considerazione della materia disciplinata, tali Linee Guida assumono rilevanza anche ai fini del D. Lgs. n. 231/2001 e del correlato sistema di controllo, e l’eventuale violazione delle stesse potrà essere valutata anche quale violazione del Modello di organizzazione, gestione e controllo ai sensi del D. Lgs. n. 231/2001, in corso di adozione da parte di Ondulit, e sanzionata secondo il correlato sistema disciplinare.
    Le segnalazioni, in ogni caso, devono essere eseguite in assoluta buona fede, con onestà e trasparenza. Devono avere ad oggetto informazioni veritiere, documentate e verificabili. Possono avere ad oggetto anche i sospetti, purché fondati su dati oggettivi.
    È severamente vietato compiere segnalazioni false oppure basate su supposizioni soggettive del
    Segnalante o su voci di corridoio. Se il Segnalante invia segnalazioni infondate con dolo o colpa grave, possono essere lui irrogate gravi sanzioni disciplinari, che possono arrivare sino al licenziamento (si rimanda al successivo par. 19), ferma rimanendo la possibile configurabilità a suo carico di gravi reati, quali la calunnia.

    2. Efficacia e ambito di applicazione
    Le presenti Linee Guida si applicano con efficacia immediata e la loro attuazione è obbligatoria e
    inderogabile per la Società, che le adotta mediante delibera del proprio Consiglio di Amministrazione.

    3. Definizioni
    Di seguito sono riportate le definizioni utilizzate nelle presenti Linee Guida:
    Società o Ondulit: Ondulit Italiana S.p.A..
    Consiglio di Amministrazione: è l’Organo di amministrazione della Società, competente all’irrogazione delle sanzioni ai sensi del vigente sistema disciplinare aziendale.
    Modello 231: il Modello di Organizzazione, Gestione e Controllo previsto dall’art. 6 del D. Lgs. n.
    231/2001.
    Normativa Privacy: si intende il Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personalie alla libera circolazione di tali dati (di seguito “GDPR”), nonché il D. Lgs. 30 giugno 2003, n. 196 e successive modifiche e integrazioni (di seguito, “Codice Privacy”) e qualsiasi altra normativa sulla protezione dei dati personali applicabile in Italia ivi compresi i provvedimenti del Garante per la protezione dei dati personali.
    Segnalante: Chi effettua una Segnalazione ai sensi e per gli effetti delle presenti Linee Guida, ovvero (i) qualunque persona legata alla Società da un rapporto di lavoro dipendente, la quale, venuta a conoscenza di situazioni che, anche solo potenzialmente, possono configurarsi come violazioni ai sensi del seguente par.10, provvede ad informare il Gestore delle Segnalazioni / Organismo di Vigilanza; (ii) altri soggetti che, pur non essendo dipendenti, operano sulla base di rapporti che ne determinano l’inserimento nell’organizzazione aziendale; (iii) soggetti terzi aventi rapporti e relazioni d’affari con Ondulit (ad esempio clienti, fornitori e consulenti).
    Segnalato: Soggetto cui viene presuntivamente imputata la commissione di un “atto rilevante”. In
    particolare, le segnalazioni possono riguardare amministratori, sindaci, management, dipendenti della Società e, in generale, tutti coloro che operano ovvero che intrattengono relazioni di affari con Ondulit. Sono inclusi partner, clienti, fornitori, consulenti, collaboratori, società di revisione, istituzioni ed enti pubblici.
    Gestore delle Segnalazioni / Organismo di Vigilanza: soggetto (interno o esterno) cui la Società, in ragione delle competenze ed esperienze professionali acquisite nella materia, affida il compito di sovrintendere alla complessiva gestione delle Segnalazioni, nel rispetto delle presenti Linee Guida. Tale soggetto può coincidere, ove nominato unitamente all’adozione del Modello 231, con l’Organismo di Vigilanza individuato dalla Società e deputato a vigilare sul funzionamento e l’osservanza del citato Modello 231. Al Gestore delle Segnalazioni / Organismo di Vigilanza, è affidata la conservazione dei dati e della documentazione inerente alla Segnalazione e l’ottemperanza agli obblighi di riservatezza nei confronti del soggetto Segnalante. In mancanza, anche temporanea, e per qualunque causa, del Gestore delle Segnalazioni, le relative funzioni, ai fini della necessaria continuità d’azione, si intendono temporaneamente affidate al responsabile della Direzione Risorse Umane della Società.
    Segnalazione: comunicazione effettuata da uno dei Segnalanti, con le modalità stabilite nelle presenti Linee Guida, relativa a violazioni che si sono verificate o che molto verosimilmente potrebbero verificarsi nell’ambito della Società, ovvero nell’ambito di un soggetto terzo che abbia o abbia avuto un rapporto di qualsivoglia natura con Ondulit, nonché tentativi di occultare tali violazioni. Nello specifico, una comunicazione avente ad oggetto comportamenti, posti in essere in violazione di:
    a) Leggi o Regolamenti;
    b) normativa interna della Società.
    Tali comunicazioni possono, tra l’altro, sostanziarsi in una:
    1) Segnalazione qualificata: Segnalazione nelle quale il Segnalante esplicita le proprie generalità
    (nome, cognome e informazioni di contatto);
    2) Segnalazione anonima: Segnalazione in cui le generalità del Segnalante non siano esplicitate o
    non siano individuabili in maniera univoca o non corrispondano ad un ente o individuo esistente
    o non corrispondano all’effettivo soggetto Segnalante;
    3) Segnalazione infondata: Segnalazione i cui contenuti, al termine delle verifiche, si rilevano privi
    di elementi di riscontro;
    4) Segnalazione infondata ictu oculi: Segnalazione i cui contenuti si rilevano troppo generici e privi
    degli elementi minimi per poter avviare qualsiasi approfondimento;
    5) Segnalazione diffamatoria: Segnalazione che, al termine delle verifiche, si rileva infondata ed
    effettuata con dolo e/o colpa grave e comunque al solo fine di diffamare o cagionare un qualsiasi
    danno alla persona o alla società offesa.
    Registro Segnalazioni: archivio delle Segnalazioni ricevute e gestite nel rispetto delle presenti Linee Guida, dal Gestore delle Segnalazioni / Organismo di Vigilanza.

    4. Principi di riferimento
    Al fine di promuovere la cultura della trasparenza e della correttezza nel contesto aziendale e
    nell’operatività quotidiana, Ondulit incentiva tutti i dipendenti alla conoscenza e alla conseguente
    osservanza della Legge e/o delle norme interne, (incluse quelle del Modello 231, dal momento della sua effettiva adozione e vigenza), del Codice Etico e degli ulteriori documenti organizzativi interni (i.e.: procedure e altri documenti organizzativi), richiedendone il rispetto e prevedendo, in caso di inosservanza, adeguate sanzioni disciplinari.
    La protezione dell’integrità e della reputazione della Società richiede il contributo attivo di tutti i dipendenti, i quali, conformemente ai principi di comportamento ed etici adottati, devono denunciare episodi di sospetto di frode, corruzione, collusione e coercizione, e altre gravi violazioni delle regole e delle politiche in vigore presso la stessa.
    A tal fine è necessario che la Segnalazione sia:
    1) circostanziata;
    2) idonea a permettere di prevenire e/o reprimere comportamenti illeciti;
    3) contenente fatti non già oggetto di precedenti segnalazioni.

    5. Tutela del Segnalante
    La Società, al fine di proteggere e salvaguardare l’autore della Segnalazione, assicura discrezione e riservatezza nell’intero processo di gestione delle segnalazioni, dalla fase di ricezione a quella istruttoria e conclusiva, garantendo protezione da qualsiasi atto di ritorsione, discriminazione o penalizzazione, diretto o indiretto, nei confronti del Segnalante per motivi collegati, direttamente o indirettamente, alla Segnalazione.
    Tutte le segnalazioni, anche se trasmesse in forma anonima, sono soggette alla valutazione e gestione secondo le presenti Linee Guida.
    Il personale della Società, coinvolto, a qualsiasi titolo, nelle diverse fasi afferenti alla gestione delleSegnalazioni è tenuto a garantire il massimo livello di riservatezza sui contenuti delle medesime e sui denuncianti. La violazione dell’obbligo di riservatezza è fonte di responsabilità disciplinare, fatta salva ogni ulteriore forma di responsabilità prevista dalla legge.
    Il presente documento lascia impregiudicata la responsabilità penale e disciplinare del Segnalante nell’ipotesi di calunnia o diffamazione ai sensi delle vigenti previsioni di legge, e sono altresì fonte di responsabilità, in sede disciplinare e nelle altre competenti sedi, eventuali forme di abuso delle presenti Linee Guida, quali le segnalazioni manifestamente opportunistiche e/o effettuate al solo scopo di danneggiare il denunciato o altri soggetti, e ogni altra ipotesi di utilizzo improprio o di intenzionale strumentalizzazione dell’istituto oggetto delle presenti Linee Guida.

    6. Segnalazioni diffamatorie e tutela del Segnalato
    Al fine di tutelare la dignità, l’onore e la reputazione di ognuno, la Società si impegna ad offrire massima protezione dalle segnalazioni diffamatorie.
    In tale contesto, qualora al termine della fase di verifica della Segnalazione da parte del Gestore delle Segnalazioni / Organismo di Vigilanza, ne venga accertata l’infondatezza ed il contestuale dolo e/o colpa grave del Segnalante, il Gestore delle Segnalazioni / Organismo di Vigilanza
    monitora l’attuazione delle conseguenti iniziative poste in essere al riguardo dalle competenti strutture (Direzione Risorse Umane).
    In conformità con la normativa vigente, la Società adotta le stesse forme di tutela a garanzia della privacy del Segnalante anche per il presunto responsabile della violazione, fatte salve le previsioni di legge che impongano l’obbligo di comunicare il nominativo del soggetto Segnalato (es. richieste dell’Autorità Giudiziaria, ecc.).

    7. Ulteriori principi di riferimento
    Tutti i soggetti coinvolti nella gestione delle segnalazioni sono, inoltre, tenuti ad operare nel rispetto dei principi di seguito riportati:
    Tracciabilità – I soggetti coinvolti nella gestione delle segnalazioni devono garantire, ciascuno per la parte di propria competenza, la tracciabilità delle attività e dei documenti inerenti al processo,
    assicurandone l’individuazione e la ricostruzione delle fonti, degli elementi informativi e dei controlli effettuati a supporto delle attività.
    Segregazione di compiti e attività – La gestione delle segnalazioni prevede segregazione di compiti e responsabilità, al fine di evitare che attività incompatibili risultino concentrate sotto responsabilità comuni.
    Conflitto di interessi – I soggetti coinvolti nella gestione delle segnalazioni agiscono nei confronti delle controparti secondo rapporti improntati ai più alti livelli dell’etica di comportamento, nel rispetto del Codice Etico, evitando di assumere decisioni e di svolgere attività, in conflitto, anche solo potenziale con gli interessi della Società o comunque in contrasto con i propri doveri d’ufficio.
    Condotta anti-corruzione - La corruzione è proibita senza alcuna eccezione. Nel dettaglio, è vietato di (a) offrire, promettere, dare, pagare, autorizzare qualcuno a dare o pagare, direttamente o indirettamente, una qualunque cosa di valore o altre utilità ad un Pubblico Ufficiale o privato; (b) accettare o sollecitare, o autorizzare qualcuno ad accettare o sollecitare, direttamente o indirettamente, una qualunque cosa di valore o altre utilità da un Pubblico Ufficiale o un privato, quando, in entrambi i casi, l'intenzione sia di (i) indurre un Pubblico Ufficiale o un privato a esercitare, in maniera impropria, una funzione pubblica o svolgere, in maniera impropria, qualsiasi attività connessa a un business o ricompensarli per averle effettuate; (ii) influenzare un'azione od omissione da parte di un Pubblico Ufficiale o una sua qualsiasi decisione in violazione di un atto dovuto; (iii) ottenere, assicurarsi o mantenere un business o un vantaggio nella conduzione dell'attività d'impresa; o (iv) in ogni caso violare le leggi applicabili.
    Responsabilizzazione management (Accountability) – Il Management, nell’ambito delle funzioni
    ricoperte e nel conseguimento dei correlati obiettivi, garantisce l’applicazione delle presenti Linee Guida per le attività di competenza, partecipando attivamente al corretto funzionamento del sistema di gestione delle segnalazioni.
    Comunicazione e flussi informativi – a ogni funzione interna sono rese disponibili le informazioni
    necessarie per adempiere alle proprie responsabilità, incluse quelle in materia di gestione delle
    segnalazioni.
    Conoscenza e consapevolezza – Le presenti Linee Guida rappresentano un elemento fondamentale al fine di garantire piena consapevolezza per un efficace presidio dei rischi e delle loro interrelazioni e per orientare i mutamenti della strategia e del contesto organizzativo.
    Cultura del rischio e del controllo – Il processo di prevenzione e gestione dell’evento illecito diffonde la cultura del rischio e del controllo, intesa come l’insieme delle norme di comportamento che determinano la capacità collettiva e dei singoli di identificare, misurare e mitigare i rischi attuali e futuri dell’organizzazione.
    Imparzialità, autonomia e indipendenza di giudizio – Tutti i soggetti che ricevono, esaminano e
    valutano le segnalazioni sono in possesso di requisiti morali e professionali e assicurano il mantenimento delle necessarie condizioni di indipendenza e la dovuta obiettività, competenza e diligenza nello svolgimento delle loro attività.

    8. Processo di Gestione delle Segnalazioni
    Con le presenti Linee Guida, la Società definisce un sistema di gestione delle segnalazioni e i relativi aspetti di natura organizzativa e procedurale composto in particolare da: soggetti che possono attivare tale sistema, violazioni oggetto di Segnalazione, canali per le segnalazioni, attività per la gestione, tutele per il Segnalante ed il Segnalato, reportistica e provvedimenti sanzionatori.

    9. Soggetti legittimati a presentare le segnalazioni
    Ai sensi del quadro normativo vigente e in linea con le best practices, il sistema di Segnalazione può essere attivato dai seguenti soggetti:
    a) lavoratori dipendenti o ex dipendenti (qualunque tipologia contrattuale) della Società, e coloro
    che comunque operano sulla base di rapporti che ne determinano l’inserimento nell’organizzazione aziendale, anche in forma diversa dal rapporto di lavoro subordinato;
    b) membri di organi sociali;
    c) soggetti terzi aventi rapporti e relazioni d’affari con la Società (ad esempio clienti, fornitori,
    consulenti, etc.).
    Le segnalazioni possono riguardare i seguenti soggetti:
    1) amministratori;
    2) sindaci;
    3) revisore unico;
    4) il Gestore delle Segnalazioni / Organismo di Vigilanza;
    5) management;
    6) dipendenti della Società;
    7) e, in generale, tutti coloro che operano per la Società ovvero che intrattengono relazioni di affari con la stessa. Sono inclusi agenti, partner, clienti, fornitori, consulenti, collaboratori, istituzioni ed enti pubblici.
    La Segnalazione può essere fatta anche quando:
    a) il rapporto giuridico non è ancora iniziato, se le informazioni sulle violazioni sono state acquisite durante il processo di selezione o in altre fasi precontrattuali;
    b) durante il periodo di prova;
    c) successivamente allo scioglimento del rapporto di lavoro se le informazioni delle violazioni sono state acquisite nel corso del rapporto stesso.
    10. Fattispecie oggetto di Segnalazione
    Ferma restando la possibilità di segnalare qualsiasi violazione (fatto, atto od omissione) anche solo potenzialmente contrario alla Legge o alle previsioni della normativa interna aziendale, a titolo esemplificativo ma non esaustivo, le segnalazioni possono riguardare:
    a) atti di corruzione tentati, presunti o effettivi, posti in essere direttamente, per il tramite o su
    sollecitazione di soggetti terzi (ad esempio fornitori, consulenti, collaboratori, clienti ed
    intermediari);
    b) conflitti di interesse e altre violazioni del Codice Etico;
    c) qualsiasi condotta ritenuta illecita, comprese quelle previste, ove adottato, dal Modello 231 della Società;
    d) attività illecite e/o fraudolente in danno di clientela o del patrimonio aziendale in generale;
    e) violazioni relative alla tutela dei lavoratori.

    11. Ambiti estranei alla disciplina di gestione delle segnalazioni
    Sono, invece, estranee alla disciplina delle segnalazioni whistleblowing:
    1) le irregolarità commesse nella gestione o organizzazione dell’attività (maladministration);
    2) le segnalazioni legate a un interesse personale del Segnalante o che attengono ai suoi rapporti
    individuali di lavoro ovvero a rapporti di lavoro con le figure a lui gerarchicamente sovraordinate
    (es. vertenze di lavoro, segnalazioni di carattere disciplinare, segnalazioni relative alla gestione
    del personale, discriminazioni, conflitti interpersonali tra colleghi, segnalazioni su trattamenti di
    dati effettuati nel contesto del rapporto individuale di lavoro in assenza di una lesione
    dell’interesse pubblico o dell’integrità̀ dell’ente privato o dell’amministrazione pubblica).
    Tali segnalazioni, in quanto legate a un interesse personale del Segnalante, non saranno considerate segnalazioni whistleblowing e, se ne ricorrono gli estremi, saranno trattate come segnalazioni ordinarie di violazioni degli adottandi Codice Etico e/o del Modello Organizzativo adottati dalla Società;
    3) le segnalazioni relative alla materia della sicurezza e difesa nazionale;
    4) le segnalazioni relative a violazioni già regolamentate in alcuni settori speciali, a cui continuerà
    ad applicarsi la disciplina di Segnalazione prevista nella normativa di settore (es. abusi di
    mercato, servizi finanziari, prevenzione riciclaggio, tutela dell’ambiente).
    12. I presupposti di procedibilità e di ammissibilità delle segnalazioni
    La Segnalazione whistleblowing deve:
    a) provenire da uno dei soggetti legittimati nel par. 9 (presupposto soggettivo);
    b) avere ad oggetto le violazioni indicate nel par. 10 (presupposto oggettivo).
    La Segnalazione whistleblowing deve altresì contenere l’indicazione in forma chiara e precisa di una serie di notizie e informazioni:
    1) i dati identificativi della persona Segnalante (nome, cognome, luogo e data di nascita), nonché́
    un recapito a cui comunicare i successivi aggiornamenti. In caso di Segnalante anonimo, la
    Segnalazione verrà ammessa solo se adeguatamente circostanziata e relativa a fatti riscontrabili,
    di particolare gravità, sufficientemente dettagliata e relazionabile a contesti determinati;
    2) le circostanze di tempo e di luogo in cui si è verificato il fatto oggetto della Segnalazione corredate da una descrizione dei fatti oggetto della Segnalazione, specificando dettagli e circostanze (es. i nominativi di eventuali altri soggetti che possano riferire sui fatti oggetto della Segnalazione, il riferimento ad eventuali documenti che possano confermare la fondatezza dei fatti). È opportuno, ma non indispensabile, che la Segnalazione specifichi anche come il Segnalante sia venuto a conoscenza dei fatti oggetto della Segnalazione;
    3) le generalità o altri elementi che consentano di identificare il soggetto cui attribuire i fatti segnalati.
    Il mancato rispetto di tali condizioni comporta l’inammissibilità della Segnalazione.
    Si precisa ulteriormente che sono comunque inammissibili le segnalazioni:
    a) che non indichino lesioni all’interesse o all’integrità della Società o che, in generale, esulino dal perimetro dei presupposti oggettivi del D. Lgs. 24/23;
    b) che siano prive dei dati che costituiscono gli elementi essenziali della Segnalazione;
    c) che contengano un’esposizione dei fatti tale da non consentire la comprensione degli stessi;
    d) che contengano notizie palesemente prive di fondamento e/o elementi di fatto palesemente
    infondati, non riconducibili alle violazioni oggettive previste dalla normativa, come specificate
    nelle presenti Linee Guida;
    e) che contengano notizie che sono già di dominio pubblico;
    f) che contengano indiscrezioni o voci di corridoio o voci correnti nel pubblico;
    g) che abbiano finalità palesemente emulative.
    È espressamente vietato il ricorso a espressioni ingiuriose o diffamatorie. Segnalazioni contenenti affermazioni ingiuriose e/o diffamatorie saranno valutate con particolare rigore ai fini della loro ammissibilità e per gli eventuali profili di tutela.

    13. Modalità di trasmissione delle segnalazioni
    Per le segnalazioni riguardanti la Società sono previsti i seguenti canali di trasmissione:
    1) (link web) https://www.iubenda.com/whistleblowing-form/it/514e1659-dd66-47f2-b4d7-ef219bd906cf: piattaforma informatica appositamente individuata quale strumento di gestione delle segnalazioni.
    Essa assicura il rispetto della riservatezza, della protezione dei dati e della segretezza del Segnalante;
    2) E-mail (Gestore delle segnalazioni /Organismo di Vigilanza) all’indirizzo:
    whistleblowing@ondulit.it;
    3) A mezzo posta: la Segnalazione deve essere racchiusa in propria busta, debitamente sigillata. La stessa va inoltrata a:
    Ondulit Italiana S.p.A.
    All’attenzione del Gestore delle Segnalazioni
    Via Portuense 95/E
    00153 Roma
    4) Qualora la Segnalazione riguardi il Gestore delle Segnalazioni / Organismo di Vigilanza, per evitare profili di conflitto di interesse, la stessa va indirizzata direttamente al Presidente del Collegio Sindacale.
    Chiunque riceva una Segnalazione al di fuori dei canali informativi dedicati ha l’obbligo di trasmetterla tempestivamente, in originale, al Gestore delle Segnalazioni / Organismo di Vigilanza, assicurando la massima riservatezza in modo da tutelare l’identità del Segnalante e l’identità e l'onorabilità dei soggetti eventualmente segnalati. È responsabilità del suddetto soggetto dare conferma di aver provveduto contestualmente alla distruzione/eliminazione di quanto trasmesso.

    14. Ricezione delle segnalazioni
    Ricevuta la Segnalazione, il Gestore delle Segnalazioni / Organismo di Vigilanza svolge una preliminare valutazione sui requisiti di ammissibilità della Segnalazione.
    Effettuate le suddette valutazioni preliminari il Gestore delle Segnalazioni / Organismo di Vigilanza provvede:
    1) alla relativa archiviazione, se considerate infondate “ictu oculi”, ovvero se troppo generiche e prive degli elementi minimi per poter avviare qualsiasi approfondimento. Detta Segnalazione viene comunque mantenuta presso gli archivi del Gestore delle Segnalazioni / Organismo di Vigilanza, corredata di una breve nota esplicativa della motivazione dello stralcio.
    2) alla successiva fase istruttoria.
    Delle segnalazioni ricevute, salvo che non vengano rilevati profili di conflitto di interessi, viene data informativa al Consiglio di Amministrazione ed al Collegio Sindacale, secondo quanto riportato al successivo par. 16, a cura del Gestore delle Segnalazioni / Organismo di Vigilanza stesso. È comunque rimessa alla valutazione del Gestore delle Segnalazioni / Organismo di Vigilanza informare tempestivamente il Consiglio di Amministrazione ed il Collegio Sindacale in ordine alle segnalazioni ricevute, avuto riguardo alla specifica rilevanza delle stesse anche ai fini della pronta valutazione dei predetti organi sociali.
    Per tutti gli adempimenti relativi alla gestione delle Segnalazioni e ad ulteriori attività di competenza, il Gestore delle Segnalazioni / Organismo di Vigilanza si avvale della Direzione Risorse Umane della Società.

    15. Fase istruttoria
    Il Gestore delle Segnalazioni / Organismo di Vigilanza procede a svolgere i conseguenti approfondimenti al fine di accertare i contenuti oggetto della Segnalazione.
    L’analisi viene svolta sulla base dei seguenti elementi:
    a) presenza di informazioni sufficientemente circostanziate e basate su elementi di fatto precisi e
    concordanti, fornite a corredo della Segnalazione;
    b) valenza dei fatti segnalati rispetto al quadro normativo di riferimento;
    c) verifica della presenza di segnalazioni/analisi precedenti aventi lo stesso oggetto e già esaminate;
    d) verifica della presenza di fatti o situazioni, rispetto ai quali sono già in corso approfondimenti
    interni o indagini da parte di pubbliche autorità (autorità giudiziarie ordinarie o speciali, organi
    amministrativi ed authority indipendenti investiti di funzioni di vigilanza e controllo).
    Quanto alla ricezione della Segnalazione.
    Il Gestore delle Segnalazioni / Organismo di Vigilanza deve rilasciare al Segnalante l’avviso di ricevimento entro 7 giorni dalla presentazione della Segnalazione. Tale avviso non implica alcun riscontro in ordine all’avvenuta valutazione dei contenuti della Segnalazione. L’avviso è inoltrato tramite piattaforma informatica whistleblowing. Ciò ovviamente nel caso in sui la Segnalazione non sia anonima.
    Quanto alla procedibilità e ammissibilità della Segnalazione.
    Nel caso in cui la Segnalazione riguardi una materia esclusa dall’ambito oggettivo di applicazione, la stessa potrà essere eventualmente trattata come ordinaria e gestita secondo le procedure già̀ adottate dalla Società per tali violazioni o inviata ai soggetti ritenuti competenti (es. Responsabile della Direzione Risorse Umane). Di ciò deve essere data comunicazione al Segnalante.
    Superato il vaglio di procedibilità della Segnalazione il Gestore delle Segnalazioni / Organismo di
    Vigilanza deve valutarne l’ammissibilità come Segnalazione whistleblowing. Le condizioni di
    ammissibilità della Segnalazione come whistleblowing sono quelle precedentemente indicate, cui ci si richiama integralmente.
    Quanto all’istruttoria e all’accertamento della Segnalazione.
    Superato il vaglio di procedibilità e di ammissibilità della Segnalazione, il Gestore delle Segnalazioni / Organismo di Vigilanza deve eseguire le opportune verifiche sui fatti segnalati, garantendo tempestività e il rispetto dei principi di obiettività, competenza, diligenza professionale e riservatezza.
    In particolare, deve valutare la fondatezza o meno dei fatti segnalati, mediante analisi e valutazioni specifiche, anche al fine di formulare eventuali raccomandazioni in merito all’adozione delle necessarie azioni correttive sulle aree e sui processi interessati nell’ottica di rafforzare il sistema di controllo interno.
    Il Gestore delle Segnalazioni / Organismo di Vigilanza può compiere le verifiche di fondatezza della Segnalazione nel modo che ritiene più opportuno. A titolo esemplificativo, può:
    a) chiedere al Segnalante l’integrazione della documentazione inviata o ulteriori specificazioni in
    ordine ai fatti denunciati, assegnando lui un termine;
    b) decidere di acquisire direttamente gli elementi informativi necessari alle valutazioni di sua
    competenza;
    c) decidere di coinvolgere specifiche funzioni o strutture della Società (es. Funzione da cui dipende l’autore della violazione) o anche soggetti specializzati esterni (es. IT specialist), in
    considerazione delle specifiche competenze tecniche e professionali richieste;
    d) decidere di disporre l’audizione di eventuali soggetti interni e/o esterni.
    Il Segnalante può sempre chiedere di essere sentito direttamente ovvero presentare ulteriori scritti e documenti.
    L’esecuzione di tali attività̀ istruttorie e di accertamento spettano esclusivamente al Gestore delle
    Segnalazioni / Organismo di Vigilanza.
    Il Gestore delle Segnalazioni / Organismo di Vigilanza garantisce che, durante le fasi di istruttoria e di accertamento della Segnalazione, sia tutelata la riservatezza dell’identità̀ della persona Segnalante, del Segnalato e di tutte le persone coinvolte e/o menzionate nella Segnalazione. Garantisce altresì il rispetto della normativa sulla protezione dei dati personali.
    Quanto alla conclusione dell’attività istruttoria.
    Una volta completate le attività di accertamento, Il Gestore delle Segnalazioni / Organismo di Vigilanza può entro tre mesi o al massimo sei mesi (salvo comprovate eccezioni che devono essere debitamente e congruamente motivate):
    1) archiviare la Segnalazione, perché infondata, motivandone le ragioni.
    2) dichiarare fondata la Segnalazione e trasmetterla agli Organi/Funzioni interne competenti (es.
    Consiglio di Amministrazione, Amministratore Delegato e Direttore Generale, Responsabile
    gerarchico dell’autore della violazione) per l’assunzione delle determinazioni di competenza. La
    Funzione cui la Segnalazione è stata trasmessa, all’esito di eventuale ulteriore istruttoria, assumerà le determinazioni ritenute opportune, quali, ad esempio, l’avvio di procedimenti disciplinari a carico dell’autore della violazione ovvero, nei casi più gravi, se ravvisi responsabilità penali, civili, amministrative o erariali a suo carico, la presentazione di denunce, esposti o segnalazioni alle Autorità competenti (es. Procura della Repubblica). Al Gestore delle Segnalazioni / Organismo di Vigilanza non compete alcuna valutazione in ordine alle responsabilità individuali e agli eventuali provvedimenti o procedimenti conseguenti;
    Se entro il termine di tre mesi non ha completato l’istruttoria deve indicare le attività istruttorie ulteriori che intende compiere e che dovranno essere compiute entro il termine massimo di ulteriori tre mesi (salvo comprovate e motivate eccezioni).
    Ciascuna fase dell’attività̀ di accertamento deve essere tracciata e archiviata, anche a seconda della tipologia del canale di Segnalazione utilizzato, al fine di dimostrare la diligenza tenuta nel dare seguito alla Segnalazione.
    Quanto al riscontro (preliminare e ultimativo) al Segnalante.
    Il Gestore delle Segnalazioni / Organismo di Vigilanza, come prima accennato, deve fornire un riscontro al Segnalante, entro 7 giorni dal ricevimento della Segnalazione per la comunicazione della effettiva presa in carico, ed entro 3 mesi dalla data di avviso di presa in carico (o, in mancanza di tale avviso, entro tre mesi dalla data di scadenza del termine di sette giorni per tale avviso) per le valutazioni di competenza.
    Tale riscontro può essere definitivo se l’istruttoria è terminata o anche solo interlocutorio. Non è
    necessario, infatti, che l’attività di accertamento sia conclusa entro il termine di tre mesi, anche in considerazione della possibile sussistenza di fattispecie che richiedono, ai fini delle verifiche, un tempo maggiore.
    Il termine massimo dell’istruttoria, tuttavia, non può superare i sei mesi salvo ipotesi eccezionali, che dovranno essere congruamente motivate e comprovate.
    Alla scadenza dei tre mesi Il Gestore delle Segnalazioni / Organismo di Vigilanza deve comunque
    comunicare al Segnalante:
    1) l’avvenuta archiviazione della Segnalazione, motivandone le ragioni;
    2) l’avvenuto accertamento della fondatezza della Segnalazione e la sua trasmissione agli organi interni o ai Responsabili delle Funzioni competenti;
    3) l’attività̀ svolta fino a questo momento e/o l’attività che intende svolgere, con la precisazione che essa verrà conclusa entro ulteriori tre mesi (salvo eccezioni che dovranno essere debitamente motivate e provate). In questo ultimo caso, al termine dei sei mesi, dovrà comunque comunicare al Segnalante, l’esito finale dell’istruttoria della Segnalazione (ossia l’archiviazione o l’accertamento della fondatezza della Segnalazione con trasmissione della stessa agli organi competenti).

    16. Reporting del Gestore delle Segnalazioni al C.d.A. e al Collegio Sindacale.
    Il Gestore delle Segnalazioni / Organismo di Vigilanza rendiconta periodicamente le risultanze dell’attività svolta a seguito delle segnalazioni ricevute, nell’ambito della propria relazione annuale al Consiglio di Amministrazione ed al Collegio Sindacale della Società, per i profili di sua competenza.

    17. Segnalazioni anonime
    Le segnalazioni anonime sono sempre registrate dalla piattaforma informatica whistleblowing. La relativa documentazione viene conservata. Il Segnalante, infatti, può successivamente identificarsi ovvero la sua identità può essere palesata in un secondo momento. Laddove il Segnalante anonimo venga successivamente individuato e abbia subito ritorsioni, si applicano a lui le tutele previste per il Segnalante.
    Le segnalazioni anonime sono equiparate alle segnalazioni ordinarie e potranno essere istruite e
    approfondite, solo se sono puntuali, circostanziate e supportate da idonea documentazione.

    18. Segnalazione identificabile come whistleblowing inviata con modalità diverse
    Qualora la Segnalazione sia inviata con modalità diverse da quelle indicate dalla Società nelle presenti Linee Guida (ad es. invio diretto al Consiglio di Amministrazione della Società o all’Amministratore Delegato e Direttore Generale, anziché invio alla piattaforma informatica) e sia evidente che si tratti di Segnalazione whistleblowing, perché ad esempio sia esplicitata la dicitura “whistleblowing” sulla busta o nell’oggetto o nel testo della comunicazione, tale soggetto deve trasmettere tale Segnalazione, entro sette giorni dal suo ricevimento e senza trattenerne copia, al Gestore delle Segnalazioni / Organismo di Vigilanza. Tale soggetto deve anche dare notizia al Segnalante dell’avvenuta trasmissione della sua Segnalazione al Gestore delle Segnalazioni / Organismo di Vigilanza.
    Il Gestore delle Segnalazioni / Organismo di Vigilanza una volta trasmesso al Segnalante l’avviso di ricevimento della Segnalazione nei termini prima descritti, deve procedere all’esame preliminare della Segnalazione ricevuta, valutandone i presupposti di procedibilità e le condizioni di ammissibilità, descritte nei paragrafi 9 -10.
    Se il Segnalante non ha dichiarato espressamente di voler beneficiare delle tutele whistleblowing, o la sua volontà non sia desumile dalla Segnalazione, la Segnalazione è considerata quale Segnalazione ordinaria.

    19. Misure e provvedimenti sanzionatori
    Qualora, dalle verifiche delle segnalazioni, condotte ai sensi del presente documento, si riscontri un comportamento illecito ascrivibile al personale della Società, quest’ultima si adopera con tempestività ed immediatezza, attraverso misure e provvedimenti sanzionatori adeguati e proporzionati, tenuto conto della gravità nonché della rilevanza penale di tali comportamenti e dell’instaurazione di un procedimento penale nei casi in cui costituiscano reato, secondo quanto disposto dalla normativa aziendale, dal contratto collettivo di lavoro o dalle altre norme nazionali applicabili.

    20. Archiviazione e tracciabilità delle informazioni
    Il Gestore delle Segnalazioni / Organismo di Vigilanza cura, attraverso la Società e la Direzione Risorse Umane la conservazione delle segnalazioni ricevute, adottando gli opportuni requisiti di sicurezza previsti dalle norme di legge applicabili sulla classificazione e trattamento delle informazioni aziendali. La documentazione deve essere conservata per almeno 10 anni.

    21. Diffusione, pubblicazione ed aggiornamento delle Linee Guida
    Le presenti Linee Guida sono pubblicate sul sito web della Società.
    Relativamente alla diffusione interna, le presenti Linee Guida vengono portate a conoscenza di ciascuno dei seguenti destinatari:
    a) membri del Consiglio di Amministrazione e del Collegio Sindacale;
    b) dipendenti della Società, mediante invio per posta elettronica e affissione negli spazi dedicati alle comunicazioni aziendali;
    c) neo-assunti, mediante sottoscrizione per presa visione.
    Inoltre, nell’ambito della più ampia attività di formazione periodica del personale, dedicata al contenuto del Modello 231 deve essere dedicato un adeguato spazio alla gestione delle segnalazioni, secondo il dettato delle presenti Linee Guida.
    L’attività di aggiornamento delle presenti Linee Guida è periodica e può essere avviata, a titolo
    esemplificativo, in caso di modifiche organizzative o di aggiornamento della normativa/best practices di riferimento e comunque almeno ogni 3 anni.

    22. Privacy
    La Società garantisce la protezione dei dati personali raccolti per le finalità delle presenti Linee Guida, applicando le misure richieste dall’art. 13 D. Lgs. 24/2023.
    Il trattamento è effettuato ai sensi dell’art. 6 GDPR (Regolamento UE 679/16) per l’adempimento degli obblighi di legge previsti dalla disciplina del whistleblowing di cui al D. Lgs.24/23.
    La Società è la Titolare del Trattamento dei Dati. La società fornitrice della piattaforma informatica whistleblowing è stata espressamente individuata quale
    Responsabile del Trattamento dei Dati ai sensi dell’art. 28 GDPR.
    Il Gestore delle Segnalazioni / Organismo di Vigilanza è espressamente autorizzato al trattamento dei dati personali. Anche gli ulteriori soggetti interni e/o esterni cui il Gestore delle Segnalazioni / Organismo di Vigilanza decide eventualmente di rivolgersi per l’espletamento dell’istruttoria, sono espressamente autorizzati al trattamento dei dati personali e vincolati ai soprarichiamati obblighi di riservatezza.

  • Internal processing tools

    Panacea

    Descrizione
    Panacea è un software in-house per la compilazione dell'offerta protocollata destinata al cliente. Dati personali trattati: Nome, cognome, indirizzo, email, numero di telefono, ruolo, nazione, regione, provincia, comune, cap.

  • Managing contacts and sending messages

    This type of service makes it possible to manage a database of email contacts, phone contacts or any other contact information to communicate with the User.
    These services may also collect data concerning the date and time when the message was viewed by the User, as well as when the User interacted with it, such as by clicking on links included in the message.

    Bitrix24 CRM (Bitrix24 Ltd.)

    Bitrix24 is an address management and email sending service provided by Bitrix24 Ltd.

    Personal Data processed: surname; date of birth; Usage data; email; physical address; nation; name; telephone number; company name; Tracking Tool.

    Place of processing: USA and Cyprus – Privacy Policy

  • Managing data collection and online surveys

    This type of service allows this Website to manage the creation, deployment, administration, distribution and analysis of online forms and surveys in order to collect, save and reuse Data from any responding Users.
    The Personal Data collected depend on the information asked and provided by the Users in the corresponding online form.

    These services may be integrated with a wide range of third-party services to enable the Owner to take subsequent steps with the Data processed - e.g. managing contacts, sending messages, analytics, advertising and payment processing.

    Meta lead ads (Meta Platforms, Inc.)

    Meta lead ads is an advertising and data collection service provided by Meta Platforms, Inc. or by Meta Platforms Ireland Limited, depending on how the Owner manages the Data processing, that allows form-based ads to be shown to Users pre-populated with Personal Data from their Facebook profiles, such as names and email addresses. Depending on the type of advertisement, Users may be requested to provide further information.

    Form submission results in the collection and processing of these Data by the Owner under this privacy policy, and only for the specific purpose outlined on the form and/or inside this privacy policy, where provided.

    Users may exercise their rights, at any time, including the right to withdraw their consent to the processing of their Data, as specified in the section containing information about User rights in this privacy policy.

    Personal Data processed: city; company name; country; Data communicated while using the service; email address; first name; last name; phone number; physical address; profession; Trackers; ZIP/Postal code.

    Place of processing: United States – Privacy Policy – Opt out; Ireland – Privacy Policy – Opt out.

    Category of Personal Information collected according to the CCPA: identifiers; commercial information; internet or other electronic network activity information; employment related information.

    This processing constitutes:

    • a Sale in California
  • Managing support and contact requests

    This type of service allows this Website to manage support and contact requests received via email or by other means, such as the contact form.
    The Personal Data processed depend on the information provided by the User in the messages and the means used for communication (e.g. email address).

    Bitrix24 CRM (Bitrix24 Ltd.)

    Bitrix24 is a support and contact request management service provided by Bitrix24, Ltd.

    Personal Data processed: Data communicated during the use of the service; various types of Data as specified in the privacy policy of the service.

    Place of processing: USA and Cyprus – Privacy Policy

  • Platform services and hosting

    These services have the purpose of hosting and running key components of this Website, therefore allowing the provision of this Website from within a unified platform. Such platforms provide a wide range of tools to the Owner – e.g. analytics, user registration, commenting, database management, e-commerce, payment processing – that imply the collection and handling of Personal Data.
    Some of these services work through geographically distributed servers, making it difficult to determine the actual location where the Personal Data are stored.

    WordPress.com (Automattic Inc.)

    WordPress.com is a platform provided by Automattic Inc. or by Aut O’Mattic A8C Ireland Ltd., depending on how the Owner manages the Data processing, that allows the Owner to build, run and host this Website.

    Personal Data processed: Data communicated while using the service; device information; email address; first name; last name; phone number; Trackers; Usage Data; various types of Data as specified in the privacy policy of the service.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: identifiers; internet or other electronic network activity information.

  • Registration and authentication

    By registering or authenticating, Users allow this Website to identify them and give them access to dedicated services.
    Depending on what is described below, third parties may provide registration and authentication services. In this case, this Website will be able to access some Data, stored by these third-party services, for registration or identification purposes.
    Some of the services listed below may also collect Personal Data for targeting and profiling purposes; to find out more, please refer to the description of each service.

    Direct registration and profiling (this Website)

    By registering or authenticating directly through this Website, Users allow this Website to identify them and give them access to dedicated services. The Owner may process Data collected when Users register or authenticate also for targeting and profiling purposes; to find out more, Users can contact the Owner using the contact details provided in this document.

    Personal Data processed: company name; country; county; email address; first name; last name; prefix ; profession; Trackers; various types of Data; VAT Number; ZIP/Postal code.

    Category of Personal Information collected according to the CCPA: identifiers; commercial information; internet or other electronic network activity information; employment related information.

    This processing constitutes:

    • a Sale in California
  • Remarketing and behavioral targeting

    This type of service allows this Website and its partners to inform, optimize and serve advertising based on past use of this Website by the User.
    This activity is facilitated by tracking Usage Data and by using Trackers to collect information which is then transferred to the partners that manage the remarketing and behavioral targeting activity.
    Some services offer a remarketing option based on email address lists.
    Services of this kind usually offer the possibility to opt out of such tracking. In addition to any opt-out feature offered by any of the services below, Users may learn more on how to generally opt out of interest-based advertising within the dedicated section "How to opt-out of interest-based advertising" in this document.

    Facebook Remarketing (Meta Platforms, Inc.)

    Facebook Remarketing is a remarketing and behavioral targeting service provided by Meta Platforms, Inc. or by Meta Platforms Ireland Limited, depending on how the Owner manages the Data processing, that connects the activity of this Website with the Meta Audience Network.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California

    LinkedIn Website Retargeting (LinkedIn Corporation)

    LinkedIn Website Retargeting is a remarketing and behavioral targeting service provided by LinkedIn Corporation that connects the activity of this Website with the LinkedIn advertising network.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California

    Meta Custom Audience (Meta Platforms, Inc.)

    Meta Custom Audience is a remarketing and behavioral targeting service provided by Meta Platforms, Inc. or by Meta Platforms Ireland Limited, depending on how the Owner manages the Data processing, that connects the activity of this Website with the Meta Audience Network.

    Users can opt out of Meta's use of Trackers for ads personalization by visiting this opt-out page.

    Personal Data processed: email address; Trackers.

    Place of processing: United States – Privacy Policy – Opt out; Ireland – Privacy Policy – Opt out.

    Category of Personal Information collected according to the CCPA: identifiers; internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California

    Remarketing with Google Analytics (Google LLC)

    Remarketing with Google Analytics is a remarketing and behavioral targeting service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, that connects the tracking activity performed by Google Analytics and its Trackers with the Google Ads advertising network and the Doubleclick Cookie.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California

    Google Ads Remarketing (Google LLC)

    Google Ads Remarketing is a remarketing and behavioral targeting service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing, that connects the activity of this Website with the Google Ads advertising network and the DoubleClick Cookie.

    In order to understand Google's use of Data, consult Google's partner policy.

    Users can opt out of Google's use of Trackers for ads personalization by visiting Google's Ads Settings.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy – Opt Out; Ireland – Privacy Policy – Opt Out.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

    This processing constitutes:

    • a Sale in California
    • a Sharing in California
  • Spam and bots protection

    This type of service analyzes the traffic of this Website, potentially containing Users' Personal Data, with the purpose of filtering it from unwanted parts of traffic, messages and content that are recognized as spam or protecting it from malicious bots activities.

    Google reCAPTCHA (Google LLC)

    Google reCAPTCHA is a SPAM protection service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing.
    The use of reCAPTCHA is subject to the Google privacy policy and terms of use.

    In order to understand Google's use of Data, consult Google's partner policy.

    Personal Data processed: answers to questions; clicks; keypress events; motion sensor events; mouse movements; scroll position; touch events; Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information; inferences drawn from other personal information.

  • Tag Management

    This type of service helps the Owner to manage the tags or scripts needed on this Website in a centralized fashion.
    This results in the Users' Data flowing through these services, potentially resulting in the retention of this Data.

    Google Tag Manager (Google LLC)

    Google Tag Manager is a tag management service provided by Google LLC or by Google Ireland Limited, depending on how the Owner manages the Data processing.

    Personal Data processed: Trackers; Usage Data.

    Place of processing: United States – Privacy Policy; Ireland – Privacy Policy.

    Category of Personal Information collected according to the CCPA: internet or other electronic network activity information.

  • User database management

    This type of service allows the Owner to build user profiles by starting from an email address, a personal name, or other information that the User provides to this Website, as well as to track User activities through analytics features. This Personal Data may also be matched with publicly available information about the User (such as social networks' profiles) and used to build private profiles that the Owner can display and use for improving this Website.
    Some of these services may also enable the sending of timed messages to the User, such as emails based on specific actions performed on this Website.

    Bitrix24 CRM (Bitrix24 Ltd.)

    Bitrix24 is a support and contact request management service provided by Bitrix24, Ltd.

    Personal Data processed: Data communicated during the use of the service; various types of Data as specified in the privacy policy of the service.

    Place of processing: USA and Cyprus - Privacy Policy

Information on opting out of interest-based advertising

In addition to any opt-out feature provided by any of the services listed in this document, Users may learn more on how to generally opt out of interest-based advertising within the dedicated section of the Cookie Policy.

Cookie Policy

This Website uses Trackers. To learn more, Users may consult the Cookie Policy.

Further Information for Users

Legal basis of processing

The Owner may process Personal Data relating to Users if one of the following applies:

  • Users have given their consent for one or more specific purposes.
  • provision of Data is necessary for the performance of an agreement with the User and/or for any pre-contractual obligations thereof;
  • processing is necessary for compliance with a legal obligation to which the Owner is subject;
  • processing is related to a task that is carried out in the public interest or in the exercise of official authority vested in the Owner;
  • processing is necessary for the purposes of the legitimate interests pursued by the Owner or by a third party.

In any case, the Owner will gladly help to clarify the specific legal basis that applies to the processing, and in particular whether the provision of Personal Data is a statutory or contractual requirement, or a requirement necessary to enter into a contract.

Further information about retention time

Unless specified otherwise in this document, Personal Data shall be processed and stored for as long as required by the purpose they have been collected for and may be retained for longer due to applicable legal obligation or based on the Users’ consent.

Therefore:

  • Personal Data collected for purposes related to the performance of a contract between the Owner and the User shall be retained until such contract has been fully performed.
  • Personal Data collected for the purposes of the Owner’s legitimate interests shall be retained as long as needed to fulfill such purposes. Users may find specific information regarding the legitimate interests pursued by the Owner within the relevant sections of this document or by contacting the Owner.

The Owner may be allowed to retain Personal Data for a longer period whenever the User has given consent to such processing, as long as such consent is not withdrawn. Furthermore, the Owner may be obliged to retain Personal Data for a longer period whenever required to fulfil a legal obligation or upon order of an authority.

Once the retention period expires, Personal Data shall be deleted. Therefore, the right of access, the right to erasure, the right to rectification and the right to data portability cannot be enforced after expiration of the retention period.

The rights of Users based on the General Data Protection Regulation (GDPR)

Users may exercise certain rights regarding their Data processed by the Owner.

In particular, Users have the right to do the following, to the extent permitted by law:

  • Withdraw their consent at any time. Users have the right to withdraw consent where they have previously given their consent to the processing of their Personal Data.
  • Object to processing of their Data. Users have the right to object to the processing of their Data if the processing is carried out on a legal basis other than consent.
  • Access their Data. Users have the right to learn if Data is being processed by the Owner, obtain disclosure regarding certain aspects of the processing and obtain a copy of the Data undergoing processing.
  • Verify and seek rectification. Users have the right to verify the accuracy of their Data and ask for it to be updated or corrected.
  • Restrict the processing of their Data. Users have the right to restrict the processing of their Data. In this case, the Owner will not process their Data for any purpose other than storing it.
  • Have their Personal Data deleted or otherwise removed. Users have the right to obtain the erasure of their Data from the Owner.
  • Receive their Data and have it transferred to another controller. Users have the right to receive their Data in a structured, commonly used and machine readable format and, if technically feasible, to have it transmitted to another controller without any hindrance.
  • Lodge a complaint. Users have the right to bring a claim before their competent data protection authority.

Users are also entitled to learn about the legal basis for Data transfers abroad including to any international organization governed by public international law or set up by two or more countries, such as the UN, and about the security measures taken by the Owner to safeguard their Data.

Details about the right to object to processing

Where Personal Data is processed for a public interest, in the exercise of an official authority vested in the Owner or for the purposes of the legitimate interests pursued by the Owner, Users may object to such processing by providing a ground related to their particular situation to justify the objection.

Users must know that, however, should their Personal Data be processed for direct marketing purposes, they can object to that processing at any time, free of charge and without providing any justification. Where the User objects to processing for direct marketing purposes, the Personal Data will no longer be processed for such purposes. To learn whether the Owner is processing Personal Data for direct marketing purposes, Users may refer to the relevant sections of this document.

How to exercise these rights

Any requests to exercise User rights can be directed to the Owner through the contact details provided in this document. Such requests are free of charge and will be answered by the Owner as early as possible and always within one month, providing Users with the information required by law. Any rectification or erasure of Personal Data or restriction of processing will be communicated by the Owner to each recipient, if any, to whom the Personal Data has been disclosed unless this proves impossible or involves disproportionate effort. At the Users’ request, the Owner will inform them about those recipients.

Further information for Users in Switzerland

This section applies to Users in Switzerland, and, for such Users, supersedes any other possibly divergent or conflicting information contained in the privacy policy.

Further details regarding the categories of Data processed, the purposes of processing, the categories of recipients of the personal data, if any, the retention period and further information about Personal Data can be found in the section titled “Detailed information on the processing of Personal Data” within this document.

The rights of Users according to the Swiss Federal Act on Data Protection

Users may exercise certain rights regarding their Data within the limits of law, including the following:

  • right of access to Personal Data;
  • right to object to the processing of their Personal Data (which also allows Users to demand that processing of Personal Data be restricted, Personal Data be deleted or destroyed, specific disclosures of Personal Data to third parties be prohibited);
  • right to receive their Personal Data and have it transferred to another controller (data portability);
  • right to ask for incorrect Personal Data to be corrected.

How to exercise these rights

Any requests to exercise User rights can be directed to the Owner through the contact details provided in this document. Such requests are free of charge and will be answered by the Owner as early as possible, providing Users with the information required by law.

Further information for Users in Brazil

This section of the document integrates with and supplements the information contained in the rest of the privacy policy and is provided by the entity running this Website and, if the case may be, its parent, subsidiaries and affiliates (for the purposes of this section referred to collectively as “we”, “us”, “our”).
This section applies to all Users in Brazil (Users are referred to below, simply as “you”, “your”, “yours”), according to the "Lei Geral de Proteção de Dados" (the "LGPD"), and for such Users, it supersedes any other possibly divergent or conflicting information contained in the privacy policy.
This part of the document uses the term “personal information“ as it is defined in the LGPD.

The grounds on which we process your personal information

We can process your personal information solely if we have a legal basis for such processing. Legal bases are as follows:

  • your consent to the relevant processing activities;
  • compliance with a legal or regulatory obligation that lies with us;
  • the carrying out of public policies provided in laws or regulations or based on contracts, agreements and similar legal instruments;
  • studies conducted by research entities, preferably carried out on anonymized personal information;
  • the carrying out of a contract and its preliminary procedures, in cases where you are a party to said contract;
  • the exercising of our rights in judicial, administrative or arbitration procedures;
  • protection or physical safety of yourself or a third party;
  • the protection of health – in procedures carried out by health entities or professionals;
  • our legitimate interests, provided that your fundamental rights and liberties do not prevail over such interests; and
  • credit protection.

To find out more about the legal bases, you can contact us at any time using the contact details provided in this document.

Categories of personal information processed

To find out what categories of your personal information are processed, you can read the section titled “Detailed information on the processing of Personal Data” within this document.

Why we process your personal information

To find out why we process your personal information, you can read the sections titled “Detailed information on the processing of Personal Data” and “The purposes of processing” within this document.

Your Brazilian privacy rights, how to file a request and our response to your requests

Your Brazilian privacy rights

You have the right to:

  • obtain confirmation of the existence of processing activities on your personal information;
  • access to your personal information;
  • have incomplete, inaccurate or outdated personal information rectified;
  • obtain the anonymization, blocking or elimination of your unnecessary or excessive personal information, or of information that is not being processed in compliance with the LGPD;
  • obtain information on the possibility to provide or deny your consent and the consequences thereof;
  • obtain information about the third parties with whom we share your personal information;
  • obtain, upon your express request, the portability of your personal information (except for anonymized information) to another service or product provider, provided that our commercial and industrial secrets are safeguarded;
  • obtain the deletion of your personal information being processed if the processing was based upon your consent, unless one or more exceptions provided for in art. 16 of the LGPD apply;
  • revoke your consent at any time;
  • lodge a complaint related to your personal information with the ANPD (the National Data Protection Authority) or with consumer protection bodies;
  • oppose a processing activity in cases where the processing is not carried out in compliance with the provisions of the law;
  • request clear and adequate information regarding the criteria and procedures used for an automated decision; and
  • request the review of decisions made solely on the basis of the automated processing of your personal information, which affect your interests. These include decisions to define your personal, professional, consumer and credit profile, or aspects of your personality.

You will never be discriminated against, or otherwise suffer any sort of detriment, if you exercise your rights.

How to file your request

You can file your express request to exercise your rights free from any charge, at any time, by using the contact details provided in this document, or via your legal representative.

How and when we will respond to your request

We will strive to promptly respond to your requests.
In any case, should it be impossible for us to do so, we’ll make sure to communicate to you the factual or legal reasons that prevent us from immediately, or otherwise ever, complying with your requests. In cases where we are not processing your personal information, we will indicate to you the physical or legal person to whom you should address your requests, if we are in the position to do so.

In the event that you file an access or personal information processing confirmation request, please make sure that you specify whether you’d like your personal information to be delivered in electronic or printed form.
You will also need to let us know whether you want us to answer your request immediately, in which case we will answer in a simplified fashion, or if you need a complete disclosure instead.
In the latter case, we’ll respond within 15 days from the time of your request, providing you with all the information on the origin of your personal information, confirmation on whether or not records exist, any criteria used for the processing and the purposes of the processing, while safeguarding our commercial and industrial secrets.

In the event that you file a rectification, deletion, anonymization or personal information blocking request, we will make sure to immediately communicate your request to other parties with whom we have shared your personal information in order to enable such third parties to also comply with your request — except in cases where such communication is proven impossible or involves disproportionate effort on our side.

Transfer of personal information outside of Brazil permitted by the law

We are allowed to transfer your personal information outside of the Brazilian territory in the following cases:

  • when the transfer is necessary for international legal cooperation between public intelligence, investigation and prosecution bodies, according to the legal means provided by the international law;
  • when the transfer is necessary to protect your life or physical security or those of a third party;
  • when the transfer is authorized by the ANPD;
  • when the transfer results from a commitment undertaken in an international cooperation agreement;
  • when the transfer is necessary for the execution of a public policy or legal attribution of public service;
  • when the transfer is necessary for compliance with a legal or regulatory obligation, the carrying out of a contract or preliminary procedures related to a contract, or the regular exercise of rights in judicial, administrative or arbitration procedures.

Further information for Users in the United States

This part of the document integrates with and supplements the information contained in the rest of the privacy policy and is provided by the business running this Website and, if the case may be, its parent, subsidiaries and affiliates (for the purposes of this section referred to collectively as “we”, “us”, “our”).

The information contained in this section applies to all Users (Users are referred to below, simply as “you”, “your”, “yours”), who are residents in the following states: California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana.

For such Users, this information supersedes any other possibly divergent or conflicting provisions contained in the privacy policy.

This part of the document uses the term Personal Information (and Sensitive Personal Information).

Notice at collection

The following Notice at collection provides you with timely notice about the categories of Personal Information collected or disclosed in the past 12 months so that you can exercise meaningful control over our use of that Information.

While such categorization of Personal Information is mainly based on California privacy laws, it can also be helpful for anyone who is not a California resident to get a general idea of what types of Personal Information are collected.

  • Identifiers

    Personal Information collected or disclosed: phone number, Trackers, unique device identifiers for advertising (Google Advertiser ID or IDFA, for example), various types of Data as specified in the privacy policy of the service, Usage Data, number of Users, session statistics, city, browser information, device information, first name, last name, email address, physical address, country, ZIP/Postal code, company name, profession, Data communicated while using the service, county, various types of Data, prefix

    Sensitive Personal Information collected or disclosed ℹ️: VAT Number

    Purposes:

    • Contacting the User
    • Analytics
    • Managing data collection and online surveys
    • Remarketing and behavioral targeting
    • Registration and authentication
    • Platform services and hosting

    Retention period: for the time necessary to fulfill the purpose

    Sold or Shared ℹ️: Yes

    Targeted Advertising: ℹ️: Yes

    Third-parties: Google LLC, Meta Platforms, Inc., Automattic Inc.

    Service providers or contractors: this Website

  • Internet or other electronic network activity information

    Personal Information collected or disclosed: Trackers, Usage Data, unique device identifiers for advertising (Google Advertiser ID or IDFA, for example), various types of Data as specified in the privacy policy of the service, number of Users, session statistics, city, browser information, device information, answers to questions, clicks, keypress events, motion sensor events, mouse movements, scroll position, touch events, first name, last name, email address, physical address, country, phone number, ZIP/Postal code, company name, profession, Data communicated while using the service, county, various types of Data, prefix , browsing history, page views

    Sensitive Personal Information collected or disclosed ℹ️: VAT Number

    Purposes:

    • Analytics
    • Remarketing and behavioral targeting
    • Displaying content from external platforms
    • Content performance and features testing (A/B testing)
    • Spam and bots protection
    • Tag Management
    • Managing data collection and online surveys
    • Advertising
    • Contacting the User
    • Registration and authentication
    • Platform services and hosting

    Retention period: for the time necessary to fulfill the purpose

    Sold or Shared ℹ️: Yes

    Targeted Advertising: ℹ️: Yes

    Third-parties: Google LLC, Meta Platforms, Inc., Fonticons, Inc. , LinkedIn Ireland Unlimited Company, LinkedIn Corporation, Automattic Inc.

    Service providers or contractors: this Website

  • Inferences drawn from other personal information

    Personal Information collected or disclosed: Usage Data, Trackers, answers to questions, clicks, keypress events, motion sensor events, mouse movements, scroll position, touch events

    Purposes:

    • Spam and bots protection

    Retention period: for the time necessary to fulfill the purpose

    Sold or Shared ℹ️: Yes

    Targeted Advertising: ℹ️: Yes

    Third-parties: Google LLC

  • Commercial information

    Personal Information collected or disclosed: Trackers, first name, last name, email address, physical address, city, country, phone number, ZIP/Postal code, company name, profession, Data communicated while using the service, county, various types of Data, Usage Data, prefix

    Sensitive Personal Information collected or disclosed ℹ️: VAT Number

    Purposes:

    • Managing data collection and online surveys
    • Contacting the User
    • Registration and authentication

    Retention period: for the time necessary to fulfill the purpose

    Sold or Shared ℹ️: Yes

    Targeted Advertising: ℹ️: Yes

    Third-parties: Meta Platforms, Inc.

    Service providers or contractors: this Website

  • Employment related information

    Personal Information collected or disclosed: Trackers, first name, last name, email address, physical address, city, country, phone number, ZIP/Postal code, company name, profession, Data communicated while using the service, county, various types of Data, Usage Data, prefix

    Sensitive Personal Information collected or disclosed ℹ️: VAT Number

    Purposes:

    • Managing data collection and online surveys
    • Contacting the User
    • Registration and authentication

    Retention period: for the time necessary to fulfill the purpose

    Sold or Shared ℹ️: Yes

    Targeted Advertising: ℹ️: Yes

    Third-parties: Meta Platforms, Inc.

    Service providers or contractors: this Website

ℹ️ You can read the definitions of these concepts inside the “Definitions and legal references section” of the privacy policy.

To know more about your rights in particular to opt out of certain processing activities and to limit the use of your sensitive personal information (“Limit the Use of My Sensitive Personal Information”) you can refer to the “Your privacy rights under US state laws” section of our privacy policy.

For more details on the collection of Personal Information, please read the section “Detailed information on the processing of Personal Data” of our privacy policy.

We won’t process your Information for unexpected purposes, or for purposes that are not reasonably necessary to and compatible with the purposes originally disclosed, without your consent.

What are the sources of the Personal Information we collect?

We collect the above-mentioned categories of Personal Information, either directly or indirectly, from you when you use this Website.

For example, you directly provide your Personal Information when you submit requests via any forms on this Website. You also provide Personal Information indirectly when you navigate this Website, as Personal Information about you is automatically observed and collected.

Finally, we may collect your Personal Information from third parties that work with us in connection with the Service or with the functioning of this Website and features thereof.

Your privacy rights under US state laws

You may exercise certain rights regarding your Personal Information. In particular, to the extent permitted by applicable law, you have:

  • the right to access Personal Information: the right to know. You have the right to request that we confirm whether or not we are processing your Personal Information. You also have the right to access such Personal Information;
  • the right to correct inaccurate Personal Information. You have the right to request that we correct any inaccurate Personal Information we maintain about you;
  • the right to request the deletion of your Personal Information. You have the right to request that we delete any of your Personal Information;
  • the right to obtain a copy of your Personal Information. We will provide your Personal Information in a portable and usable format that allows you to transfer data easily to another entity – provided that this is technically feasible;
  • the right to opt out from the Sale of your Personal Information; We will not discriminate against you for exercising your privacy rights.
  • the right to non-discrimination.

Additional rights for Users residing in California

In addition to the rights listed above common to all Users in the United States, as a User residing in California, you have:

  • The right to opt out of the Sharing of your Personal Information for cross-context behavioral advertising;
  • The right to request to limit our use or disclosure of your Sensitive Personal Information to only that which is necessary to perform the services or provide the goods, as is reasonably expected by an average consumer. Please note that certain exceptions outlined in the law may apply, such as, when the collection and processing of Sensitive Personal Information is necessary to verify or maintain the quality or safety of our service.

Additional rights for Users residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana

In addition to the rights listed above common to all Users in the United States, as a User residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana you have

  • The right to opt out of the processing of your personal information for Targeted Advertising or profiling in furtherance of decisions that produce legal or similarly significant effects concerning you;
  • The right to freely give, deny or withdraw your consent for the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer. In Maryland, your Sensitive Personal Information will be collected or processed only if strictly necessary to provide or maintain a specific product or service requested by you.

In Minnesota and Maryland Users also have the right to obtain a list of the specific third parties to which the controller has disclosed the consumer's personal data

* Note that in some states like Minnesota you have the following specific rights connected to profiling:

  • The right to question the results of the profiling;
  • The right to be informed of the reason that the profiling resulted in the decision; if feasible
  • The right to be informed of what actions the consumer might have taken to secure a different decision and the actions that the consumer might take to secure a different decision in the future;
  • The right to review personal data used in the profiling;
  • If inaccurate, the right to have the data corrected and the profiling decision reevaluated based on the corrected data;

Additional rights for users residing in Utah and Iowa

In addition to the rights listed above common to all Users in the United States, as a User residing in Utah and Iowa, you have:

  • The right to opt out of the processing of your Personal Information for Targeted Advertising;
  • The right to opt out of the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer.

How to exercise your privacy rights under US state laws

To exercise the rights described above, you need to submit your request to us by contacting us via the contact details provided in this document.

For us to respond to your request, we must know who you are. We will not respond to any request if we are unable to verify your identity and therefore confirm the Personal Information in our possession relates to you. You are not required to create an account with us to submit your request. We will use any Personal Information collected from you in connection with the verification of your request solely for verification and shall not further disclose the Personal Information, retain it longer than necessary for purposes of verification, or use it for unrelated purposes.

If you are an adult, you can make a request on behalf of a child under your parental authority.

How to exercise your rights to opt out

In addition to what is stated above, to exercise your right to opt-out of Sale or Sharing and Targeted Advertising you can also use the privacy choices link provided on this Website.

If you want to submit requests to opt out of Sale or Sharing and Targeted Advertising activities via a user-enabled global privacy control, such as for example the Global Privacy Control (“GPC”), you are free to do so and we will abide by such request in a frictionless manner.

How and when we are expected to handle your request

We will respond to your request without undue delay, but in all cases within the timeframe required by applicable law. Should we need more time, we will explain to you the reasons why, and how much more time we need.

Should we deny your request, we will explain to you the reasons behind our denial (where envisaged by applicable law you may then contact the relevant authority to submit a complaint).

We do not charge a fee to process or respond to your request unless such request is manifestly unfounded or excessive and in all other cases where it is permitted by the applicable law. In such cases, we may charge a reasonable fee or refuse to act on the request. In either case, we will communicate our choices and explain the reasons behind them.

Additional information about Data collection and processing

Legal action

The User's Personal Data may be used for legal purposes by the Owner in Court or in the stages leading to possible legal action arising from improper use of this Website or the related Services.
The User declares to be aware that the Owner may be required to reveal personal data upon request of public authorities.

Additional information about User's Personal Data

In addition to the information contained in this privacy policy, this Website may provide the User with additional and contextual information concerning particular Services or the collection and processing of Personal Data upon request.

System logs and maintenance

For operation and maintenance purposes, this Website and any third-party services may collect files that record interaction with this Website (System logs) or use other Personal Data (such as the IP Address) for this purpose.

Information not contained in this policy

More details concerning the collection or processing of Personal Data may be requested from the Owner at any time. Please see the contact information at the beginning of this document.

Changes to this privacy policy

The Owner reserves the right to make changes to this privacy policy at any time by notifying its Users on this page and possibly within this Website and/or - as far as technically and legally feasible - sending a notice to Users via any contact information available to the Owner. It is strongly recommended to check this page often, referring to the date of the last modification listed at the bottom.

Should the changes affect processing activities performed on the basis of the User’s consent, the Owner shall collect new consent from the User, where required.

Definitions and legal references

Personal Data (or Data) / Personal Information (or Information)

Any information that directly, indirectly, or in connection with other information — including a personal identification number — allows for the identification or identifiability of a natural person.

Sensitive Personal Information

Sensitive Personal Information means any Personal Information that is not publicly available and reveals information considered sensitive according to the applicable privacy law.

Usage Data

Information collected automatically through this Website (or third-party services employed in this Website), which can include: the IP addresses or domain names of the computers utilized by the Users who use this Website, the URI addresses (Uniform Resource Identifier), the time of the request, the method utilized to submit the request to the server, the size of the file received in response, the numerical code indicating the status of the server's answer (successful outcome, error, etc.), the country of origin, the features of the browser and the operating system utilized by the User, the various time details per visit (e.g., the time spent on each page within the Application) and the details about the path followed within the Application with special reference to the sequence of pages visited, and other parameters about the device operating system and/or the User's IT environment.

User

The individual using this Website who, unless otherwise specified, coincides with the Data Subject.

Data Subject

The natural person to whom the Personal Data refers.

Data Processor (or Processor)

The natural or legal person, public authority, agency or other body which processes Personal Data on behalf of the Controller, as described in this privacy policy.

Data Controller (or Owner)

The natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of Personal Data, including the security measures concerning the operation and use of this Website. The Data Controller, unless otherwise specified, is the Owner of this Website.

This Website (or this Application)

The means by which the Personal Data of the User is collected and processed.

Service

The service provided by this Website as described in the relative terms (if available) and on this site/application.

Sale

Sale means any exchange of Personal Information by the Owner to a third party, for monetary or other valuable consideration, as defined by the applicable privacy US state law. Please note that the exchange of Personal Information with a service provider pursuant to a written contract that meets the requirements set by the applicable law, does not constitute a Sale of your Personal Information.

Sharing

Sharing means any sharing, renting, releasing, disclosing, disseminating, making available, transferring, or otherwise communicating orally, in writing, or by electronic or other means, a consumer's Personal Information by the business to a third party for cross-context behavioral advertising, whether for monetary or other valuable consideration, including transactions between a business and a third party for cross-context behavioral advertising for the benefit of a business in which no money is exchanged, as defined by the California privacy laws. Please note that the exchange of Personal Information with a service provider pursuant to a written contract that meets the requirements set by the California privacy laws, does not constitute sharing of your Personal Information.

Targeted advertising

Targeted advertising means displaying advertisements to a consumer where the advertisement is selected based on Personal Information obtained from that consumer’s activities over time and across nonaffiliated websites or online applications to predict such consumer’s preferences or interests, as defined by the applicable privacy US state law.

European Union (or EU)

Unless otherwise specified, all references made within this document to the European Union include all current member states to the European Union and the European Economic Area.

Cookie

Cookies are Trackers consisting of small sets of data stored in the User's browser.

Tracker

Tracker indicates any technology - e.g Cookies, unique identifiers, web beacons, embedded scripts, e-tags and fingerprinting - that enables the tracking of Users, for example by accessing or storing information on the User’s device.


Legal information

This privacy statement has been prepared based on provisions of multiple legislations.

This privacy policy relates solely to this Website, if not stated otherwise within this document.

Latest update: December 02, 2025

This document has been created with the iubenda Privacy and Cookie Policy Generator. See also the Terms and Conditions Generator. iubenda hosts this content and only collects the Personal Data strictly necessary for it to be provided.

Show the simplified Privacy Policy