Reporting Portal Privacy Notice
ITALIANO
Informativa sul trattamento dei dati personali del Portale Segnalazioni Eurofork Group
Informativa resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679
Ultimo aggiornamento: 25 settembre 2026 | Versione 1.1
1. Oggetto e ambito dell’informativa
La presente informativa descrive il trattamento dei dati personali effettuato attraverso il Portale Segnalazioni Eurofork Group, disponibile all’indirizzo https://segnala.euroforkgroup.com/.
Il portale mette a disposizione quattro canali distinti: Privacy e Sicurezza Informatica; Abusi e Comportamenti Inappropriati; Bug di Prodotto; Whistleblowing.
Ciascun canale è gestito secondo la propria finalità, la normativa applicabile e specifiche autorizzazioni di accesso. L’informativa riguarda la persona segnalante e, nei limiti applicabili, le persone coinvolte, segnalate, menzionate o comunque interessate dalla segnalazione.
2. Titolare del trattamento e contatti
Il Titolare del trattamento è Eurofork S.p.A., con sede in Via Roma 93, 10060 Roletto (TO), Italia. Per richieste relative alla protezione dei dati personali è possibile scrivere a privacy@eurofork.com.
Eurofork S.p.A. gestisce centralmente il Portale Segnalazioni Eurofork Group, determina le finalità e le modalità del trattamento e coordina la presa in carico delle segnalazioni, anche quando queste riguardano altre società del Gruppo Eurofork.
Le società del Gruppo e le relative funzioni locali possono ricevere o trattare le informazioni esclusivamente quando necessario per la gestione della specifica segnalazione, sulla base delle autorizzazioni, delle istruzioni e degli accordi definiti da Eurofork S.p.A.
Non viene indicato un Responsabile della Protezione dei Dati (DPO) in assenza di una nomina formalmente applicabile al presente trattamento.
3. Interessati e categorie di dati
Il trattamento può riguardare la persona segnalante, la persona coinvolta o segnalata, le persone menzionate, eventuali facilitatori, testimoni, persone informate sui fatti, dipendenti, collaboratori, clienti, fornitori, consulenti, partner, tecnici e utilizzatori dei prodotti Eurofork.
A seconda del canale e delle informazioni fornite, possono essere trattati dati identificativi e di contatto; azienda, ruolo o rapporto con Eurofork; contenuto della segnalazione; comunicazioni successive; documenti, immagini, log e allegati; dati relativi a impianti, prodotti, software e dispositivi; dati relativi a illeciti o condotte contestate; eventuali categorie particolari di dati ai sensi dell’art. 9 GDPR; eventuali dati relativi a condanne penali o reati ai sensi dell’art. 10 GDPR; dati tecnici e di sicurezza necessari alla protezione e all’audit della piattaforma.
Gli utenti sono invitati a non inserire dati non necessari e a non inviare password, credenziali, chiavi di accesso, database completi o informazioni non pertinenti.
4. Informazioni anonime e dati personali
Quando una segnalazione e i relativi allegati non contengono informazioni riferibili a persone identificate o identificabili, il contenuto è trattato come informazione anonima e non rientra nell’ambito di applicazione del GDPR, conformemente al considerando 26 del Regolamento.
La possibilità di inviare una segnalazione senza indicare il proprio nome non garantisce tuttavia che la segnalazione sia priva di dati personali. Il testo, gli allegati o le circostanze descritte possono rendere identificabili la persona segnalante, la persona coinvolta, i testimoni o altri soggetti. In tali casi si applica la normativa sulla protezione dei dati personali.
5. Finalità e basi giuridiche per canale
WHISTLEBLOWING. I dati sono trattati per ricevere, verificare e gestire le segnalazioni rientranti nel D.Lgs. 10 marzo 2023, n. 24, proteggere la riservatezza delle persone tutelate, adottare gli eventuali provvedimenti conseguenti e adempiere agli obblighi previsti dalla legge. La base giuridica è l’adempimento di un obbligo legale ai sensi dell’art. 6, par. 1, lett. c), GDPR. Per eventuali categorie particolari di dati o dati relativi a reati si applicano, secondo il caso, gli artt. 9 e 10 GDPR e la normativa nazionale applicabile. Il D.Lgs. 24/2023 si applica esclusivamente alle segnalazioni comprese nel relativo ambito soggettivo e oggettivo.
ABUSI E COMPORTAMENTI INAPPROPRIATI. I dati sono trattati per ricevere e valutare segnalazioni di discriminazione, mobbing, molestie o comportamenti abusivi, tutelare dignità e sicurezza e adottare misure preventive, correttive o disciplinari quando ne ricorrono i presupposti. Le basi giuridiche sono, secondo il caso, l’adempimento di obblighi legali ai sensi dell’art. 6, par. 1, lett. c), GDPR e il legittimo interesse del Titolare ai sensi dell’art. 6, par. 1, lett. f), GDPR. Per le categorie particolari di dati possono applicarsi l’art. 9, par. 2, lett. b) e f), GDPR.
PRIVACY E SICUREZZA INFORMATICA. I dati sono trattati per ricevere e gestire incidenti cyber, violazioni di dati personali, accessi non autorizzati e vulnerabilità, contenere e documentare gli eventi e adempiere agli obblighi di sicurezza e notifica. Le basi giuridiche sono l’adempimento di obblighi legali ai sensi dell’art. 6, par. 1, lett. c), GDPR e, secondo il caso, il legittimo interesse alla sicurezza ai sensi dell’art. 6, par. 1, lett. f), GDPR. Restano applicabili, ove pertinenti, gli artt. 32, 33 e 34 GDPR, il D.Lgs. 4 settembre 2024, n. 138 di recepimento della Direttiva (UE) 2022/2555 e la normativa di settore.
BUG DI PRODOTTO. I dati sono trattati per identificare, riprodurre, analizzare e correggere malfunzionamenti, contattare il segnalante se richiesto, prestare assistenza e migliorare affidabilità e sicurezza dei prodotti Eurofork. Le basi giuridiche sono, secondo il caso, l’esecuzione di un contratto o di misure precontrattuali ai sensi dell’art. 6, par. 1, lett. b), GDPR e il legittimo interesse del Titolare ai sensi dell’art. 6, par. 1, lett. f), GDPR. Se il problema presenta implicazioni di sicurezza, la segnalazione può essere gestita secondo il processo di sicurezza informatica o di divulgazione coordinata delle vulnerabilità.
6. Modalità, riservatezza e sicurezza
I dati sono trattati con strumenti informatici e, quando necessario, in forma documentale, nel rispetto dei principi di cui all’art. 5 GDPR.
Eurofork adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui controllo degli accessi, segregazione dei ruoli, protezione delle comunicazioni, cifratura, registrazione delle attività amministrative e misure di continuità del servizio.
Il portale genera un codice di accesso che consente alla persona segnalante di consultare la segnalazione e comunicare con i gestori autorizzati. Il codice deve essere conservato con cura e non può essere recuperato da Eurofork in caso di smarrimento. Per una maggiore tutela dell’anonimato, il portale può essere consultato tramite Tor Browser utilizzando l’indirizzo onion pubblicato nella piattaforma.
7. Anonimato, contatto e natura del conferimento
Quando il canale e il questionario lo consentono, la segnalazione può essere inviata senza indicare dati identificativi. Il conferimento dei dati identificativi è generalmente facoltativo.
La persona segnalante può fornire un contatto per consentire richieste di chiarimento, approfondimenti tecnici e comunicazioni. La mancata indicazione di informazioni necessarie può rendere più difficile o impossibile verificare i fatti, riprodurre un bug o fornire un riscontro.
8. Destinatari e fornitori
I dati sono accessibili, secondo necessità e competenza, ai gestori autorizzati dello specifico canale, al personale interno autorizzato, alle funzioni HR, Legal, Privacy, IT, Cybersecurity, R&D, Software o ad altre funzioni competenti, nonché a consulenti vincolati alla riservatezza.
La piattaforma GlobaLeaks è installata, configurata e amministrata direttamente da Eurofork S.p.A. Non sono affidate a fornitori esterni la ricezione, la valutazione o la gestione delle segnalazioni.
L’infrastruttura cloud sottostante è fornita da Google Cloud Platform quale fornitore di servizi infrastrutturali. Gli eventuali accessi tecnici del fornitore sono regolati dalle condizioni contrattuali e dagli accordi applicabili in materia di protezione dei dati.
I dati possono essere comunicati alle società del Gruppo coinvolte nei limiti strettamente necessari e alle autorità giudiziarie, amministrative, di vigilanza o sicurezza quando previsto dalla legge.
9. Hosting e trasferimenti internazionali
Il portale è ospitato su una macchina virtuale dedicata in Google Cloud Platform, zona europe-west12-c, regione europe-west12, Torino, Italia. La configurazione e l’amministrazione sono gestite da Eurofork S.p.A.
I dati del portale sono destinati a rimanere nello Spazio economico europeo. Eventuali copie di sicurezza, servizi di assistenza o componenti infrastrutturali sono gestiti secondo la configurazione cloud e le garanzie contrattuali applicabili.
Qualora si renda necessario un trasferimento verso Paesi non appartenenti allo Spazio economico europeo, esso avverrà nel rispetto degli artt. 44 e seguenti GDPR, mediante una decisione di adeguatezza, le Clausole Contrattuali Standard adottate dalla Commissione europea o altra garanzia riconosciuta dalla legge.
10. Conservazione
I dati sono conservati nel rispetto del principio di limitazione della conservazione di cui all’art. 5, par. 1, lett. e), GDPR.
Per le segnalazioni whistleblowing e la relativa documentazione si applica l’art. 14 del D.Lgs. 24/2023: conservazione per il tempo necessario al trattamento e comunque non oltre cinque anni dalla comunicazione dell’esito finale della procedura.
Per i canali Abusi e Comportamenti Inappropriati, Privacy e Sicurezza Informatica e Bug di Prodotto, i dati sono conservati per il tempo strettamente necessario alla presa in carico, all’analisi, alla gestione e alla chiusura della pratica. Dopo la chiusura, i dati sono cancellati o anonimizzati, salvo che l’ulteriore conservazione sia necessaria per un obbligo di legge, per documentare un incidente o una correzione tecnica, gestire un rapporto contrattuale, tutelare la sicurezza dei sistemi oppure accertare, esercitare o difendere un diritto.
Le segnalazioni prive di contenuti pertinenti o utili alla gestione sono eliminate senza ingiustificato ritardo. I dati manifestamente non necessari non sono ulteriormente trattati.
11. Decisioni automatizzate
I dati non sono utilizzati per decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, che producano effetti giuridici o analogamente significativi. Il portale non attribuisce automaticamente responsabilità, colpe o sanzioni.
12. Diritti degli interessati e limitazioni
Nei limiti previsti dalla normativa applicabile, gli interessati possono esercitare i diritti di cui agli artt. 15-22 GDPR, inclusi accesso, rettifica, cancellazione, limitazione e opposizione; la portabilità si applica quando ne ricorrono i presupposti. Le richieste possono essere inviate a privacy@eurofork.com.
L’esercizio dei diritti può essere limitato o differito quando necessario per tutelare la riservatezza della persona segnalante, i diritti e le libertà altrui, non compromettere verifiche o procedimenti, adempiere a obblighi legali, garantire la sicurezza dei sistemi o esercitare e difendere un diritto in sede giudiziaria. Per i trattamenti whistleblowing si applicano anche le limitazioni previste dall’art. 2-undecies del D.Lgs. 30 giugno 2003, n. 196, come modificato.
13. Reclamo, aggiornamenti e collegamento
L’interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nello Stato membro in cui risiede, lavora o ritiene si sia verificata la violazione.
La presente informativa può essere aggiornata in conseguenza di modifiche normative, organizzative, contrattuali o tecniche. La versione aggiornata è pubblicata in questa pagina con indicazione della data di revisione.
Portale Segnalazioni Eurofork Group: https://segnala.euroforkgroup.com/
ENGLISH
Privacy Notice for the Eurofork Group Reporting Portal
Information provided pursuant to Articles 13 and 14 of Regulation (EU) 2016/679
Last updated: 25 September 2026 | Version 1.1
1. Purpose and scope of this notice
This notice describes the processing of personal data carried out through the Eurofork Group Reporting Portal, available at https://segnala.euroforkgroup.com/.
The portal provides four separate channels: Privacy and Information Security; Abuse and Inappropriate Conduct; Product Bug Report; Whistleblowing.
Each channel is managed according to its purpose, applicable law and specific access authorisations. This notice applies to the reporting person and, where relevant, to persons concerned, reported, mentioned or otherwise affected by the report.
2. Data controller and contact details
The Data Controller is Eurofork S.p.A., with registered office at Via Roma 93, 10060 Roletto (TO), Italy. Privacy requests may be sent to privacy@eurofork.com.
Eurofork S.p.A. centrally manages the Eurofork Group Reporting Portal, determines the purposes and means of processing, and coordinates reports, including reports concerning other Eurofork Group companies.
Group companies and their local functions may receive or process information only where necessary for the specific report, on the basis of authorisations, instructions and arrangements defined by Eurofork S.p.A.
No Data Protection Officer (DPO) is indicated in the absence of a formal appointment applicable to this processing.
3. Data subjects and categories of data
Processing may concern the reporting person, the person concerned or reported, persons mentioned, facilitators, witnesses, persons informed of the facts, employees, contractors, customers, suppliers, advisers, partners, technicians and users of Eurofork products.
Depending on the channel and the information provided, processing may include identification and contact data; company, role or relationship with Eurofork; report content; subsequent communications; documents, images, logs and attachments; plant, product, software and device data; alleged misconduct or offences; special categories of personal data under Article 9 GDPR; data relating to criminal convictions or offences under Article 10 GDPR; and technical and security data needed to protect and audit the platform.
Users should not include unnecessary data or submit passwords, credentials, access keys, complete databases or irrelevant information.
4. Anonymous information and personal data
Where a report and its attachments contain no information relating to an identified or identifiable person, the content is treated as anonymous information and falls outside the GDPR, in accordance with Recital 26.
Submitting a report without a name does not necessarily mean that the report contains no personal data. The text, attachments or circumstances may identify the reporting person, the person concerned, witnesses or others. Data protection law applies in those cases.
5. Purposes and legal bases by channel
WHISTLEBLOWING. Data are processed to receive, verify and manage reports falling within Italian Legislative Decree No. 24 of 10 March 2023, protect confidentiality, take resulting measures and comply with legal obligations. The legal basis is Article 6(1)(c) GDPR. Articles 9 and 10 GDPR and applicable national law apply as appropriate. Legislative Decree No. 24/2023 applies only to reports within its personal and material scope.
ABUSE AND INAPPROPRIATE CONDUCT. Data are processed to receive and assess reports of discrimination, workplace bullying, harassment or abusive conduct, protect dignity and safety, and take preventive, corrective or disciplinary measures where appropriate. The legal bases are Article 6(1)(c) GDPR and, depending on the case, Article 6(1)(f) GDPR. Article 9(2)(b) and (f) GDPR may apply to special categories of data.
PRIVACY AND INFORMATION SECURITY. Data are processed to receive and manage cyber incidents, personal data breaches, unauthorised access and vulnerabilities, contain and document events, and comply with security and notification obligations. The legal bases are Article 6(1)(c) GDPR and, depending on the case, Article 6(1)(f) GDPR. Where relevant, Articles 32, 33 and 34 GDPR, Italian Legislative Decree No. 138 of 4 September 2024 implementing Directive (EU) 2022/2555, and sector rules apply.
PRODUCT BUG REPORT. Data are processed to identify, reproduce, analyse and correct malfunctions, contact the reporter where requested, provide support and improve the reliability and security of Eurofork products. The legal bases are, depending on the case, Article 6(1)(b) and (f) GDPR. If the issue has security implications, the report may be handled under the information security or coordinated vulnerability disclosure process.
6. Processing methods, confidentiality and security
Data are processed using IT tools and, where necessary, in documentary form, in accordance with Article 5 GDPR.
Eurofork applies appropriate technical and organisational measures under Article 32 GDPR, including access controls, segregation of roles, communication protection, encryption, administrative logging and service continuity measures.
The portal generates an access code that allows the reporting person to consult the report and communicate with authorised handlers. The code must be stored securely and cannot be recovered by Eurofork if lost. For a higher level of anonymity, the portal may be accessed through Tor Browser using the onion address published on the platform.
7. Anonymity, contact details and provision of data
Where permitted by the selected channel and questionnaire, a report may be submitted without identification data. Providing identification data is generally optional.
The reporting person may provide contact details for clarification, technical follow-up and communications. Failure to provide necessary information may make it difficult or impossible to verify facts, reproduce a bug or provide feedback.
8. Recipients and providers
Data are accessible, on a need-to-know basis, to authorised handlers of the relevant channel, authorised internal staff, HR, Legal, Privacy, IT, Cybersecurity, R&D, Software or other competent functions, and advisers bound by confidentiality.
GlobaLeaks is installed, configured and administered directly by Eurofork S.p.A. Receipt, assessment and management of reports are not outsourced.
The underlying cloud infrastructure is supplied by Google Cloud Platform as an infrastructure service provider. Any technical access by the provider is governed by applicable contractual and data protection terms.
Data may be disclosed to Group companies only where strictly necessary and to competent judicial, administrative, supervisory or security authorities where required by law.
9. Hosting and international transfers
The portal is hosted on a dedicated virtual machine in Google Cloud Platform zone europe-west12-c, region europe-west12, Turin, Italy. Configuration and administration are managed by Eurofork S.p.A.
Portal data are intended to remain within the European Economic Area. Backups, support services and infrastructure components are managed according to the cloud configuration and applicable contractual safeguards.
Where a transfer outside the EEA becomes necessary, it will be carried out in accordance with Articles 44 et seq. GDPR, using an adequacy decision, the European Commission Standard Contractual Clauses or another legally recognised safeguard.
10. Retention
Data are retained in accordance with the storage limitation principle under Article 5(1)(e) GDPR.
Whistleblowing reports and related documentation are subject to Article 14 of Legislative Decree No. 24/2023: retention for the time necessary to handle the report and, in any event, no longer than five years from notification of the final outcome.
For Abuse and Inappropriate Conduct, Privacy and Information Security, and Product Bug channels, data are retained for the time strictly necessary to receive, analyse, manage and close the case. After closure, data are erased or anonymised unless further retention is necessary to comply with law, document an incident or technical correction, manage a contractual relationship, protect system security, or establish, exercise or defend legal claims.
Reports without relevant or useful content are erased without undue delay. Manifestly unnecessary data are not further processed.
11. Automated decision-making
Data are not used for decisions based solely on automated processing, including profiling, that produce legal or similarly significant effects. The portal does not automatically assign responsibility, blame or sanctions.
12. Data subject rights and restrictions
Subject to applicable law, data subjects may exercise the rights under Articles 15-22 GDPR, including access, rectification, erasure, restriction and objection; portability applies where its conditions are met. Requests may be sent to privacy@eurofork.com.
Rights may be restricted or deferred where necessary to protect the reporting person’s confidentiality, the rights and freedoms of others, avoid jeopardising investigations or proceedings, comply with law, ensure system security, or establish, exercise or defend legal claims. Whistleblowing processing is also subject to Article 2-undecies of Italian Legislative Decree No. 196 of 30 June 2003, as amended.
13. Complaints, updates and link
Data subjects may lodge a complaint with the Italian Data Protection Authority or the competent supervisory authority in the Member State where they reside, work or consider that an infringement occurred.
This notice may be updated following legal, organisational, contractual or technical changes. The updated version is published with its revision date.
Eurofork Group Reporting Portal: https://segnala.euroforkgroup.com/
DEUTSCH
Datenschutzhinweise für das Meldeportal der Eurofork Group
Informationen gemäß Artikel 13 und 14 der Verordnung (EU) 2016/679
Letzte Aktualisierung: 25. September 2026 | Version 1.1
1. Gegenstand und Anwendungsbereich
Diese Hinweise beschreiben die Verarbeitung personenbezogener Daten über das Meldeportal der Eurofork Group unter https://segnala.euroforkgroup.com/.
Das Portal stellt vier getrennte Kanäle bereit: Datenschutz und Informationssicherheit; Missbrauch und unangemessenes Verhalten; Meldung eines Produktfehlers; Whistleblowing / Hinweisgebersystem.
Jeder Kanal wird entsprechend seinem Zweck, dem anwendbaren Recht und besonderen Zugriffsberechtigungen verwaltet. Die Hinweise gelten für die meldende Person und, soweit einschlägig, für betroffene, gemeldete, erwähnte oder anderweitig berührte Personen.
2. Verantwortlicher und Kontaktdaten
Verantwortlicher ist Eurofork S.p.A., Via Roma 93, 10060 Roletto (TO), Italien. Datenschutzanfragen können an privacy@eurofork.com gerichtet werden.
Eurofork S.p.A. verwaltet das Meldeportal zentral, bestimmt Zwecke und Mittel der Verarbeitung und koordiniert Meldungen auch dann, wenn diese andere Unternehmen der Eurofork Group betreffen.
Konzerngesellschaften und lokale Funktionen dürfen Informationen nur erhalten oder verarbeiten, wenn dies für die konkrete Meldung erforderlich ist und auf Grundlage der von Eurofork S.p.A. festgelegten Berechtigungen, Weisungen und Vereinbarungen.
Ein Datenschutzbeauftragter wird nicht genannt, solange keine förmliche Bestellung für diese Verarbeitung vorliegt.
3. Betroffene Personen und Datenkategorien
Die Verarbeitung kann die meldende Person, die betroffene oder gemeldete Person, erwähnte Personen, Unterstützer, Zeugen, Personen mit Kenntnis des Sachverhalts, Beschäftigte, Kunden, Lieferanten, Berater, Partner, Techniker und Nutzer von Eurofork-Produkten betreffen.
Je nach Kanal können Identifikations- und Kontaktdaten, Unternehmen, Funktion oder Beziehung zu Eurofork, Inhalt der Meldung, Folgekommunikation, Dokumente, Bilder, Protokolle und Anhänge, Daten zu Anlagen, Produkten, Software und Geräten, Daten zu behaupteten Verstößen, besondere Kategorien nach Art. 9 DSGVO, Daten zu Straftaten nach Art. 10 DSGVO sowie technische und sicherheitsrelevante Daten verarbeitet werden.
Nutzer sollen keine unnötigen Daten, Passwörter, Zugangsdaten, Schlüssel, vollständigen Datenbanken oder irrelevanten Informationen übermitteln.
4. Anonyme Informationen und personenbezogene Daten
Enthalten die Meldung und ihre Anhänge keine Informationen zu einer identifizierten oder identifizierbaren Person, werden sie gemäß Erwägungsgrund 26 als anonyme Informationen behandelt und fallen nicht unter die DSGVO.
Eine Meldung ohne Namensangabe ist jedoch nicht automatisch frei von personenbezogenen Daten. Text, Anhänge oder Umstände können die meldende Person, die betroffene Person, Zeugen oder andere Personen identifizierbar machen. In diesen Fällen gilt das Datenschutzrecht.
5. Zwecke und Rechtsgrundlagen nach Kanal
WHISTLEBLOWING. Daten werden zur Entgegennahme, Prüfung und Bearbeitung von Meldungen im Anwendungsbereich des italienischen Gesetzesdekrets Nr. 24 vom 10. März 2023, zum Schutz der Vertraulichkeit und zur Erfüllung gesetzlicher Pflichten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. c DSGVO. Art. 9 und 10 DSGVO und das nationale Recht gelten je nach Fall. Das Gesetzesdekret gilt nur innerhalb seines persönlichen und sachlichen Anwendungsbereichs.
MISSBRAUCH UND UNANGEMESSENES VERHALTEN. Daten werden verarbeitet, um Meldungen zu Diskriminierung, Mobbing, Belästigung oder missbräuchlichem Verhalten zu bewerten, Würde und Sicherheit zu schützen und gegebenenfalls Maßnahmen zu ergreifen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. c und je nach Fall Buchst. f DSGVO. Für besondere Kategorien können Art. 9 Abs. 2 Buchst. b und f DSGVO gelten.
DATENSCHUTZ UND INFORMATIONSSICHERHEIT. Daten werden verarbeitet, um Cybervorfälle, Datenschutzverletzungen, unbefugte Zugriffe und Sicherheitslücken zu bearbeiten und Sicherheits- und Meldepflichten zu erfüllen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. c und je nach Fall Buchst. f DSGVO. Soweit einschlägig gelten Art. 32, 33 und 34 DSGVO, das italienische Gesetzesdekret Nr. 138 vom 4. September 2024 zur Umsetzung der Richtlinie (EU) 2022/2555 und sektorspezifische Vorschriften.
MELDUNG EINES PRODUKTFEHLERS. Daten werden verarbeitet, um Fehlfunktionen zu identifizieren, nachzustellen, zu analysieren und zu beheben, Kontakt aufzunehmen, Unterstützung zu leisten und Produkte zu verbessern. Rechtsgrundlagen sind je nach Fall Art. 6 Abs. 1 Buchst. b und f DSGVO. Hat ein Fehler Sicherheitsauswirkungen, kann die Meldung nach dem Sicherheits- oder Schwachstellenprozess bearbeitet werden.
6. Verarbeitungsweise, Vertraulichkeit und Sicherheit
Daten werden mit IT-Systemen und bei Bedarf dokumentarisch gemäß Art. 5 DSGVO verarbeitet.
Eurofork setzt geeignete Maßnahmen nach Art. 32 DSGVO ein, darunter Zugriffskontrollen, Funktionstrennung, Schutz der Kommunikation, Verschlüsselung, administrative Protokollierung und Maßnahmen zur Dienstkontinuität.
Das Portal erzeugt einen Zugangscode für die Einsicht und Kommunikation mit autorisierten Bearbeitern. Der Code muss sicher aufbewahrt werden und kann von Eurofork nicht wiederhergestellt werden. Für höheren Anonymitätsschutz kann Tor Browser mit der veröffentlichten Onion-Adresse genutzt werden.
7. Anonymität, Kontaktdaten und Bereitstellung
Soweit Kanal und Fragebogen dies zulassen, kann eine Meldung ohne Identifikationsdaten eingereicht werden. Die Angabe solcher Daten ist grundsätzlich freiwillig.
Kontaktdaten können für Rückfragen, technische Klärungen und Mitteilungen angegeben werden. Fehlende notwendige Informationen können Prüfung, Fehlerreproduktion oder Rückmeldung erschweren oder unmöglich machen.
8. Empfänger und Anbieter
Daten sind nach Erforderlichkeit autorisierten Bearbeitern, internem Personal, HR, Legal, Privacy, IT, Cybersecurity, R&D, Software oder anderen zuständigen Funktionen sowie zur Vertraulichkeit verpflichteten Beratern zugänglich.
GlobaLeaks wird direkt von Eurofork S.p.A. installiert, konfiguriert und verwaltet. Entgegennahme, Bewertung und Bearbeitung der Meldungen werden nicht ausgelagert.
Die zugrunde liegende Cloud-Infrastruktur wird von Google Cloud Platform als Infrastrukturdienstleister bereitgestellt. Technische Zugriffe des Anbieters unterliegen den anwendbaren vertraglichen und datenschutzrechtlichen Bedingungen.
Daten können nur soweit unbedingt erforderlich an Konzerngesellschaften sowie gesetzlich an zuständige Behörden übermittelt werden.
9. Hosting und internationale Übermittlungen
Das Portal läuft auf einer dedizierten virtuellen Maschine in der Google-Cloud-Zone europe-west12-c, Region europe-west12, Turin, Italien. Konfiguration und Administration erfolgen durch Eurofork S.p.A.
Die Portaldaten sollen im Europäischen Wirtschaftsraum verbleiben. Sicherungen, Support und Infrastrukturkomponenten werden gemäß Cloud-Konfiguration und vertraglichen Garantien verwaltet.
Erforderliche Übermittlungen außerhalb des EWR erfolgen gemäß Art. 44 ff. DSGVO auf Grundlage eines Angemessenheitsbeschlusses, der Standardvertragsklauseln der Europäischen Kommission oder einer anderen gesetzlichen Garantie.
10. Speicherdauer
Daten werden gemäß Art. 5 Abs. 1 Buchst. e DSGVO gespeichert.
Für Whistleblowing-Meldungen gilt Art. 14 des Gesetzesdekrets Nr. 24/2023: Speicherung für die erforderliche Bearbeitungszeit, höchstens fünf Jahre ab Mitteilung des endgültigen Ergebnisses.
Für Missbrauch und unangemessenes Verhalten, Datenschutz und Informationssicherheit sowie Produktfehler werden Daten nur so lange gespeichert, wie dies für Entgegennahme, Analyse, Bearbeitung und Abschluss des Falls erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine weitere Speicherung aus gesetzlichen, vertraglichen, technischen, sicherheitsbezogenen oder rechtlichen Gründen erforderlich ist.
Meldungen ohne relevante oder nützliche Inhalte werden unverzüglich gelöscht. Offensichtlich unnötige Daten werden nicht weiterverarbeitet.
11. Automatisierte Entscheidungen
Daten werden nicht für ausschließlich automatisierte Entscheidungen einschließlich Profiling verwendet, die rechtliche oder ähnlich erhebliche Auswirkungen haben. Das Portal weist nicht automatisch Verantwortung, Schuld oder Sanktionen zu.
12. Rechte und Einschränkungen
Im Rahmen des anwendbaren Rechts können die Rechte nach Art. 15-22 DSGVO ausgeübt werden, darunter Auskunft, Berichtigung, Löschung, Einschränkung und Widerspruch; Datenübertragbarkeit gilt bei Vorliegen der Voraussetzungen. Anfragen: privacy@eurofork.com.
Rechte können eingeschränkt oder aufgeschoben werden, wenn dies zum Schutz der Vertraulichkeit, der Rechte anderer, von Prüfungen, gesetzlichen Pflichten, Systemsicherheit oder Rechtsansprüchen erforderlich ist. Für Whistleblowing gilt auch Art. 2-undecies des italienischen Gesetzesdekrets Nr. 196 vom 30. Juni 2003.
13. Beschwerden, Aktualisierungen und Link
Betroffene Personen können Beschwerde bei der italienischen Datenschutzbehörde oder der zuständigen Aufsichtsbehörde ihres Wohn-, Arbeits- oder mutmaßlichen Verletzungsstaats einlegen.
Diese Hinweise können wegen rechtlicher, organisatorischer, vertraglicher oder technischer Änderungen aktualisiert werden. Die aktuelle Fassung wird mit Revisionsdatum veröffentlicht.
Meldeportal der Eurofork Group: https://segnala.euroforkgroup.com/
ROMÂNĂ
Informare privind prelucrarea datelor cu caracter personal în cadrul Portalului de Sesizări Eurofork Group
Informare furnizată în conformitate cu articolele 13 și 14 din Regulamentul (UE) 2016/679
Ultima actualizare: 25 septembrie 2026 | Versiunea 1.1
1. Obiectul și domeniul de aplicare
Prezenta informare descrie prelucrarea datelor prin Portalul de Sesizări Eurofork Group, disponibil la https://segnala.euroforkgroup.com/.
Portalul oferă patru canale: Confidențialitate și Securitatea Informațiilor; Abuzuri și Comportamente Inadecvate; Raportarea unei Erori de Produs; Whistleblowing / Avertizare de Integritate.
Fiecare canal este gestionat potrivit scopului, legislației aplicabile și autorizațiilor specifice. Informarea se aplică persoanei care raportează și, după caz, persoanelor implicate, raportate, menționate sau afectate.
2. Operatorul și datele de contact
Operatorul este Eurofork S.p.A., Via Roma 93, 10060 Roletto (TO), Italia. Solicitările privind protecția datelor pot fi trimise la privacy@eurofork.com.
Eurofork S.p.A. gestionează central Portalul, stabilește scopurile și mijloacele prelucrării și coordonează sesizările, inclusiv atunci când acestea privesc alte societăți Eurofork Group.
Societățile Grupului și funcțiile locale pot primi sau prelucra informații numai dacă este necesar pentru sesizarea respectivă, pe baza autorizațiilor, instrucțiunilor și acordurilor stabilite de Eurofork S.p.A.
Nu este indicat un responsabil cu protecția datelor (DPO) în lipsa unei desemnări formale aplicabile acestei prelucrări.
3. Persoanele vizate și categoriile de date
Prelucrarea poate privi persoana care raportează, persoana implicată sau raportată, persoanele menționate, facilitatorii, martorii, persoanele care cunosc faptele, angajații, colaboratorii, clienții, furnizorii, consultanții, partenerii, tehnicienii și utilizatorii produselor Eurofork.
În funcție de canal, pot fi prelucrate date de identificare și contact; compania, rolul sau relația cu Eurofork; conținutul sesizării; comunicări; documente, imagini, jurnale și atașamente; date despre instalații, produse, software și dispozitive; date despre fapte sau conduite; categorii speciale conform art. 9 GDPR; date privind condamnări sau infracțiuni conform art. 10 GDPR; date tehnice și de securitate necesare protecției și auditării platformei.
Utilizatorii sunt rugați să nu transmită date inutile, parole, credențiale, chei de acces, baze de date complete sau informații irelevante.
4. Informații anonime și date personale
Dacă sesizarea și atașamentele nu conțin informații despre o persoană identificată sau identificabilă, conținutul este tratat ca informație anonimă și nu intră sub incidența GDPR, potrivit considerentului 26.
Transmiterea fără nume nu înseamnă automat că sesizarea nu conține date personale. Textul, atașamentele sau circumstanțele pot identifica persoana care raportează, persoana implicată, martorii sau alte persoane. În aceste cazuri se aplică legislația privind protecția datelor.
5. Scopuri și temeiuri juridice pe canal
WHISTLEBLOWING. Datele sunt prelucrate pentru primirea, verificarea și gestionarea sesizărilor care intră în domeniul Decretului legislativ italian nr. 24 din 10 martie 2023, protejarea confidențialității și îndeplinirea obligațiilor legale. Temeiul este art. 6 alin. (1) lit. c) GDPR. Art. 9 și 10 GDPR și legislația națională se aplică după caz. Decretul se aplică numai în domeniul său personal și material.
ABUZURI ȘI COMPORTAMENTE INADECVATE. Datele sunt prelucrate pentru evaluarea discriminării, hărțuirii la locul de muncă, hărțuirii sau conduitei abuzive, protejarea demnității și siguranței și adoptarea măsurilor necesare. Temeiurile sunt art. 6 alin. (1) lit. c) și, după caz, lit. f) GDPR. Pentru categorii speciale se pot aplica art. 9 alin. (2) lit. b) și f) GDPR.
CONFIDENȚIALITATE ȘI SECURITATEA INFORMAȚIILOR. Datele sunt prelucrate pentru gestionarea incidentelor cibernetice, încălcărilor securității datelor, accesului neautorizat și vulnerabilităților și pentru îndeplinirea obligațiilor de securitate și notificare. Temeiurile sunt art. 6 alin. (1) lit. c) și, după caz, lit. f) GDPR. Se aplică, dacă sunt relevante, art. 32-34 GDPR, Decretul legislativ italian nr. 138 din 4 septembrie 2024 privind Directiva (UE) 2022/2555 și legislația sectorială.
RAPORTAREA UNEI ERORI DE PRODUS. Datele sunt prelucrate pentru identificarea, reproducerea, analizarea și remedierea defecțiunilor, contactarea persoanei care raportează, acordarea de asistență și îmbunătățirea produselor. Temeiurile sunt, după caz, art. 6 alin. (1) lit. b) și f) GDPR. Dacă problema are implicații de securitate, sesizarea poate fi gestionată prin procesul de securitate sau divulgare coordonată a vulnerabilităților.
6. Modalități, confidențialitate și securitate
Datele sunt prelucrate prin mijloace informatice și, dacă este necesar, în formă documentară, conform art. 5 GDPR.
Eurofork aplică măsuri adecvate conform art. 32 GDPR, inclusiv controlul accesului, separarea rolurilor, protecția comunicațiilor, criptarea, jurnalizarea administrativă și continuitatea serviciului.
Portalul generează un cod de acces pentru consultare și comunicare cu persoanele autorizate. Codul trebuie păstrat în siguranță și nu poate fi recuperat de Eurofork. Pentru un nivel mai ridicat de anonimat se poate utiliza Tor Browser și adresa onion publicată.
7. Anonimat, contact și furnizarea datelor
Dacă sunt permise de canal și chestionar, sesizările pot fi transmise fără date de identificare. Furnizarea datelor de identificare este, în general, opțională.
Pot fi furnizate date de contact pentru clarificări, verificări tehnice și comunicări. Lipsa informațiilor necesare poate împiedica verificarea faptelor, reproducerea unei erori sau furnizarea unui răspuns.
8. Destinatari și furnizori
Datele sunt accesibile, după necesitate, persoanelor autorizate, personalului intern, funcțiilor HR, Legal, Privacy, IT, Cybersecurity, R&D, Software sau altor funcții competente și consultanților obligați la confidențialitate.
GlobaLeaks este instalat, configurat și administrat direct de Eurofork S.p.A. Primirea, evaluarea și gestionarea sesizărilor nu sunt externalizate.
Infrastructura cloud este furnizată de Google Cloud Platform ca furnizor de servicii de infrastructură. Accesul tehnic al furnizorului este reglementat de condițiile contractuale și de protecție a datelor aplicabile.
Datele pot fi comunicate societăților Grupului numai în măsura strict necesară și autorităților competente atunci când legea prevede acest lucru.
9. Găzduire și transferuri internaționale
Portalul este găzduit pe o mașină virtuală dedicată în Google Cloud Platform, zona europe-west12-c, regiunea europe-west12, Torino, Italia. Configurarea și administrarea sunt gestionate de Eurofork S.p.A.
Datele portalului sunt destinate să rămână în Spațiul Economic European. Copiile de siguranță, serviciile de asistență și componentele infrastructurii sunt gestionate potrivit configurației cloud și garanțiilor contractuale aplicabile.
Dacă devine necesar un transfer în afara SEE, acesta va avea loc conform art. 44 și următoarele GDPR, pe baza unei decizii de adecvare, a Clauzelor Contractuale Standard ale Comisiei Europene sau a altei garanții legale.
10. Păstrarea datelor
Datele sunt păstrate conform principiului limitării stocării prevăzut la art. 5 alin. (1) lit. e) GDPR.
Pentru whistleblowing se aplică art. 14 din Decretul legislativ nr. 24/2023: păstrarea pentru perioada necesară gestionării și, în orice caz, cel mult cinci ani de la comunicarea rezultatului final.
Pentru Abuzuri și Comportamente Inadecvate, Confidențialitate și Securitatea Informațiilor și Erori de Produs, datele sunt păstrate strict cât este necesar pentru primirea, analizarea, gestionarea și închiderea cazului. După închidere, datele sunt șterse sau anonimizate, cu excepția cazurilor în care păstrarea este necesară pentru obligații legale, documentarea unui incident sau a unei corecții tehnice, gestionarea unui contract, securitatea sistemelor ori apărarea unui drept.
Sesizările fără conținut relevant sunt șterse fără întârzieri nejustificate. Datele vădit inutile nu sunt prelucrate în continuare.
11. Decizii automatizate
Datele nu sunt utilizate pentru decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care produc efecte juridice sau similare semnificative. Portalul nu atribuie automat răspundere, vinovăție sau sancțiuni.
12. Drepturi și limitări
Persoanele vizate pot exercita drepturile prevăzute la art. 15-22 GDPR, inclusiv acces, rectificare, ștergere, restricționare și opoziție; portabilitatea se aplică dacă sunt îndeplinite condițiile. Solicitări: privacy@eurofork.com.
Exercitarea drepturilor poate fi limitată sau amânată pentru protejarea confidențialității, a drepturilor altora, a verificărilor, obligațiilor legale, securității sistemelor sau apărării unui drept. Pentru whistleblowing se aplică și art. 2-undecies din Decretul legislativ italian nr. 196 din 30 iunie 2003.
13. Plângeri, actualizări și link
Persoanele vizate pot depune o plângere la Autoritatea italiană pentru protecția datelor sau la autoritatea competentă din statul membru în care locuiesc, lucrează sau consideră că a avut loc încălcarea.
Informarea poate fi actualizată în urma modificărilor legislative, organizatorice, contractuale sau tehnice. Versiunea actualizată este publicată cu data revizuirii. Portalul de Sesizări Eurofork Group: https://segnala.euroforkgroup.com/

