Adeguamento GDPR e piattaforma whistleblowing per aziende
Il sito a norma è solo l'inizio.
Mettiamo a norma anche l'azienda.
Un banner cookie corretto non basta: il GDPR chiede informative, registro dei trattamenti, nomine e formazione, e dal 2023 le aziende con almeno 50 dipendenti devono avere un canale whistleblowing conforme al D.Lgs. 24/2023. Con DOWEB hai un solo referente: la parte tecnica la curiamo noi, la parte documentale una consulente privacy certificata che lavora con il nostro team, e la piattaforma per le segnalazioni gira sui nostri server.
Whistleblowing D.Lgs. 24/2023
Una piattaforma di segnalazione nostra, non un software rivenduto
La piattaforma whistleblowing DOWEB è una web app sviluppata da noi e ospitata sulla nostra infrastruttura proprietaria. Ogni azienda ha il suo canale, con il proprio logo e la propria informativa, pronto da pubblicare sul sito e da comunicare ai dipendenti. Le Linee guida ANAC escludono email e PEC come canali di segnalazione: serve uno strumento dedicato, ed è questo. Chi è obbligato e cosa chiede la legge lo spieghiamo nella guida al whistleblowing per le aziende.
Riservatezza e anonimato
Il segnalante non deve registrarsi né lasciare nome o email. Riceve un codice personale con cui rientra quando vuole, segue lo stato della pratica e dialoga con l'azienda. Segnalazioni, messaggi e allegati sono cifrati e leggibili solo dagli utenti autorizzati.
Dati cifrati · accesso con codice
Segnalazione scritta e orale
Il segnalante descrive il fatto, allega documenti e foto, oppure registra un messaggio vocale: la norma chiede entrambe le forme. I campi del modulo li configura l'azienda, obbligatori o facoltativi, per raccogliere le informazioni che servono davvero a istruire la pratica.
Scritta · vocale · allegati
Scadenze sotto controllo
Il decreto dà 7 giorni per l'avviso di ricevimento e 3 mesi per il riscontro al segnalante. Il gestore riceve un'email a ogni nuova segnalazione e un promemoria prima di ogni scadenza, e dal cruscotto vede cosa è aperto, cosa è da gestire e cosa è archiviato.
Avviso 7 giorni · riscontro 3 mesi
Ruoli e storico delle pratiche
Amministratore e operatori con permessi distinti, comunicazioni con il segnalante conservate nella pratica, archivio delle segnalazioni chiuse. Sui server DOWEB i dati sono salvati ogni giorno su più datacenter europei, e l'accesso è protetto da password robuste e recupero sicuro.
Server dedicati in Europa
Adeguamento GDPR
Privacy a norma, dal sito all'ufficio
Il GDPR non riguarda solo il sito: riguarda come l'azienda raccoglie, conserva e condivide i dati di clienti, fornitori e dipendenti. Lo curiamo insieme a una consulente privacy certificata, che segue la tua azienda in sede oppure online.
Messa a norma dell'azienda
Analisi delle banche dati e di chi le usa, informative aggiornate, nomine dei responsabili esterni e dell'amministratore di sistema, eventuali contitolarità, circolari interne e tutta la modulistica, consegnata e spiegata.
Registro dei trattamenti
Trattamenti, finalità, categorie di dati e di interessati, destinatari, tempi di conservazione, analisi dei rischi e misure di sicurezza: il registro che il Garante chiede di esibire, scritto sulla tua realtà e non copiato da un modello.
Formazione del personale
Una sessione formativa per tutti gli autorizzati al trattamento, in sede oppure online, con attestato rilasciato a ogni partecipante: è uno degli adempimenti che più spesso manca nelle verifiche.
DPO esterno
Per chi è obbligato a nominarlo, o preferisce averlo: il Data Protection Officer diventa il referente per gli interessati e per il Garante, aggiorna la documentazione e svolge tre audit l'anno con verbale da riportare nel registro.
Il sito, già a norma
Sui siti che realizziamo la parte tecnica è inclusa: certificato SSL, banner cookie con consenso preventivo, server dedicati in Europa, backup giornalieri. Privacy policy e cookie policy le scrive la consulente sui trattamenti reali del tuo sito.
Perché da noi
Tecnica e documenti dallo stesso referente
Di solito il sito lo fa l'agenzia, la privacy il consulente e il canale whistleblowing un software comprato online, e nessuno dei tre sa cosa fanno gli altri. Da noi le tre parti si parlano: la consulente sa su quali server stanno i dati e come sono protetti, perché li gestiamo noi, e le informative descrivono quello che il sito fa davvero.
Per le aziende con 50 dipendenti o più
Canale whistleblowing attivo, procedura interna, formazione del gestore e informativa per i segnalanti: tutto quello che il D.Lgs. 24/2023 chiede, prima di una verifica ANAC.
Per chi ha un modello 231
Il canale di segnalazione è obbligatorio anche sotto i 50 dipendenti. La piattaforma si affianca all'Organismo di Vigilanza, con utenti e permessi dedicati.
Per tutte le aziende
Adeguamento GDPR, registro dei trattamenti e formazione valgono per chiunque tratti dati di clienti o dipendenti, cioè per tutte le imprese, dalla più piccola in su.
Domande frequenti
Whistleblowing e GDPR: le domande che ci fanno più spesso
La mia azienda è obbligata ad avere un canale whistleblowing?
Sì, se nell'ultimo anno ha impiegato in media almeno 50 lavoratori subordinati, se ha adottato un modello organizzativo 231 oppure se opera in settori come servizi finanziari, trasporti e ambiente: in questi ultimi due casi anche sotto i 50 dipendenti. Il D.Lgs. 24/2023 lo impone dal 17 dicembre 2023 anche alle imprese private più piccole fra quelle obbligate.
Posso usare una casella email o la PEC per ricevere le segnalazioni?
No. Le Linee guida ANAC escludono email ordinaria e PEC perché non garantiscono la riservatezza dell'identità del segnalante. Serve una piattaforma dedicata, con accesso riservato a chi gestisce le segnalazioni.
Cosa rischia chi non ha un canale conforme?
L'ANAC può applicare sanzioni amministrative fino a 50.000 euro quando il canale non è stato istituito, quando mancano le procedure per gestire le segnalazioni o quando la gestione non è conforme alla legge.
Il segnalante può restare anonimo?
Sì. Sulla nostra piattaforma il segnalante non deve registrarsi né lasciare nome o email: riceve un codice personale con cui rientra, segue lo stato della segnalazione e risponde all'azienda nello stesso canale protetto.
Il sito che mi fate è già a norma GDPR?
La parte tecnica sì: certificato SSL, banner cookie con consenso preventivo, server dedicati in Europa e backup giornalieri. La parte documentale, cioè informative, registro dei trattamenti, nomine e formazione, riguarda tutta l'azienda e non solo il sito: la curiamo con una consulente privacy certificata che lavora con noi.
La tua azienda è davvero
a norma?
Ti diciamo gratis cosa manca: canale whistleblowing, documenti GDPR, informative del sito. Una verifica concreta, con l'elenco delle cose da fare e nessun impegno.