<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Segnalazione sicura per la conformità alla normativa UE — EthicsPortal</title><link>https://ethicsportal.eu/it/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>it-IT</language><lastBuildDate>Thu, 18 Jun 2026 20:09:21 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/it/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Normativa sul whistleblowing in Italia — D.Lgs. 24/2023</title><link>https://ethicsportal.eu/it/whistleblower-laws/italy/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/whistleblower-laws/italy/</guid><description>Il quadro normativo italiano sul whistleblowing ai sensi del Decreto Legislativo 24/2023: la regola dei 50 lavoratori, l&amp;#39;estensione ai Modelli 231 e le fonti ufficiali dell&amp;#39;ANAC.</description><content:encoded>&amp;lt;h1 id=&amp;#34;normativa-sul-whistleblowing-in-italia&amp;#34;&amp;gt;
Normativa sul whistleblowing in Italia
&amp;lt;a href=&amp;#34;#normativa-sul-whistleblowing-in-italia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;Italia ha recepito la Direttiva (UE) 2019/1937 con il &amp;lt;strong&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/strong&amp;gt;. Il quadro normativo italiano è di particolare rilievo commerciale perché combina la soglia standard dei &amp;lt;strong&amp;gt;50 lavoratori&amp;lt;/strong&amp;gt; con una regola distinta per le organizzazioni che hanno adottato un &amp;lt;strong&amp;gt;Modello 231&amp;lt;/strong&amp;gt; di compliance.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;legge-applicabile&amp;#34;&amp;gt;
Legge applicabile
&amp;lt;a href=&amp;#34;#legge-applicabile&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24 — testo ufficiale&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.anticorruzione.it/en/-/whistleblowing&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pagina dell&amp;amp;rsquo;ANAC sul whistleblowing&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;chi-deve-istituire-un-canale-interno&amp;#34;&amp;gt;
Chi deve istituire un canale interno
&amp;lt;a href=&amp;#34;#chi-deve-istituire-un-canale-interno&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Gli enti privati con &amp;lt;strong&amp;gt;almeno 50 lavoratori&amp;lt;/strong&amp;gt; devono istituire un canale di segnalazione interno. L&amp;amp;rsquo;Italia richiede i canali anche per gli enti che hanno adottato un modello di organizzazione e gestione &amp;lt;strong&amp;gt;Modello 231&amp;lt;/strong&amp;gt;, anche se di dimensioni inferiori.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;autorità-di-segnalazione-esterna&amp;#34;&amp;gt;
Autorità di segnalazione esterna
&amp;lt;a href=&amp;#34;#autorit%c3%a0-di-segnalazione-esterna&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autorità esterna ufficiale è l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://www.anticorruzione.it/en/-/whistleblowing&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ANAC&amp;lt;/a&amp;gt;
, che fornisce le procedure di segnalazione esterna e le indicazioni pubbliche sul regime italiano di whistleblowing.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;autorità-per-la-protezione-dei-dati&amp;#34;&amp;gt;
Autorità per la protezione dei dati
&amp;lt;a href=&amp;#34;#autorit%c3%a0-per-la-protezione-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Per i reclami in materia di GDPR relativi al trattamento dei dati dei segnalanti, l&amp;amp;rsquo;autorità competente è il &amp;lt;a href=&amp;#34;https://www.garanteprivacy.it/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Garante per la protezione dei dati personali&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;punti-chiave-di-conformità&amp;#34;&amp;gt;
Punti chiave di conformità
&amp;lt;a href=&amp;#34;#punti-chiave-di-conformit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;La sovrapposizione con il Modello 231 in Italia fa sì che il mercato si attenda un posizionamento giuridico preciso, anziché un generico messaggio &amp;amp;ldquo;oltre 50 dipendenti&amp;amp;rdquo;.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il regime italiano è documentalmente impegnativo: le imprese necessitano di una procedura interna chiara, di una configurazione con gestore designato e di un&amp;amp;rsquo;informativa sulla privacy conforme.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;ANAC resta il punto di riferimento ufficiale centrale anche quando la segnalazione riguarda un ente privato.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;fonti-ufficiali&amp;#34;&amp;gt;
Fonti ufficiali
&amp;lt;a href=&amp;#34;#fonti-ufficiali&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24 — testo ufficiale&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.normattiva.it/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Normattiva — banca dati dei testi di legge italiani&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.anticorruzione.it/en/-/whistleblowing&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ANAC — whistleblowing&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.garanteprivacy.it/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Garante privacy&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Attiva il tuo canale di segnalazione →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Accordo sul livello di servizio</title><link>https://ethicsportal.eu/it/sla/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/sla/</guid><description>Obiettivo di disponibilità mensile per i portali del segnalante e dell&amp;#39;operatore di EthicsPortal, come viene misurato e cosa è escluso.</description><content:encoded>&amp;lt;h1 id=&amp;#34;accordo-sul-livello-di-servizio&amp;#34;&amp;gt;
Accordo sul livello di servizio
&amp;lt;a href=&amp;#34;#accordo-sul-livello-di-servizio&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal si impegna a rispettare un obiettivo di disponibilità mensile per i portali del segnalante e dell&amp;amp;rsquo;operatore. Questa pagina indica l&amp;amp;rsquo;obiettivo, come viene misurato e cosa è escluso.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;obiettivo-di-disponibilità&amp;#34;&amp;gt;
Obiettivo di disponibilità
&amp;lt;a href=&amp;#34;#obiettivo-di-disponibilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;99,5% di tempo di attività mensile&amp;lt;/strong&amp;gt; per:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Il portale di segnalazione &amp;amp;mdash; la superficie in cui i segnalanti inviano i casi e ne danno seguito.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il portale dell&amp;amp;rsquo;operatore e del gestore &amp;amp;mdash; la superficie in cui i gestori designati accedono ai casi e li trattano.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Il 99,5% mensile consente circa 3 ore e 36 minuti di inattività non pianificata per mese di calendario.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Il sito di marketing e la documentazione sono forniti secondo il principio del massimo impegno e non sono coperti.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;misurazione&amp;#34;&amp;gt;
Misurazione
&amp;lt;a href=&amp;#34;#misurazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il tempo di attività è misurato mensilmente come percentuale di minuti durante i quali le superfici coperte rispondono alle richieste HTTP con uno stato privo di errori. La misurazione è effettuata da un servizio di monitoraggio esterno, non autodichiarata.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cosa-incide-sulla-disponibilità&amp;#34;&amp;gt;
Cosa incide sulla disponibilità
&amp;lt;a href=&amp;#34;#cosa-incide-sulla-disponibilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le interruzioni dell&amp;amp;rsquo;infrastruttura applicativa di EthicsPortal.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le interruzioni di un sub-responsabile del trattamento (hosting, email, archiviazione di oggetti) che degradano una superficie coperta.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gli incidenti di sicurezza che richiedono la disattivazione di una superficie coperta.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le interruzioni dei sub-responsabili del trattamento non sono escluse. L&amp;amp;rsquo;impegno riflette ciò che gli operatori e i segnalanti effettivamente sperimentano.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;esclusioni&amp;#34;&amp;gt;
Esclusioni
&amp;lt;a href=&amp;#34;#esclusioni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La disponibilità è misurata escludendo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La manutenzione programmata&amp;lt;/strong&amp;gt; annunciata con almeno 48 ore di anticipo. Pianificata al di fuori degli orari lavorativi europei e di norma di durata inferiore a 30 minuti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La forza maggiore&amp;lt;/strong&amp;gt; &amp;amp;mdash; interruzioni regionali di internet, calamità naturali, malfunzionamenti del DNS o delle autorità di certificazione esterne alla nostra catena di fornitori.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;uso non autorizzato o abusivo&amp;lt;/strong&amp;gt; che richieda misure di protezione come la limitazione delle richieste o la sospensione degli account.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;obiettivi-di-ripristino&amp;#34;&amp;gt;
Obiettivi di ripristino
&amp;lt;a href=&amp;#34;#obiettivi-di-ripristino&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;In uno scenario di disaster recovery, EthicsPortal si pone come obiettivo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obiettivo del punto di ripristino (RPO): 24 ore.&amp;lt;/strong&amp;gt; I dati scritti nelle 24 ore precedenti un guasto catastrofico potrebbero andare perduti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obiettivo del tempo di ripristino (RTO): 4 ore.&amp;lt;/strong&amp;gt; Le superfici coperte vengono ripristinate a uno stato funzionante entro quattro ore dalla dichiarazione di un incidente.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Il meccanismo di backup, la posizione di archiviazione, la conservazione e la cadenza dei test di ripristino sono documentati sulla &amp;lt;a href=&amp;#34;/security/#backups-and-restore&amp;#34;&amp;gt;pagina sulla sicurezza&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comunicazione-delle-inattività&amp;#34;&amp;gt;
Comunicazione delle inattività
&amp;lt;a href=&amp;#34;#comunicazione-delle-inattivit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La disponibilità in tempo reale delle superfici coperte è pubblicata su &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le interruzioni rilevanti sono registrate nel &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;registro degli incidenti&amp;lt;/a&amp;gt;
. Qualsiasi interruzione superiore a due ore su una superficie coperta dà luogo a una voce nel registro.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;I dati sul tempo di attività mensile sono disponibili agli operatori su richiesta.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;crediti-di-servizio&amp;#34;&amp;gt;
Crediti di servizio
&amp;lt;a href=&amp;#34;#crediti-di-servizio&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I piani standard non includono crediti di servizio monetari. I rimedi per inadempimenti rilevanti o ripetuti sono indicati nei &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termini di servizio&amp;lt;/a&amp;gt;
e nell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
. Nella misura massima consentita dalla legge, le pretese derivanti da o relative al presente SLA rientrano nello stesso massimale di responsabilità aggregata applicabile al Servizio.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;domande&amp;#34;&amp;gt;
Domande
&amp;lt;a href=&amp;#34;#domande&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Per domande sulla disponibilità o per richiedere i dati sul tempo di attività mensile, contatta &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Accordo sul trattamento dei dati</title><link>https://ethicsportal.eu/it/dpa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/dpa/</guid><description>Accordo sul trattamento dei dati ai sensi dell&amp;#39;articolo 28 del GDPR per i clienti di EthicsPortal. Copre ambito, misure di sicurezza, sub-responsabili del trattamento e trasferimenti internazionali.</description><content:encoded>&amp;lt;h1 id=&amp;#34;accordo-sul-trattamento-dei-dati&amp;#34;&amp;gt;
Accordo sul trattamento dei dati
&amp;lt;a href=&amp;#34;#accordo-sul-trattamento-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data di efficacia:&amp;lt;/strong&amp;gt; 22 aprile 2026&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Il presente accordo sul trattamento dei dati (&amp;amp;ldquo;DPA&amp;amp;rdquo;) costituisce parte dell&amp;amp;rsquo;accordo tra il cliente (&amp;amp;ldquo;Titolare del trattamento&amp;amp;rdquo;) ed EthicsPortal (&amp;amp;ldquo;Responsabile del trattamento&amp;amp;rdquo;) per la fornitura della piattaforma di segnalazione EthicsPortal (&amp;amp;ldquo;Servizio&amp;amp;rdquo;).&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Hai bisogno di una copia firmata?&amp;lt;/strong&amp;gt; Contatta &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
per richiedere una versione PDF controfirmata del presente DPA per i tuoi archivi.&amp;lt;/p&amp;gt;
&amp;lt;/blockquote&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-parti&amp;#34;&amp;gt;
1. Parti
&amp;lt;a href=&amp;#34;#1-parti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Titolare del trattamento:&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;organizzazione che sottoscrive EthicsPortal e che determina le finalità e i mezzi del trattamento dei dati personali attraverso il Servizio.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Responsabile del trattamento:&amp;lt;/strong&amp;gt; EthicsPortal, gestito da Yaroslav Shmarov, con sede in ul. Obrzeżna 1A, 02-691 Varsavia, Polonia. Contatto: &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-ambito-e-finalità-del-trattamento&amp;#34;&amp;gt;
2. Ambito e finalità del trattamento
&amp;lt;a href=&amp;#34;#2-ambito-e-finalit%c3%a0-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento tratta i dati personali per conto del Titolare del trattamento unicamente per fornire il Servizio, che include:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ricevere e archiviare le segnalazioni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Consentire una comunicazione sicura tra segnalanti e gestori del caso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gestire i flussi di lavoro dei casi (assegnazione, monitoraggio dello stato, risoluzione)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Generare registri delle attività e documentazione di conformità&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Inviare notifiche email transazionali ai gestori del caso e agli amministratori dell&amp;amp;rsquo;organizzazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Elaborare i pagamenti per il Servizio&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento non tratta i dati personali per finalità diverse dalla fornitura del Servizio secondo le istruzioni del Titolare del trattamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-tipi-di-dati-personali-trattati&amp;#34;&amp;gt;
3. Tipi di dati personali trattati
&amp;lt;a href=&amp;#34;#3-tipi-di-dati-personali-trattati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Categoria di dati&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Esempi&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Crittografati a riposo&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identità del segnalante (facoltativa)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nome, indirizzo email, numero di telefono&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì (non deterministica)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contenuto della segnalazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Descrizione della preoccupazione segnalata&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì (non deterministica)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contenuto delle comunicazioni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Messaggi tra segnalante e gestore del caso&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì (non deterministica)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Allegati&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documenti, immagini, audio, video caricati dai segnalanti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Archiviati con metadati rimossi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Codici di accesso&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Codici univoci utilizzati dai segnalanti per accedere alle proprie segnalazioni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dati di gestori e amministratori&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nome, indirizzo email, ruolo, appartenenza all&amp;amp;rsquo;organizzazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No (dati operativi)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Voci del registro delle attività&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Marche temporali, identità dell&amp;amp;rsquo;attore, tipo di azione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No (record critici per l&amp;amp;rsquo;integrità)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dati tecnici&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indirizzi IP sottoposti a hash unidirezionale (non reversibile) solo per la limitazione delle richieste&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile (hash, non dato personale)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-categorie-di-interessati&amp;#34;&amp;gt;
4. Categorie di interessati
&amp;lt;a href=&amp;#34;#4-categorie-di-interessati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Segnalanti&amp;lt;/strong&amp;gt; &amp;amp;mdash; persone che inviano segnalazioni tramite il portale (possono essere anonime)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gestori del caso&amp;lt;/strong&amp;gt; &amp;amp;mdash; persone designate dal Titolare del trattamento per ricevere e gestire le segnalazioni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Amministratori dell&amp;amp;rsquo;organizzazione&amp;lt;/strong&amp;gt; &amp;amp;mdash; persone che gestiscono l&amp;amp;rsquo;account e le impostazioni EthicsPortal del Titolare del trattamento&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-durata-del-trattamento&amp;#34;&amp;gt;
5. Durata del trattamento
&amp;lt;a href=&amp;#34;#5-durata-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento tratta i dati personali per la durata dell&amp;amp;rsquo;abbonamento del Titolare del trattamento al Servizio. Alla cessazione:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Il Titolare del trattamento può esportare i propri dati prima del termine dell&amp;amp;rsquo;abbonamento.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;I dati delle segnalazioni sono conservati secondo il periodo di conservazione configurato dal Titolare del trattamento (12, 24, 36, 48 o 60 mesi dopo la chiusura della segnalazione) e quindi eliminati definitivamente. Una segnalazione rimasta senza attività per 18 mesi viene chiusa automaticamente affinché abbia inizio il periodo di conservazione.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Su richiesta scritta, il Responsabile del trattamento eliminerà tutti i dati residui del Titolare del trattamento entro 30 giorni dalla cessazione dell&amp;amp;rsquo;abbonamento, salvo i casi in cui la conservazione sia richiesta dalla legge applicabile.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-obblighi-del-responsabile-del-trattamento&amp;#34;&amp;gt;
6. Obblighi del Responsabile del trattamento
&amp;lt;a href=&amp;#34;#6-obblighi-del-responsabile-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;61-istruzioni-di-trattamento&amp;#34;&amp;gt;
6.1 Istruzioni di trattamento
&amp;lt;a href=&amp;#34;#61-istruzioni-di-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento tratta i dati personali solo sulla base di istruzioni documentate del Titolare del trattamento, salvo che vi sia obbligato dal diritto dell&amp;amp;rsquo;UE o di uno Stato membro. Qualora insorga tale obbligo legale, il Responsabile del trattamento ne informerà il Titolare del trattamento prima del trattamento, salvo che la legge vieti tale informativa.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;62-riservatezza&amp;#34;&amp;gt;
6.2 Riservatezza
&amp;lt;a href=&amp;#34;#62-riservatezza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tutte le persone autorizzate a trattare i dati personali si sono impegnate alla riservatezza o sono soggette a un adeguato obbligo legale di riservatezza.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;63-misure-di-sicurezza&amp;#34;&amp;gt;
6.3 Misure di sicurezza
&amp;lt;a href=&amp;#34;#63-misure-di-sicurezza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento attua e mantiene le misure tecniche e organizzative descritte nella pagina &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;Sicurezza&amp;lt;/a&amp;gt;
, tra cui:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Crittografia non deterministica a riposo per tutti i dati sensibili delle segnalazioni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nessuna memorizzazione degli indirizzi IP grezzi dei segnalanti nel database (hashing unidirezionale solo per la limitazione delle richieste)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rimozione automatica dei metadati dei file (EXIF, GPS, dati dell&amp;amp;rsquo;autore)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Controllo di accesso basato sui ruoli con le policy di autorizzazione di Pundit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Registro delle attività in sola aggiunta per tutte le azioni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Limitazione delle richieste su tutti gli endpoint del portale pubblico&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;HTTPS/TLS per tutte le connessioni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Protezione CSRF&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le vulnerabilità di sicurezza e le segnalazioni di incidenti possono essere inviate a &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Le richieste degli interessati e di tipo DPO possono essere inviate a &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
o &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;64-sub-responsabili-del-trattamento&amp;#34;&amp;gt;
6.4 Sub-responsabili del trattamento
&amp;lt;a href=&amp;#34;#64-sub-responsabili-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento utilizza i sub-responsabili del trattamento elencati nella Sezione 8. Il Responsabile del trattamento informerà il Titolare del trattamento almeno 30 giorni prima di aggiungere o sostituire un sub-responsabile del trattamento. Il Titolare del trattamento può opporsi alla modifica; se non si raggiunge una soluzione, il Titolare del trattamento può risolvere l&amp;amp;rsquo;accordo.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;65-diritti-degli-interessati&amp;#34;&amp;gt;
6.5 Diritti degli interessati
&amp;lt;a href=&amp;#34;#65-diritti-degli-interessati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento assiste il Titolare del trattamento nel rispondere alle richieste degli interessati che esercitano i propri diritti ai sensi del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) fornendo le necessarie capacità tecniche all&amp;amp;rsquo;interno del Servizio.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;66-notifica-delle-violazioni-dei-dati&amp;#34;&amp;gt;
6.6 Notifica delle violazioni dei dati
&amp;lt;a href=&amp;#34;#66-notifica-delle-violazioni-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;In caso di violazione dei dati personali, il Responsabile del trattamento informerà il Titolare del trattamento senza ingiustificato ritardo e in ogni caso &amp;lt;strong&amp;gt;entro 72 ore&amp;lt;/strong&amp;gt; dalla conoscenza della violazione. La notifica includerà:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Una descrizione della natura della violazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le categorie e il numero approssimativo di interessati coinvolti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le probabili conseguenze della violazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le misure adottate o proposte per affrontare la violazione&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;67-valutazioni-dimpatto-sulla-protezione-dei-dati&amp;#34;&amp;gt;
6.7 Valutazioni d&amp;amp;rsquo;impatto sulla protezione dei dati
&amp;lt;a href=&amp;#34;#67-valutazioni-dimpatto-sulla-protezione-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento assiste il Titolare del trattamento nelle valutazioni d&amp;amp;rsquo;impatto sulla protezione dei dati e nelle consultazioni preventive con le autorità di controllo, nella misura in cui le attività di trattamento del Responsabile del trattamento richiedano tale assistenza.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;68-eliminazione-e-restituzione-dei-dati&amp;#34;&amp;gt;
6.8 Eliminazione e restituzione dei dati
&amp;lt;a href=&amp;#34;#68-eliminazione-e-restituzione-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alla cessazione del Servizio, il Responsabile del trattamento, a scelta del Titolare del trattamento:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Restituirà tutti i dati personali al Titolare del trattamento nei formati di esportazione resi disponibili dal Servizio al momento della cessazione, incluse le esportazioni dei casi in PDF e i relativi allegati, oppure&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eliminerà tutti i dati personali e confermerà l&amp;amp;rsquo;eliminazione per iscritto&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;salvo che il diritto dell&amp;amp;rsquo;UE o di uno Stato membro imponga la conservazione continuata.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Qualora il Titolare del trattamento necessiti ragionevolmente di un formato di portabilità aggiuntivo per la migrazione o l&amp;amp;rsquo;esame da parte delle autorità, il Responsabile del trattamento valuterà la richiesta in buona fede e, ove tecnicamente fattibile, lo fornirà sulla base di una separata richiesta scritta.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;69-diritti-di-audit&amp;#34;&amp;gt;
6.9 Diritti di audit
&amp;lt;a href=&amp;#34;#69-diritti-di-audit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento mette a disposizione del Titolare del trattamento tutte le informazioni necessarie a dimostrare il rispetto degli obblighi di cui all&amp;amp;rsquo;articolo 28 del GDPR. Il Titolare del trattamento può condurre audit, comprese ispezioni, direttamente o tramite un revisore incaricato, con ragionevole preavviso (almeno 30 giorni) e durante il normale orario lavorativo. Il Responsabile del trattamento collaborerà a tali audit.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;610-nessun-trattamento-del-contenuto-delle-segnalazioni-tramite-ia-o-llm&amp;#34;&amp;gt;
6.10 Nessun trattamento del contenuto delle segnalazioni tramite IA o LLM
&amp;lt;a href=&amp;#34;#610-nessun-trattamento-del-contenuto-delle-segnalazioni-tramite-ia-o-llm&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il Responsabile del trattamento si impegna a che i dati personali trattati ai sensi del presente DPA &amp;amp;mdash; inclusi il contenuto delle segnalazioni, l&amp;amp;rsquo;identità dei segnalanti, i messaggi dei gestori, gli allegati e le voci del registro delle attività &amp;amp;mdash; &amp;lt;strong&amp;gt;non siano trasmessi ad alcun modello linguistico di grandi dimensioni, servizio di IA generativa o classificatore basato su IA&amp;lt;/strong&amp;gt;, gestito dal Responsabile del trattamento o da terzi (inclusi, a titolo esemplificativo, OpenAI, Anthropic, Google e Mistral). Il Servizio non esegue categorizzazione, smistamento, sintesi, traduzione o risposte suggerite basate su IA sui dati personali. Il Titolare del trattamento può fare affidamento su questo impegno nel valutare gli obblighi in materia di processo decisionale automatizzato ai sensi dell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
del GDPR e nel definire la divulgazione dei sub-responsabili del trattamento nelle proprie informative sulla privacy e valutazioni d&amp;amp;rsquo;impatto sulla protezione dei dati. Qualsiasi modifica a questo impegno costituirebbe una modifica sostanziale del Servizio e verrebbe notificata al Titolare del trattamento ai sensi della Sezione 6.4 (Sub-responsabili del trattamento) e della Sezione 11 (Durata e cessazione).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La traduzione automatica statistica self-hosted che gira interamente su infrastruttura controllata dal Responsabile del trattamento (nessun dato lascia l&amp;amp;rsquo;infrastruttura del Responsabile del trattamento, nessuna chiamata di inferenza esterna) non rientra nell&amp;amp;rsquo;ambito di questa restrizione e può essere utilizzata per tradurre i messaggi del segnalante o del gestore ove il Titolare del trattamento l&amp;amp;rsquo;abbia abilitata.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Questo impegno è riesaminato annualmente. La data di &amp;amp;ldquo;Ultimo aggiornamento&amp;amp;rdquo; in cima al presente DPA riflette la conferma più recente. Qualora il Responsabile del trattamento intenda in qualsiasi momento introdurre il trattamento tramite IA o LLM dei dati personali coperti dal presente DPA, il Responsabile del trattamento ne darà notifica al Titolare del trattamento ai sensi della Sezione 6.4 e la modifica avrà effetto non prima del periodo di preavviso ivi indicato.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;611-chiavi-di-crittografia-gestite-dal-cliente-byok&amp;#34;&amp;gt;
6.11 Chiavi di crittografia gestite dal cliente (BYOK)
&amp;lt;a href=&amp;#34;#611-chiavi-di-crittografia-gestite-dal-cliente-byok&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il Servizio non supporta chiavi di crittografia gestite dal cliente &amp;amp;mdash; siano esse descritte come bring-your-own-key (BYOK), hold-your-own-key (HYOK) o integrazione con un servizio esterno di gestione delle chiavi (KMS). Si tratta di una scelta architetturale deliberata, non di una limitazione operativa, e si fonda su due garanzie di riservatezza e di ciclo di vita che il Responsabile del trattamento offre altrove nel presente DPA:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Confine delle chiavi segnalante&amp;amp;ndash;gestore.&amp;lt;/strong&amp;gt; I dati personali coperti dal presente DPA sono crittografati a riposo con chiavi gestite dal Responsabile del trattamento detenute all&amp;amp;rsquo;interno del Servizio. Il confine di crittografia che protegge l&amp;amp;rsquo;identità del segnalante e il contenuto della segnalazione dalle parti esterne è lo stesso confine che li protegge dagli stessi amministratori IT del Titolare del trattamento. Trasferire la custodia delle chiavi al Titolare del trattamento sposterebbe tale confine nell&amp;amp;rsquo;ambiente del Titolare del trattamento, dove gli amministratori lato Titolare diverrebbero, in linea di principio, in grado di decrittografare l&amp;amp;rsquo;identità del segnalante &amp;amp;mdash; invertendo il modello di riservatezza richiesto dall&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
della Direttiva (UE) 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Garanzia di eliminazione end-to-end.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;eliminazione basata sulla conservazione (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 5(1)(e)&amp;lt;/a&amp;gt;
del GDPR) e l&amp;amp;rsquo;eliminazione contrattuale alla cessazione (Sezione 6.8 sopra) si basano sulla capacità del Responsabile del trattamento di distruggere crittograficamente e fisicamente i dati cifrati indipendentemente dal Titolare del trattamento. Una chiave detenuta dal Titolare del trattamento creerebbe una classe di malfunzionamenti in cui il Responsabile del trattamento non può, da solo, garantire l&amp;amp;rsquo;eliminazione completa entro la finestra contrattuale.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Lo schema di crittografia a riposo del Responsabile del trattamento, le proprietà di crittografia non deterministica e l&amp;amp;rsquo;isolamento delle chiavi sono documentati nella pagina &amp;lt;a href=&amp;#34;/security/#data-encryption&amp;#34;&amp;gt;Sicurezza&amp;lt;/a&amp;gt;
. Una modifica a questa posizione costituirebbe una modifica sostanziale del Servizio e verrebbe notificata al Titolare del trattamento ai sensi della Sezione 6.4 (Sub-responsabili del trattamento) e della Sezione 11 (Durata e cessazione).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-obblighi-del-titolare-del-trattamento&amp;#34;&amp;gt;
7. Obblighi del Titolare del trattamento
&amp;lt;a href=&amp;#34;#7-obblighi-del-titolare-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il Titolare del trattamento è responsabile di:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Garantire una base giuridica per il trattamento dei dati personali attraverso il Servizio&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fornire le informative sulla privacy richieste agli interessati (EthicsPortal visualizza un&amp;amp;rsquo;informativa sulla privacy nel modulo di invio del portale)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Configurare periodi di conservazione dei dati adeguati all&amp;amp;rsquo;interno del Servizio&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Designare i gestori e gli amministratori autorizzati&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rispondere alle richieste degli interessati, con l&amp;amp;rsquo;assistenza del Responsabile del trattamento come sopra descritto&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-sub-responsabili-del-trattamento&amp;#34;&amp;gt;
8. Sub-responsabili del trattamento
&amp;lt;a href=&amp;#34;#8-sub-responsabili-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I seguenti sub-responsabili del trattamento sono autorizzati alla data di efficacia del presente DPA:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Sub-responsabile del trattamento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Posizione&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Garanzie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Online GmbH&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hosting dell&amp;amp;rsquo;applicazione, database e archiviazione degli allegati&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Norimberga, Germania (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dati trattati interamente all&amp;amp;rsquo;interno dell&amp;amp;rsquo;UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe Payments Europe, Ltd&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Elaborazione dei pagamenti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Irlanda (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessuna credenziale di pagamento memorizzata dal Responsabile del trattamento; Stripe è certificata PCI DSS Livello 1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet (Sinch)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Invio di email transazionali&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francia (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dati trattati interamente all&amp;amp;rsquo;interno dell&amp;amp;rsquo;UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.cloudflare.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare, Inc.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN ed erogazione edge per il sito di marketing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stati Uniti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I trasferimenti, ove siano coinvolti dati personali, si basano sulle clausole contrattuali tipo e su garanzie supplementari&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.appsignal.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;AppSignal B.V.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Monitoraggio degli errori e delle prestazioni applicative per le interfacce di amministrazione e gestione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Paesi Bassi (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dati trattati interamente all&amp;amp;rsquo;interno dell&amp;amp;rsquo;UE; gli indirizzi IP dei segnalanti non vengono mai registrati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://crisp.chat&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Crisp IM SARL&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chat in-app per i gestori e supporto alla verifica dell&amp;amp;rsquo;identità&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francia (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Caricato solo nel portale dei gestori; non caricato sul sito di marketing o sulle pagine rivolte ai segnalanti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Gli strumenti di analisi del marketing (Cloudflare Web Analytics) sono privi di cookie e non trattano dati personali.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nessun sub-responsabile del trattamento basato su IA o LLM.&amp;lt;/strong&amp;gt; Nessun modello linguistico di grandi dimensioni, servizio di IA generativa o classificatore basato su IA è sub-responsabile del trattamento del Responsabile del trattamento. I dati personali trattati ai sensi del presente DPA non vengono trasmessi a OpenAI, Anthropic, Google, Mistral o ad altri fornitori di inferenza IA. Vedi la Sezione 6.10.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-trasferimenti-internazionali-di-dati&amp;#34;&amp;gt;
9. Trasferimenti internazionali di dati
&amp;lt;a href=&amp;#34;#9-trasferimenti-internazionali-di-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I dati principali delle segnalazioni, inclusi il contenuto delle segnalazioni e l&amp;amp;rsquo;archiviazione degli allegati, sono ospitati all&amp;amp;rsquo;interno dell&amp;amp;rsquo;&amp;lt;strong&amp;gt;Unione europea&amp;lt;/strong&amp;gt; (Hetzner, Germania). L&amp;amp;rsquo;elaborazione dei pagamenti avviene all&amp;amp;rsquo;interno dell&amp;amp;rsquo;UE (Stripe) e le email transazionali sono recapitate dall&amp;amp;rsquo;UE (Mailjet, Francia).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le richieste al sito di marketing sono instradate tramite Cloudflare (CDN, Stati Uniti), che tratta metadati di rete (indirizzi IP dei visitatori e header delle richieste) per l&amp;amp;rsquo;erogazione dei contenuti e la protezione DDoS. Nessuna segnalazione, dato dei gestori o dato degli account è condiviso con Cloudflare. I trasferimenti si basano sulle clausole contrattuali tipo e su garanzie supplementari. Il portale di segnalazione e il portale dei gestori non caricano Cloudflare. AppSignal (Paesi Bassi) e Crisp (Francia) hanno sede nell&amp;amp;rsquo;UE; Crisp è caricato solo nel portale dei gestori.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-responsabilità&amp;#34;&amp;gt;
10. Responsabilità
&amp;lt;a href=&amp;#34;#10-responsabilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La responsabilità di ciascuna parte ai sensi del presente DPA è soggetta alle limitazioni di responsabilità stabilite nell&amp;amp;rsquo;accordo principale di servizio tra le parti. Nella misura massima consentita dalla legge, le pretese derivanti da o relative al presente DPA rientrano nello stesso massimale di responsabilità aggregata applicabile al Servizio.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-durata-e-cessazione&amp;#34;&amp;gt;
11. Durata e cessazione
&amp;lt;a href=&amp;#34;#11-durata-e-cessazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il presente DPA ha effetto quando il Titolare del trattamento inizia a utilizzare il Servizio e resta in vigore finché il Responsabile del trattamento tratta dati personali per conto del Titolare del trattamento. Gli obblighi del presente DPA sopravvivono alla cessazione nella misura necessaria a completare l&amp;amp;rsquo;eliminazione o la restituzione dei dati personali.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;12-legge-applicabile&amp;#34;&amp;gt;
12. Legge applicabile
&amp;lt;a href=&amp;#34;#12-legge-applicabile&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il presente DPA è disciplinato dalla legge della Repubblica di Polonia, senza riguardo ai principi di conflitto di leggi. I tribunali competenti di Varsavia, Polonia hanno giurisdizione esclusiva sulle controversie derivanti dal presente DPA.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contatto&amp;#34;&amp;gt;
Contatto
&amp;lt;a href=&amp;#34;#contatto&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Per domande sul presente DPA o per richiedere una copia firmata:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt;
Yaroslav Shmarov
ul. Obrzeżna 1A, 02-691 Varsavia, Polonia
&amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Come funziona EthicsPortal</title><link>https://ethicsportal.eu/it/product/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/product/</guid><description>Attiva un canale di segnalazione interno sicuro per la conformità alla Direttiva (UE) 2019/1937, con configurazione del portale, gestione dei casi ed esportazioni per le verifiche incluse.</description><content:encoded>&amp;lt;h1 id=&amp;#34;come-funziona-ethicsportal&amp;#34;&amp;gt;
Come funziona EthicsPortal
&amp;lt;a href=&amp;#34;#come-funziona-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;h2 id=&amp;#34;flusso-di-attivazione&amp;#34;&amp;gt;
Flusso di attivazione
&amp;lt;a href=&amp;#34;#flusso-di-attivazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-configura-il-tuo-portale&amp;#34;&amp;gt;
1. Configura il tuo portale
&amp;lt;a href=&amp;#34;#1-configura-il-tuo-portale&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Crea l&amp;amp;rsquo;account dell&amp;amp;rsquo;organizzazione, quindi configura:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nome e logo dell&amp;amp;rsquo;organizzazione:&amp;lt;/strong&amp;gt; il tuo portale, la tua identità&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Categorie di segnalazione:&amp;lt;/strong&amp;gt; frode, molestie, sicurezza, oppure definisci le tue&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Periodo di conservazione dei dati:&amp;lt;/strong&amp;gt; 12, 24, 36 o 60 mesi, dopodiché eliminazione automatica&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Al portale viene assegnato un URL univoco non appena la configurazione viene salvata.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-edit.png&amp;#34; alt=&amp;#34;Schermata di configurazione del portale&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;2-condividi-il-link&amp;#34;&amp;gt;
2. Condividi il link
&amp;lt;a href=&amp;#34;#2-condividi-il-link&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ogni portale dispone di un &amp;lt;strong&amp;gt;link condivisibile&amp;lt;/strong&amp;gt; e di un &amp;lt;strong&amp;gt;codice QR&amp;lt;/strong&amp;gt;. Colloca il codice QR nelle aree comuni, nei servizi igienici, nel manuale del dipendente, nei kit di onboarding. I dipendenti accedono al portale da qualsiasi browser. Non sono richiesti app, account o rete aziendale.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vedi il canale di segnalazione di EthicsPortal in produzione: &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/p/BiPdmk&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-public-desktop.png&amp;#34; alt=&amp;#34;Condivisione del link del portale e codice QR&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;3-gestisci-il-flusso-di-lavoro-dei-casi&amp;#34;&amp;gt;
3. Gestisci il flusso di lavoro dei casi
&amp;lt;a href=&amp;#34;#3-gestisci-il-flusso-di-lavoro-dei-casi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Quando arriva una segnalazione, ricevi una notifica via email. Dalla dashboard gestisci ogni caso in un&amp;amp;rsquo;unica vista:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Assegna e smista:&amp;lt;/strong&amp;gt; indirizza i casi al gestore giusto&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Filtra e cerca:&amp;lt;/strong&amp;gt; trova i casi per stato, categoria o termine&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registra le segnalazioni esterne:&amp;lt;/strong&amp;gt; hai ricevuto una segnalazione per telefono, email o di persona? Creala manualmente in modo che tutto sia raccolto in un unico posto&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-reports.png&amp;#34; alt=&amp;#34;Dashboard delle segnalazioni con elenco dei casi, filtri e stato&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;p&amp;gt;Apri un caso per gestirlo dall&amp;amp;rsquo;inizio alla fine:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Leggi la segnalazione completa:&amp;lt;/strong&amp;gt; descrizione, categoria, risposte strutturate al modulo di acquisizione e file caricati. Le segnalazioni che evidenziano una preoccupazione di ritorsioni riportano un&amp;amp;rsquo;evidente etichetta di urgenza (art. 19 della Direttiva)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dai avviso di ricevimento:&amp;lt;/strong&amp;gt; la Direttiva lo richiede entro 7 giorni. EthicsPortal monitora il termine e segnala automaticamente i casi in ritardo&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Comunica con il segnalante:&amp;lt;/strong&amp;gt; messaggistica bidirezionale sicura tramite codice di accesso. Il segnalante resta anonimo e i nomi dei tuoi gestori non vengono mai rivelati&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fornisci un riscontro:&amp;lt;/strong&amp;gt; la Direttiva lo richiede entro 3 mesi. Monitorato automaticamente&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aggiungi note interne:&amp;lt;/strong&amp;gt; note invisibili al segnalante, visibili al tuo team&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Esporta in PDF:&amp;lt;/strong&amp;gt; genera un fascicolo del caso completo per l&amp;amp;rsquo;esame legale, le verifiche delle autorità o la documentazione di conformità&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-report.png&amp;#34; alt=&amp;#34;Vista del singolo caso con messaggistica sicura, termini e registro delle attività&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lesperienza-dei-segnalanti&amp;#34;&amp;gt;
L&amp;amp;rsquo;esperienza dei segnalanti
&amp;lt;a href=&amp;#34;#lesperienza-dei-segnalanti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;esperienza del segnalante è importante perché determina se le persone utilizzeranno effettivamente il canale.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nessun account, nessuna app, nessun login.&amp;lt;/strong&amp;gt; Basta un browser su qualsiasi dispositivo, incluso un telefono personale con dati mobili&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Completamente anonima per impostazione predefinita.&amp;lt;/strong&amp;gt; Nessuna registrazione degli indirizzi IP. I metadati dei file (EXIF, GPS, autore) vengono rimossi automaticamente prima dell&amp;amp;rsquo;archiviazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Divulgazione facoltativa dell&amp;amp;rsquo;identità.&amp;lt;/strong&amp;gt; I segnalanti possono condividere il proprio nome se lo desiderano. Non è mai obbligatorio&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Domande guidate facoltative.&amp;lt;/strong&amp;gt; Una breve serie di domande, ignorabile e allineata alla Direttiva — rapporto con l&amp;amp;rsquo;organizzazione (art. 4), come ne sono venuti a conoscenza, quando è avvenuto, se è stato segnalato in precedenza e se temono ritorsioni (art. 19) — aiuta i gestori nello smistamento. Ogni domanda è facoltativa, così l&amp;amp;rsquo;anonimato non viene mai compromesso da una risposta obbligatoria&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accesso al caso a due fattori.&amp;lt;/strong&amp;gt; Al momento dell&amp;amp;rsquo;invio il segnalante sceglie un codice di accesso di 6 cifre e riceve un ID del caso (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;). Entrambi sono necessari per controllare gli aggiornamenti e rispondere ai messaggi del gestore&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;I nomi dei gestori non vengono mai mostrati.&amp;lt;/strong&amp;gt; Il segnalante vede &amp;amp;ldquo;Gestore del caso&amp;amp;rdquo; e nulla di più&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-new-report-desktop.png&amp;#34; alt=&amp;#34;Modulo di segnalazione anonima&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;p&amp;gt;Quando i segnalanti ritornano per controllare il proprio caso, inseriscono l&amp;amp;rsquo;ID del caso e il codice di accesso di 6 cifre e vedono solo ciò di cui hanno bisogno: stato, messaggi del gestore ed eventuali file caricati. Le identità dei gestori restano nascoste dietro l&amp;amp;rsquo;etichetta generica &amp;amp;ldquo;Gestore del caso&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-public-report-desktop.png&amp;#34; alt=&amp;#34;Vista del segnalante del proprio caso inviato con messaggistica bidirezionale sicura&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cosa-cè-sotto-il-cofano&amp;#34;&amp;gt;
Cosa c&amp;amp;rsquo;è sotto il cofano
&amp;lt;a href=&amp;#34;#cosa-c%c3%a8-sotto-il-cofano&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ogni decisione tecnica serve a un solo scopo: mantenerti conforme e proteggere i tuoi segnalanti.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Crittografia a riposo.&amp;lt;/strong&amp;gt; Tutti i dati delle segnalazioni sono crittografati nel database&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Scansione antivirus.&amp;lt;/strong&amp;gt; Tutti i file caricati vengono sottoposti a scansione antimalware lato server. I file infetti vengono rimossi automaticamente&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registro delle attività in sola aggiunta.&amp;lt;/strong&amp;gt; Ogni azione viene registrata. Le voci non possono essere modificate dopo la creazione. Gli organi di verifica ottengono chi ha fatto cosa e quando&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autenticazione a due fattori.&amp;lt;/strong&amp;gt; 2FA basata su TOTP per gli account dei gestori e degli amministratori, tramite qualsiasi app di autenticazione standard. Anche i segnalanti si autenticano con due fattori: ID del caso più un codice di accesso di 6 cifre scelto dal segnalante (memorizzato solo come digest bcrypt)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Monitoraggio automatico dei termini.&amp;lt;/strong&amp;gt; Termini di 7 giorni per l&amp;amp;rsquo;avviso di ricevimento e di 3 mesi per il riscontro, con notifiche per i ritardi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dati delle segnalazioni ospitati nell&amp;amp;rsquo;UE.&amp;lt;/strong&amp;gt; I dati principali delle segnalazioni sono archiviati su server Hetzner a Norimberga, in Germania. Il sito di marketing è erogato tramite Cloudflare (CDN, Stati Uniti); i portali di segnalazione e di gestione no. Le garanzie di trasferimento sono documentate nell&amp;amp;rsquo;elenco pubblicato dei sub-responsabili del trattamento&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nessun tracciamento.&amp;lt;/strong&amp;gt; Nessuna registrazione degli indirizzi IP, nessun cookie di analisi, nessuno script di terze parti sul portale di segnalazione&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;Per la mappa articolo per articolo di come ciascuna funzione soddisfa la Direttiva, consulta la &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mappa di copertura della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
. Per le posizioni interpretative sulle disposizioni ambigue della Direttiva, consulta le &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretazioni della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformità al whistleblowing per i servizi finanziari</title><link>https://ethicsportal.eu/it/industries/financial-services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/industries/financial-services/</guid><description>Requisiti di segnalazione per banche, imprese di investimento e assicuratori ai sensi della Direttiva (UE) 2019/1937, della MiFID II, del MAR e delle direttive antiriciclaggio.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformità-al-whistleblowing-per-i-servizi-finanziari&amp;#34;&amp;gt;
Conformità al whistleblowing per i servizi finanziari
&amp;lt;a href=&amp;#34;#conformit%c3%a0-al-whistleblowing-per-i-servizi-finanziari&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Gli istituti finanziari operano sotto la Direttiva UE sul whistleblowing &amp;lt;em&amp;gt;e&amp;lt;/em&amp;gt; normative specifiche di settore che richiedono autonomamente canali di segnalazione interni. La non conformità espone le imprese a sanzioni sia ai sensi delle leggi nazionali di recepimento sia da parte delle autorità di vigilanza finanziaria.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;normative-che-richiedono-canali-di-segnalazione&amp;#34;&amp;gt;
Normative che richiedono canali di segnalazione
&amp;lt;a href=&amp;#34;#normative-che-richiedono-canali-di-segnalazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Direttiva (UE) 2019/1937&amp;lt;/strong&amp;gt; — si applica a tutte le imprese con 50 o più dipendenti. Richiede canali di segnalazione riservati, l&amp;amp;rsquo;avviso di ricevimento entro 7 giorni e il riscontro entro 3 mesi.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;MiFID II (2014/65/UE)&amp;lt;/strong&amp;gt; — l&amp;amp;rsquo;articolo 73 impone alle imprese di investimento di dotarsi di procedure che consentano ai dipendenti di segnalare internamente potenziali violazioni. Le autorità di vigilanza nazionali applicano tale obbligo indipendentemente dalla Direttiva sul whistleblowing.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Regolamento sugli abusi di mercato (UE 596/2014)&amp;lt;/strong&amp;gt; — l&amp;amp;rsquo;articolo 32 impone agli Stati membri di istituire meccanismi per la segnalazione di abusi di mercato effettivi o potenziali. Le imprese devono garantire l&amp;amp;rsquo;esistenza di canali interni affinché i dipendenti possano segnalare prima di rivolgersi alle autorità.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Direttive antiriciclaggio (AMLD 4/5/6)&amp;lt;/strong&amp;gt; — richiedono procedure di segnalazione interna per le operazioni sospette. L&amp;amp;rsquo;imminente pacchetto AMLD (2024) rafforza le tutele dei segnalanti per le segnalazioni in materia di antiriciclaggio.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Solvency II (2009/138/CE)&amp;lt;/strong&amp;gt; — l&amp;amp;rsquo;articolo 71 impone agli assicuratori di mantenere procedure di whistleblowing.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;autorità-di-vigilanza-di-settore-con-poteri-sanzionatori&amp;#34;&amp;gt;
Autorità di vigilanza di settore con poteri sanzionatori
&amp;lt;a href=&amp;#34;#autorit%c3%a0-di-vigilanza-di-settore-con-poteri-sanzionatori&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Paese&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Autorità di vigilanza&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Ambito&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Germania&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BaFin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Banche, assicurazioni, titoli&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Francia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AMF / ACPR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mercati / banche e assicurazioni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/netherlands/&amp;#34;&amp;gt;Paesi Bassi&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AFM / DNB&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mercati / vigilanza prudenziale&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consob / Banca d&amp;amp;rsquo;Italia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mercati / banche&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Spagna&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CNMV&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mercati dei valori mobiliari&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polonia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KNF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutti i settori finanziari&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/ireland/&amp;#34;&amp;gt;Irlanda&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Central Bank of Ireland&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutti i settori finanziari&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Queste autorità possono irrogare sanzioni indipendentemente dalle autorità nazionali per il whistleblowing.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;cosa-viene-segnalato&amp;#34;&amp;gt;
Cosa viene segnalato
&amp;lt;a href=&amp;#34;#cosa-viene-segnalato&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Manipolazione del mercato e abuso di informazioni privilegiate&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Carenze nelle procedure antiriciclaggio/KYC&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vendita scorretta di prodotti finanziari&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Elusione delle sanzioni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Negoziazione non autorizzata o superamento dei limiti di rischio&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Conflitti di interesse nei ruoli di consulenza&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;perché-un-canale-dedicato-è-importante&amp;#34;&amp;gt;
Perché un canale dedicato è importante
&amp;lt;a href=&amp;#34;#perch%c3%a9-un-canale-dedicato-%c3%a8-importante&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I dipendenti del settore finanziario che segnalano attraverso i canali generici delle risorse umane rischiano che la loro divulgazione venga indirizzata erroneamente alla persona responsabile della violazione. L&amp;amp;rsquo;articolo 9 della Direttiva richiede canali che tutelino la riservatezza e prevengano i conflitti di interesse — un aspetto fondamentale nelle organizzazioni in cui compliance, negoziazione e direzione si sovrappongono.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Attiva il tuo canale di segnalazione →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformità al whistleblowing per il settore manifatturiero e la filiera</title><link>https://ethicsportal.eu/it/industries/manufacturing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/industries/manufacturing/</guid><description>Requisiti di segnalazione per i produttori ai sensi della Direttiva (UE) 2019/1937, della legge tedesca sulla filiera (LkSG) e dell&amp;#39;imminente CSDDD dell&amp;#39;UE.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformità-al-whistleblowing-per-il-settore-manifatturiero-e-la-filiera&amp;#34;&amp;gt;
Conformità al whistleblowing per il settore manifatturiero e la filiera
&amp;lt;a href=&amp;#34;#conformit%c3%a0-al-whistleblowing-per-il-settore-manifatturiero-e-la-filiera&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;I produttori sono soggetti a obblighi di whistleblowing su due fronti: la Direttiva UE sul whistleblowing (2019/1937) per la segnalazione interna e le leggi sul dovere di diligenza nella filiera, che richiedono espressamente meccanismi di reclamo a copertura dei dipendenti &amp;lt;em&amp;gt;e&amp;lt;/em&amp;gt; dei terzi.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;normative-che-richiedono-canali-di-segnalazione&amp;#34;&amp;gt;
Normative che richiedono canali di segnalazione
&amp;lt;a href=&amp;#34;#normative-che-richiedono-canali-di-segnalazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Direttiva (UE) 2019/1937&amp;lt;/strong&amp;gt; — si applica a tutti i produttori con 50 o più dipendenti. Canali interni per i dipendenti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Legge tedesca sulla filiera (LkSG)&amp;lt;/strong&amp;gt; — in vigore da gennaio 2023. Impone alle imprese con 1.000 o più dipendenti (e ai loro fornitori diretti) di istituire una &amp;lt;strong&amp;gt;procedura di reclamo&amp;lt;/strong&amp;gt; accessibile alle persone interessate nella filiera — non solo ai dipendenti. &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/lksg/__8.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Articolo 8 LkSG&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Direttiva UE sul dovere di diligenza delle imprese ai fini della sostenibilità (CSDDD)&amp;lt;/strong&amp;gt; — adottata nel 2024, attuazione graduale dal 2027. Impone alle imprese con 1.000 o più dipendenti e oltre 450 milioni di € di fatturato di istituire meccanismi di reclamo per le violazioni dei diritti umani e ambientali nelle loro catene del valore.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Regolamento UE sulla sicurezza generale dei prodotti (2023/988)&amp;lt;/strong&amp;gt; — impone ai produttori di dotarsi di canali interni per la segnalazione di problemi di sicurezza dei prodotti.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;lksg-e-direttiva-sul-whistleblowing-a-confronto&amp;#34;&amp;gt;
LkSG e Direttiva sul whistleblowing a confronto
&amp;lt;a href=&amp;#34;#lksg-e-direttiva-sul-whistleblowing-a-confronto&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Direttiva sul whistleblowing&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;LkSG&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Chi può segnalare&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dipendenti, collaboratori&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dipendenti, fornitori, terzi interessati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ambito&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Violazioni del diritto UE/nazionale&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Violazioni dei diritti umani e ambientali nella filiera&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimato richiesto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Varia da Paese a Paese&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non richiesto ma consigliato (indicazioni BAFA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Applicazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autorità nazionali per il whistleblowing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BAFA (Ufficio federale &amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;tedesco&amp;lt;/a&amp;gt;
per l&amp;amp;rsquo;economia)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sanzioni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Variano da Paese a Paese&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fino al 2% del fatturato globale annuo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Le imprese soggette a entrambe le leggi necessitano di un canale che assolva a obblighi duplici — whistleblowing interno &amp;lt;em&amp;gt;e&amp;lt;/em&amp;gt; reclami sulla filiera. Un unico canale di segnalazione può coprire entrambi se configurato correttamente.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;cosa-viene-segnalato&amp;#34;&amp;gt;
Cosa viene segnalato
&amp;lt;a href=&amp;#34;#cosa-viene-segnalato&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Violazioni della sicurezza sul lavoro negli stabilimenti produttivi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Inadempienze ambientali (emissioni, smaltimento dei rifiuti)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Lavoro forzato o condizioni di sfruttamento presso i siti dei fornitori&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Difetti di sicurezza dei prodotti occultati alle autorità&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Corruzione negli approvvigionamenti o nei rapporti con i fornitori&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Elusione dei controlli sulle esportazioni o delle sanzioni&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;perché-è-importante-ora&amp;#34;&amp;gt;
Perché è importante ora
&amp;lt;a href=&amp;#34;#perch%c3%a9-%c3%a8-importante-ora&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La CSDDD estende gli obblighi di dovere di diligenza nella filiera a tutta l&amp;amp;rsquo;UE, non solo alla Germania. Le imprese che si preparano alla conformità per il 2027 devono dotarsi di meccanismi di reclamo. Attendere significa adeguarsi sotto la pressione delle scadenze — lo stesso schema che ha portato cinque Stati membri a essere sanzionati per il recepimento tardivo della Direttiva.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Attiva il tuo canale di segnalazione →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformità al whistleblowing per il settore pubblico</title><link>https://ethicsportal.eu/it/industries/public-sector/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/industries/public-sector/</guid><description>Requisiti di segnalazione per comuni, enti pubblici e amministrazioni ai sensi della Direttiva (UE) 2019/1937. Nessuna soglia dei 50 dipendenti.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformità-al-whistleblowing-per-il-settore-pubblico&amp;#34;&amp;gt;
Conformità al whistleblowing per il settore pubblico
&amp;lt;a href=&amp;#34;#conformit%c3%a0-al-whistleblowing-per-il-settore-pubblico&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Gli enti del settore pubblico hanno un obbligo più rigoroso rispetto alle imprese private. Ai sensi della Direttiva (UE) 2019/1937, &amp;lt;strong&amp;gt;tutte le organizzazioni del settore pubblico devono istituire canali di segnalazione interni&amp;lt;/strong&amp;gt; — non esiste una soglia minima di 50 dipendenti. La maggior parte dei recepimenti nazionali mantiene questo ambito più ampio.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;come-la-direttiva-si-applica-in-modo-differente&amp;#34;&amp;gt;
Come la Direttiva si applica in modo differente
&amp;lt;a href=&amp;#34;#come-la-direttiva-si-applica-in-modo-differente&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Settore privato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Settore pubblico&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Soglia di dipendenti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;50 o più dipendenti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Nessuna soglia&amp;lt;/strong&amp;gt; (tutti gli enti)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Termine&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dicembre 2023 per 50-249 dipendenti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dicembre 2021 (nella maggior parte degli Stati membri)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canali condivisi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consentiti per i comuni con meno di 10.000 abitanti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consentiti per i comuni con meno di 10.000 abitanti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Segnalazione anonima&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Varia da Paese a Paese&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obbligatoria in alcuni Stati membri&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;articolo 8, paragrafo 9, della Direttiva consente ai comuni con meno di 10.000 abitanti o meno di 50 lavoratori di condividere i canali di segnalazione. Questa è l&amp;amp;rsquo;unica concessione — tutti gli altri enti pubblici devono gestire il proprio.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;variazioni-nazionali&amp;#34;&amp;gt;
Variazioni nazionali
&amp;lt;a href=&amp;#34;#variazioni-nazionali&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Germania&amp;lt;/a&amp;gt;
(HinSchG)&amp;lt;/strong&amp;gt; — tutti i datori di lavoro pubblici devono istituire canali interni. Sanzioni da 20.000 a 50.000 € in caso di non conformità (fino a 500.000 € per le persone giuridiche).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Francia&amp;lt;/a&amp;gt;
(Loi Waserman)&amp;lt;/strong&amp;gt; — tutti gli enti pubblici sono coperti. I segnalanti possono rivolgersi direttamente alle autorità esterne senza utilizzare prima i canali interni.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polonia&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; — tutti gli enti pubblici sono coperti. Procedure interne obbligatorie entro il 1° gennaio 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Spagna&amp;lt;/a&amp;gt;
(Ley 2/2023)&amp;lt;/strong&amp;gt; — tutti gli enti pubblici sono coperti indipendentemente dalle dimensioni. Sanzioni fino a 1.000.000 €.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;cosa-viene-segnalato&amp;#34;&amp;gt;
Cosa viene segnalato
&amp;lt;a href=&amp;#34;#cosa-viene-segnalato&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Uso improprio di fondi pubblici o frode negli appalti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Conflitti di interesse nell&amp;amp;rsquo;aggiudicazione dei contratti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violazioni ambientali da parte dei lavori pubblici&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Carenze nella sicurezza sul lavoro nelle strutture pubbliche&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violazioni della protezione dei dati che coinvolgono i dati dei cittadini&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Abuso di potere&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;perché-i-comuni-sono-a-rischio&amp;#34;&amp;gt;
Perché i comuni sono a rischio
&amp;lt;a href=&amp;#34;#perch%c3%a9-i-comuni-sono-a-rischio&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La maggior parte delle grandi amministrazioni pubbliche dispone di un&amp;amp;rsquo;infrastruttura di compliance. I comuni e gli enti pubblici più piccoli spesso no. Presumono che la Direttiva non li riguardi perché hanno meno di 50 dipendenti. Li riguarda. Un canale di segnalazione interno per un comune può essere attivato direttamente, senza un ampio progetto di integrazione informatica.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Attiva il tuo canale di segnalazione →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Contatti</title><link>https://ethicsportal.eu/it/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/contact/</guid><description>Contatta il team di EthicsPortal per domande sulla conformità alla normativa UE sul whistleblowing.</description><content:encoded>&amp;lt;h1 id=&amp;#34;contatti&amp;#34;&amp;gt;
Contatti
&amp;lt;a href=&amp;#34;#contatti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Hai domande su EthicsPortal o sulla conformità alla normativa UE sul whistleblowing? Scrivici direttamente.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Generale:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Privacy / diritti GDPR:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Responsabile della protezione dei dati:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Segnalazioni di sicurezza:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Legale / DPA:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accessibilità:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Di norma rispondiamo entro un giorno lavorativo.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;domande-frequenti&amp;#34;&amp;gt;
Domande frequenti
&amp;lt;a href=&amp;#34;#domande-frequenti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Quanto costa?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
60 €/mese o 500 €/anno. Tutto incluso. Vedi i &amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;prezzi&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Possiamo esaminare la piattaforma prima dell&amp;amp;rsquo;attivazione?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Sì. Crea l&amp;amp;rsquo;account dell&amp;amp;rsquo;organizzazione su &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
per esaminare e configurare il portale. L&amp;amp;rsquo;utilizzo in produzione richiede un piano attivo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;È conforme alla Direttiva (UE) 2019/1937?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Sì. Consulta la nostra &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mappa di copertura della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
per un&amp;amp;rsquo;analisi articolo per articolo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Dove sono archiviati i miei dati?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
I dati principali delle segnalazioni sono ospitati sull&amp;amp;rsquo;infrastruttura Hetzner a Norimberga, in Germania. Il sito di marketing è erogato tramite Cloudflare (Stati Uniti); i portali di segnalazione e di gestione no. Consulta le nostre pagine &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
e &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-responsabili del trattamento&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Offrite un DPA?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Sì. Consulta il nostro &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
oppure scrivici per ricevere un PDF controfirmato.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Chi è la parte contraente?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Consulta la nostra pagina &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;trust&amp;lt;/a&amp;gt;
per i dettagli sulla parte contraente e sull&amp;amp;rsquo;approvvigionamento.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Potete supportare la verifica in fase di approvvigionamento?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Sì. DPA firmato, evidenze di registro e ulteriori materiali per la verifica in fase di approvvigionamento sono disponibili su richiesta. Vedi &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;trust&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;LinkedIn:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.linkedin.com/company/ethicsportal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;linkedin.com/company/ethicsportal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Dichiarazione di accessibilità</title><link>https://ethicsportal.eu/it/accessibility/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/accessibility/</guid><description>L&amp;#39;impegno di EthicsPortal per l&amp;#39;accessibilità e la conformità alla norma EN 301 549 e alle WCAG 2.2 livello AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;dichiarazione-di-accessibilità&amp;#34;&amp;gt;
Dichiarazione di accessibilità
&amp;lt;a href=&amp;#34;#dichiarazione-di-accessibilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal si impegna a rendere la propria piattaforma di segnalazione accessibile a tutti gli utenti, in linea con la &amp;lt;strong&amp;gt;norma europea sull&amp;amp;rsquo;accessibilità EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; e con le &amp;lt;strong&amp;gt;Linee guida per l&amp;amp;rsquo;accessibilità dei contenuti web (WCAG) 2.2 livello AA&amp;lt;/strong&amp;gt;. La EN 301 549 V3.2.1 resta la versione citata nell&amp;amp;rsquo;elenco delle norme armonizzate ai sensi della Direttiva sull&amp;amp;rsquo;accessibilità del web; ci rendicontiamo rispetto alla più recente V3.2.3 perché è la versione attualmente pubblicata della norma e sostituisce la V3.2.1 sul piano tecnico.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Questa dichiarazione si applica a:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;applicazione web di EthicsPortal su &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;I portali di segnalazione pubblici ospitati sotto &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il sito di marketing su &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;stato-di-conformità&amp;#34;&amp;gt;
Stato di conformità
&amp;lt;a href=&amp;#34;#stato-di-conformit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal è &amp;lt;strong&amp;gt;parzialmente conforme&amp;lt;/strong&amp;gt; alla EN 301 549 V3.2.3 e alle WCAG 2.2 livello AA. &amp;amp;ldquo;Parzialmente conforme&amp;amp;rdquo; significa che alcune parti del contenuto non sono ancora pienamente conformi alla norma sull&amp;amp;rsquo;accessibilità. Le non conformità e le alternative disponibili sono elencate di seguito.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Un&amp;amp;rsquo;autovalutazione clausola per clausola è pubblicata come &amp;lt;a href=&amp;#34;/en-301-549-conformance/&amp;#34;&amp;gt;rapporto di conformità EN 301 549&amp;lt;/a&amp;gt;
e può essere fornita in PDF su richiesta in fase di approvvigionamento.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;come-ethicsportal-supporta-laccessibilità&amp;#34;&amp;gt;
Come EthicsPortal supporta l&amp;amp;rsquo;accessibilità
&amp;lt;a href=&amp;#34;#come-ethicsportal-supporta-laccessibilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il prodotto è sviluppato e testato rispetto ai requisiti:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operatività solo da tastiera&amp;lt;/strong&amp;gt; nell&amp;amp;rsquo;applicazione e nel portale di segnalazione pubblico — ogni elemento interattivo è raggiungibile e utilizzabile senza mouse&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Supporto per gli screen reader&amp;lt;/strong&amp;gt; verificato con VoiceOver (macOS, Safari) e NVDA (Windows, Firefox)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autenticazione senza password&amp;lt;/strong&amp;gt; tramite magic link o codice monouso, con TOTP facoltativo — elimina la barriera cognitiva della memorizzazione delle password (WCAG 2.2 §3.3.8 Autenticazione accessibile)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Supporto per il movimento ridotto&amp;lt;/strong&amp;gt; — le animazioni e le transizioni sono disattivate quando il sistema operativo lo richiede&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zoom e ridisposizione&amp;lt;/strong&amp;gt; — i layout si ridispongono al 200% di zoom del browser senza scorrimento orizzontale, fatta eccezione per tabelle e blocchi di codice&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lo zoom con le dita è abilitato&amp;lt;/strong&amp;gt; su ogni pagina&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aree di tocco&amp;lt;/strong&amp;gt; di almeno 24×24 pixel CSS, portate a 44×44 sui puntatori imprecisi dove il layout lo consente (WCAG 2.2 §2.5.8)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Testo ad alto contrasto&amp;lt;/strong&amp;gt; — il testo del corpo utilizza un quasi-nero su bianco (≈21:1) nel tema chiaro e l&amp;amp;rsquo;equivalente nel tema scuro&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Localizzato&amp;lt;/strong&amp;gt; in tutte le lingue ufficiali dell&amp;amp;rsquo;UE, con l&amp;amp;rsquo;attributo della lingua impostato su ogni pagina&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;contenuti-non-accessibili&amp;#34;&amp;gt;
Contenuti non accessibili
&amp;lt;a href=&amp;#34;#contenuti-non-accessibili&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I contenuti seguenti non sono pienamente accessibili. Stiamo lavorando per risolvere ciascun punto.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;non-conformità-alla-norma-sullaccessibilità&amp;#34;&amp;gt;
Non conformità alla norma sull&amp;amp;rsquo;accessibilità
&amp;lt;a href=&amp;#34;#non-conformit%c3%a0-alla-norma-sullaccessibilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Documenti PDF generati&amp;lt;/strong&amp;gt; — i rapporti di conformità, i certificati di conformità, i modelli di policy per il whistleblowing, le informative sulla privacy, i poster, il manuale del gestore del caso e le esportazioni dei casi sono prodotti come PDF non taggati. Non soddisfano la EN 301 549 §10.1 (struttura taggata, ordine di lettura, testo alternativo). Gli utenti che necessitano di una versione accessibile di un documento possono richiedere un&amp;amp;rsquo;alternativa in HTML contattando &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— vedi &amp;lt;a href=&amp;#34;#feedback&amp;#34;&amp;gt;Feedback&amp;lt;/a&amp;gt;
qui sotto. Stiamo migrando questi documenti verso una pipeline di PDF taggati; le alternative in HTML erogate all&amp;amp;rsquo;interno dell&amp;amp;rsquo;applicazione sono la soluzione provvisoria prevista.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pagine di errore statiche (HTTP 400, 404, 422, 500 e la pagina di fallback per browser non supportati)&amp;lt;/strong&amp;gt; — queste pagine sono erogate in inglese indipendentemente dalla lingua dell&amp;amp;rsquo;utente (EN 301 549 §9.3.1.1 / WCAG 3.1.1 Lingua della pagina). Si incontrano raramente; le stesse informazioni sono presentate nella lingua dell&amp;amp;rsquo;utente all&amp;amp;rsquo;interno dell&amp;amp;rsquo;applicazione. Le pagine stesse utilizzano HTML semantico e soddisfano gli altri requisiti web del §9.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;contenuti-esenti-dai-requisiti-di-accessibilità&amp;#34;&amp;gt;
Contenuti esenti dai requisiti di accessibilità
&amp;lt;a href=&amp;#34;#contenuti-esenti-dai-requisiti-di-accessibilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;I contenuti di terze parti incorporati nel prodotto — ad esempio il widget di chat dal vivo Crisp e le pagine di pagamento ospitate da Stripe — non sono sotto il controllo diretto di EthicsPortal. Abbiamo selezionato fornitori che pubblicano documentazione sull&amp;amp;rsquo;accessibilità e riesaminiamo queste scelte ogni anno.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;I contenuti generati dagli utenti caricati dai gestori dei casi (note, file allegati) non rientrano nel controllo diretto di creazione del prodotto. L&amp;amp;rsquo;interfaccia del gestore richiede descrizioni e alternative accessibili ove applicabile, ai sensi della EN 301 549 §11.8 / &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;redazione-della-presente-dichiarazione&amp;#34;&amp;gt;
Redazione della presente dichiarazione
&amp;lt;a href=&amp;#34;#redazione-della-presente-dichiarazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Questa dichiarazione è stata redatta il &amp;lt;strong&amp;gt;14 maggio 2026&amp;lt;/strong&amp;gt; sulla base di un&amp;amp;rsquo;autovalutazione condotta da EthicsPortal rispetto alla &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; e alle &amp;lt;strong&amp;gt;WCAG 2.2 livello AA&amp;lt;/strong&amp;gt;. La valutazione ha combinato:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Controlli automatici in CI tramite &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; sui flussi del portale di segnalazione pubblico (home, invio della segnalazione, consultazione)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Test manuali da tastiera, con VoiceOver e con zoom al 200% sul flusso di invio della segnalazione nel portale, sul flusso di lavoro del gestore del caso, sull&amp;amp;rsquo;autenticazione e sulla gestione dell&amp;amp;rsquo;account&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Revisione del codice rispetto alla checklist interna di accessibilità documentata nel nostro repository di ingegneria&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La dichiarazione sarà riesaminata almeno con cadenza trimestrale e dopo ogni modifica significativa della piattaforma.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;feedback&amp;#34;&amp;gt;
Feedback
&amp;lt;a href=&amp;#34;#feedback&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Accogliamo con favore il tuo feedback sull&amp;amp;rsquo;accessibilità di EthicsPortal. Se incontri una barriera all&amp;amp;rsquo;accessibilità, non riesci ad accedere a un contenuto o necessiti di informazioni in un formato alternativo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Email:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accettato anche:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
— indica &amp;amp;ldquo;accessibility&amp;amp;rdquo; nell&amp;amp;rsquo;oggetto&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ci impegniamo a confermare la ricezione delle richieste di accessibilità entro &amp;lt;strong&amp;gt;2 giorni lavorativi&amp;lt;/strong&amp;gt; e a fornire un formato alternativo o una risposta sostanziale entro &amp;lt;strong&amp;gt;5 giorni lavorativi&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;procedura-di-applicazione&amp;#34;&amp;gt;
Procedura di applicazione
&amp;lt;a href=&amp;#34;#procedura-di-applicazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se non sei soddisfatto della nostra risposta, puoi rivolgerti all&amp;amp;rsquo;organismo responsabile dell&amp;amp;rsquo;applicazione delle norme sull&amp;amp;rsquo;accessibilità nel tuo Paese:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francia:&amp;lt;/strong&amp;gt; Défenseur des droits — &amp;lt;a href=&amp;#34;https://www.defenseurdesdroits.fr&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;defenseurdesdroits.fr&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polonia:&amp;lt;/strong&amp;gt; Minister właściwy do spraw informatyzacji — tramite &amp;lt;a href=&amp;#34;https://www.gov.pl/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;gov.pl&amp;lt;/a&amp;gt;
, con il Rzecznik Praw Obywatelskich come ricorso secondario per i reclami non risolti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Germania:&amp;lt;/strong&amp;gt; Überwachungsstelle des Bundes für Barrierefreiheit von Informationstechnik — &amp;lt;a href=&amp;#34;https://www.bfit-bund.de/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bfit-bund.de&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Altri Stati membri dell&amp;amp;rsquo;UE:&amp;lt;/strong&amp;gt; consulta l&amp;amp;rsquo;elenco gestito dalla Commissione europea su &amp;lt;a href=&amp;#34;https://digital-strategy.ec.europa.eu/en/policies/web-accessibility&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;digital-strategy.ec.europa.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;norme-e-riferimenti&amp;#34;&amp;gt;
Norme e riferimenti
&amp;lt;a href=&amp;#34;#norme-e-riferimenti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Questa dichiarazione è redatta con riferimento a:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Direttiva (UE) 2016/2102&amp;lt;/a&amp;gt;
— accessibilità dei siti web e delle applicazioni mobili degli enti pubblici&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Direttiva (UE) 2019/882&amp;lt;/a&amp;gt;
— Atto europeo sull&amp;amp;rsquo;accessibilità&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decisione di esecuzione (UE) 2018/1523&amp;lt;/a&amp;gt;
— modello di dichiarazione di accessibilità&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
— Requisiti di accessibilità per prodotti e servizi TIC (versione pubblicata rispetto alla quale ci rendicontiamo)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
— versione elencata tra le norme armonizzate ai sensi della Direttiva sull&amp;amp;rsquo;accessibilità del web&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 livello AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Domande frequenti</title><link>https://ethicsportal.eu/it/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/faq/</guid><description>Domande comuni su EthicsPortal — conformità, anonimato, sicurezza dei dati, fatturazione e dettagli tecnici.</description><content:encoded>&amp;lt;h1 id=&amp;#34;domande-frequenti&amp;#34;&amp;gt;
Domande frequenti
&amp;lt;a href=&amp;#34;#domande-frequenti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;per-i-responsabili-della-compliance-e-i-decisori&amp;#34;&amp;gt;
Per i responsabili della compliance e i decisori
&amp;lt;a href=&amp;#34;#per-i-responsabili-della-compliance-e-i-decisori&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;ethicsportal-è-conforme-alla-direttiva-ue-20191937&amp;#34;&amp;gt;
EthicsPortal è conforme alla Direttiva (UE) 2019/1937?
&amp;lt;a href=&amp;#34;#ethicsportal-%c3%a8-conforme-alla-direttiva-ue-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. EthicsPortal è progettato specificamente per soddisfare i requisiti della Direttiva UE sulla protezione dei segnalanti. Ciò include un canale di segnalazione interno sicuro, una comunicazione bidirezionale anonima, il monitoraggio dei termini (avviso di ricevimento entro 7 giorni, riscontro entro 3 mesi), i controlli di accesso, le politiche di conservazione dei dati e un registro delle attività completo. Consulta la &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mappa di copertura della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
per un&amp;amp;rsquo;analisi articolo per articolo.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;in-quali-paesi-ethicsportal-è-conforme&amp;#34;&amp;gt;
In quali Paesi EthicsPortal è conforme?
&amp;lt;a href=&amp;#34;#in-quali-paesi-ethicsportal-%c3%a8-conforme&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal copre i requisiti della Direttiva (UE) 2019/1937, che è stata recepita nell&amp;amp;rsquo;ordinamento nazionale di tutti gli Stati membri dell&amp;amp;rsquo;UE. La piattaforma è progettata per soddisfare i requisiti di base della Direttiva, che si applicano in tutta l&amp;amp;rsquo;UE. Se il tuo Paese prevede requisiti nazionali aggiuntivi (ad esempio la Loi Waserman francese), consulta le nostre &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;guide per Paese&amp;lt;/a&amp;gt;
oppure &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;contattaci&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;possiamo-gestire-il-canale-di-segnalazione-internamente&amp;#34;&amp;gt;
Possiamo gestire il canale di segnalazione internamente?
&amp;lt;a href=&amp;#34;#possiamo-gestire-il-canale-di-segnalazione-internamente&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì — l&amp;amp;rsquo;articolo 8, paragrafo 5, della Direttiva (UE) 2019/1937 lo consente espressamente. Ma soddisfare le condizioni della Direttiva è strutturalmente più difficile internamente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;articolo 9, paragrafo 1, richiede la riservatezza dell&amp;amp;rsquo;identità del segnalante, un seguito imparziale e un accesso limitato alle segnalazioni. Un canale interno passa attraverso gli stessi amministratori IT, backup e strumenti di conservazione a fini di contenzioso che toccano ogni altro sistema dell&amp;amp;rsquo;azienda. Un sottodominio o una casella di posta separati non cambiano chi ha accesso.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Il GDPR aggiunge un secondo problema. Il whistleblowing è nell&amp;amp;rsquo;elenco delle DPIA obbligatorie dell&amp;amp;rsquo;EDPB. Una DPIA interna deve documentare come il titolare del trattamento impedisce a sé stesso di accedere ai dati che lo riguardano — il che è circolare per definizione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La gestione esterna è prevista dall&amp;amp;rsquo;art. 8, par. 5, e dai recepimenti nazionali: Loi Sapin II / Waserman (FR), HinSchG §14 (DE), D.Lgs. 24/2023 (IT), Ley 2/2023 (ES).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;dove-sono-archiviati-i-miei-dati&amp;#34;&amp;gt;
Dove sono archiviati i miei dati?
&amp;lt;a href=&amp;#34;#dove-sono-archiviati-i-miei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;I dati principali delle segnalazioni sono archiviati su server Hetzner a Norimberga, in Germania. Il sito di marketing è erogato tramite Cloudflare (Stati Uniti); i portali di segnalazione e di gestione no. Hetzner è un fornitore di hosting tedesco soggetto al diritto UE in materia di protezione dei dati e le garanzie di trasferimento sono descritte nelle pagine &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
e &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-responsabili del trattamento&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;la-segnalazione-è-davvero-anonima&amp;#34;&amp;gt;
La segnalazione è davvero anonima?
&amp;lt;a href=&amp;#34;#la-segnalazione-%c3%a8-davvero-anonima&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì, se il segnalante lo sceglie. Fornire un nome o dati di contatto è facoltativo. EthicsPortal non registra gli indirizzi IP, rimuove i metadati dei file (EXIF, GPS, informazioni sull&amp;amp;rsquo;autore) dai caricamenti e il thread di messaggi sicuro non rivela mai l&amp;amp;rsquo;identità del gestore del caso al segnalante. Non esiste alcun meccanismo tecnico per ricondurre una segnalazione anonima a una persona.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;come-funziona-il-monitoraggio-dei-termini-di-7-giorni-e-3-mesi&amp;#34;&amp;gt;
Come funziona il monitoraggio dei termini di 7 giorni e 3 mesi?
&amp;lt;a href=&amp;#34;#come-funziona-il-monitoraggio-dei-termini-di-7-giorni-e-3-mesi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Quando una segnalazione viene inviata, EthicsPortal avvia automaticamente due cronometri basati sui requisiti della Direttiva:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7 giorni&amp;lt;/strong&amp;gt; per dare avviso di ricevimento della segnalazione.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3 mesi&amp;lt;/strong&amp;gt; per fornire un riscontro sostanziale al segnalante.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le segnalazioni in ritardo vengono evidenziate nella dashboard e i gestori ricevono notifiche all&amp;amp;rsquo;avvicinarsi dei termini.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;offrite-un-accordo-sul-trattamento-dei-dati-dpa&amp;#34;&amp;gt;
Offrite un accordo sul trattamento dei dati (DPA)?
&amp;lt;a href=&amp;#34;#offrite-un-accordo-sul-trattamento-dei-dati-dpa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. Il DPA attuale è pubblicato in &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
e un PDF controfirmato è disponibile su richiesta.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quali-certificazioni-avete&amp;#34;&amp;gt;
Quali certificazioni avete?
&amp;lt;a href=&amp;#34;#quali-certificazioni-avete&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal attualmente non dichiara su questo sito una certificazione ISO 27001 accreditata. Documentiamo pubblicamente l&amp;amp;rsquo;attuale postura di sicurezza, i sub-responsabili del trattamento, la comunicazione degli incidenti e gli impegni di servizio nelle pagine &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;sicurezza&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-responsabili del trattamento&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;incidenti&amp;lt;/a&amp;gt;
e &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;chi-è-la-parte-contraente&amp;#34;&amp;gt;
Chi è la parte contraente?
&amp;lt;a href=&amp;#34;#chi-%c3%a8-la-parte-contraente&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal è gestito da Yaroslav Shmarov, registrato in Polonia. I dettagli di base su contrattualizzazione e approvvigionamento sono pubblicati sulla pagina &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;trust&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;potete-supportare-la-verifica-in-fase-di-approvvigionamento&amp;#34;&amp;gt;
Potete supportare la verifica in fase di approvvigionamento?
&amp;lt;a href=&amp;#34;#potete-supportare-la-verifica-in-fase-di-approvvigionamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. I materiali pubblici di due diligence sono pubblicati sul sito e ulteriori materiali per l&amp;amp;rsquo;approvvigionamento sono disponibili su richiesta durante la verifica. Vedi la pagina &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;trust&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;posso-esportare-i-dati-dei-casi-per-le-verifiche-delle-autorità&amp;#34;&amp;gt;
Posso esportare i dati dei casi per le verifiche delle autorità?
&amp;lt;a href=&amp;#34;#posso-esportare-i-dati-dei-casi-per-le-verifiche-delle-autorit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. Ogni segnalazione può essere esportata in PDF, inclusa l&amp;amp;rsquo;intera cronologia dei messaggi, la sequenza temporale e il registro delle attività. È pensato per la condivisione con consulenti legali, organi di verifica o autorità. Se necessiti di un formato di portabilità aggiuntivo per la migrazione o l&amp;amp;rsquo;esame da parte delle autorità, contattaci durante l&amp;amp;rsquo;approvvigionamento o la verifica di dismissione.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;per-i-dipendenti-e-i-segnalanti&amp;#34;&amp;gt;
Per i dipendenti e i segnalanti
&amp;lt;a href=&amp;#34;#per-i-dipendenti-e-i-segnalanti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;devo-creare-un-account-per-inviare-una-segnalazione&amp;#34;&amp;gt;
Devo creare un account per inviare una segnalazione?
&amp;lt;a href=&amp;#34;#devo-creare-un-account-per-inviare-una-segnalazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;No. Non hai bisogno di un account, di un indirizzo email o di alcuna informazione personale. Visiti il link del portale, compili la segnalazione, scegli un codice di accesso di 6 cifre e ricevi un ID del caso. Tutto qui.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;il-mio-datore-di-lavoro-può-scoprire-chi-sono&amp;#34;&amp;gt;
Il mio datore di lavoro può scoprire chi sono?
&amp;lt;a href=&amp;#34;#il-mio-datore-di-lavoro-pu%c3%b2-scoprire-chi-sono&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Non tramite EthicsPortal. Se scegli di inviare la segnalazione in forma anonima (senza fornire il tuo nome o i tuoi dati di contatto), non esiste alcun modo per il tuo datore di lavoro di identificarti attraverso la piattaforma. EthicsPortal non registra il tuo indirizzo IP e rimuove i metadati identificativi da qualsiasi file che carichi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Detto ciò, presta attenzione a ciò che scrivi &amp;amp;mdash; se la tua segnalazione contiene dettagli che solo tu potresti conoscere, ciò esula dal controllo della piattaforma.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;come-faccio-a-controllare-lo-stato-della-mia-segnalazione&amp;#34;&amp;gt;
Come faccio a controllare lo stato della mia segnalazione?
&amp;lt;a href=&amp;#34;#come-faccio-a-controllare-lo-stato-della-mia-segnalazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ti servono due cose: l&amp;amp;rsquo;ID del caso (formato &amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) mostrato dopo l&amp;amp;rsquo;invio e il codice di accesso di 6 cifre che hai scelto. Torna al portale in qualsiasi momento, inserisci entrambi e vedi lo stato attuale o scambia messaggi con il gestore del caso. Conserva l&amp;amp;rsquo;ID del caso in un luogo sicuro e ricorda il codice di accesso &amp;amp;mdash; non possiamo recuperare il codice di accesso ed entrambi sono necessari.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;posso-allegare-file-alla-mia-segnalazione&amp;#34;&amp;gt;
Posso allegare file alla mia segnalazione?
&amp;lt;a href=&amp;#34;#posso-allegare-file-alla-mia-segnalazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. Puoi caricare immagini, PDF, file video e audio fino a 100 MB ciascuno. Tutti i metadati dei file (dati di posizione, informazioni sull&amp;amp;rsquo;autore, dettagli della fotocamera) vengono rimossi automaticamente prima dell&amp;amp;rsquo;archiviazione per proteggere la tua identità.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;posso-comunicare-con-il-gestore-del-caso-in-forma-anonima&amp;#34;&amp;gt;
Posso comunicare con il gestore del caso in forma anonima?
&amp;lt;a href=&amp;#34;#posso-comunicare-con-il-gestore-del-caso-in-forma-anonima&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. Il thread di messaggi integrato è completamente anonimo. Vedi &amp;amp;ldquo;Gestore del caso&amp;amp;rdquo; &amp;amp;mdash; mai un nome reale. Il gestore vede i tuoi messaggi ma non ha alcun modo per identificarti, a meno che tu non scelga di condividere tu stesso tali informazioni.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;cosa-succede-dopo-che-ho-inviato-una-segnalazione&amp;#34;&amp;gt;
Cosa succede dopo che ho inviato una segnalazione?
&amp;lt;a href=&amp;#34;#cosa-succede-dopo-che-ho-inviato-una-segnalazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La tua segnalazione viene ricevuta dal gestore del caso designato dall&amp;amp;rsquo;organizzazione. Ai sensi del diritto UE, deve dare avviso di ricevimento entro 7 giorni e fornire un riscontro sostanziale entro 3 mesi. Puoi controllare lo stato in qualsiasi momento utilizzando l&amp;amp;rsquo;ID del caso e il codice di accesso.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;per-i-team-it-e-tecnici&amp;#34;&amp;gt;
Per i team IT e tecnici
&amp;lt;a href=&amp;#34;#per-i-team-it-e-tecnici&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;quale-crittografia-utilizzate&amp;#34;&amp;gt;
Quale crittografia utilizzate?
&amp;lt;a href=&amp;#34;#quale-crittografia-utilizzate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tutti i dati sensibili delle segnalazioni sono crittografati a riposo nel database. Tutte le connessioni utilizzano TLS (HTTPS). I file caricati sono archiviati in forma crittografata su infrastruttura ospitata nell&amp;amp;rsquo;UE.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;rimuovete-i-metadati-dei-file&amp;#34;&amp;gt;
Rimuovete i metadati dei file?
&amp;lt;a href=&amp;#34;#rimuovete-i-metadati-dei-file&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. Le immagini caricate vengono ripulite lato server prima dell&amp;amp;rsquo;archiviazione. Anche i caricamenti di PDF, video e audio vengono elaborati per la rimozione dei metadati nella configurazione di produzione standard descritta sulla &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;pagina sulla sicurezza&amp;lt;/a&amp;gt;
. Ciò riduce il rischio di divulgazione accidentale dell&amp;amp;rsquo;identità attraverso le proprietà dei file.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;sottoponete-a-scansione-antivirus-i-file-caricati&amp;#34;&amp;gt;
Sottoponete a scansione antivirus i file caricati?
&amp;lt;a href=&amp;#34;#sottoponete-a-scansione-antivirus-i-file-caricati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. Tutti i file caricati vengono sottoposti a scansione antimalware con ClamAV, un motore antivirus open source. La scansione avviene lato server &amp;amp;mdash; nessun dato dei file viene inviato a servizi esterni. I file infetti vengono rimossi automaticamente prima che i gestori dei casi possano accedervi.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;registrate-gli-indirizzi-ip&amp;#34;&amp;gt;
Registrate gli indirizzi IP?
&amp;lt;a href=&amp;#34;#registrate-gli-indirizzi-ip&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;applicazione non memorizza nel database l&amp;amp;rsquo;indirizzo IP grezzo del segnalante. La limitazione delle richieste sul portale di segnalazione pubblico utilizza un hash unidirezionale e i log dell&amp;amp;rsquo;applicazione per le rotte del portale vengono ripuliti per proteggere l&amp;amp;rsquo;anonimato dei segnalanti. Vedi &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;sicurezza&amp;lt;/a&amp;gt;
per la formulazione precisa.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quali-servizi-di-terze-parti-utilizzate&amp;#34;&amp;gt;
Quali servizi di terze parti utilizzate?
&amp;lt;a href=&amp;#34;#quali-servizi-di-terze-parti-utilizzate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hetzner&amp;lt;/strong&amp;gt; (Germania) &amp;amp;mdash; hosting dei server&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt; &amp;amp;mdash; elaborazione dei pagamenti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt; (Francia) &amp;amp;mdash; invio di email transazionali&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cloudflare&amp;lt;/strong&amp;gt; &amp;amp;mdash; CDN e analisi del sito di marketing&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt; (Paesi Bassi, UE) &amp;amp;mdash; monitoraggio degli errori e delle prestazioni applicative per le interfacce di amministrazione e gestione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt; &amp;amp;mdash; chat di assistenza in-app nel portale dei gestori&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Sul portale di segnalazione stesso non vengono utilizzati network pubblicitari né cookie di tracciamento di terze parti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;avete-unapi&amp;#34;&amp;gt;
Avete un&amp;amp;rsquo;API?
&amp;lt;a href=&amp;#34;#avete-unapi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Attualmente non disponibile. &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;Contattaci&amp;lt;/a&amp;gt;
se l&amp;amp;rsquo;accesso tramite API è un requisito per la tua organizzazione.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;supportate-i-domini-personalizzati&amp;#34;&amp;gt;
Supportate i domini personalizzati?
&amp;lt;a href=&amp;#34;#supportate-i-domini-personalizzati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Attualmente non disponibile. Tutti i portali sono erogati sotto il dominio EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;supportate-il-single-sign-on-sso&amp;#34;&amp;gt;
Supportate il Single Sign-On (SSO)?
&amp;lt;a href=&amp;#34;#supportate-il-single-sign-on-sso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Attualmente non disponibile. Gli utenti accedono tramite magic link (autenticazione email senza password).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;fatturazione&amp;#34;&amp;gt;
Fatturazione
&amp;lt;a href=&amp;#34;#fatturazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;quanto-costa-ethicsportal&amp;#34;&amp;gt;
Quanto costa EthicsPortal?
&amp;lt;a href=&amp;#34;#quanto-costa-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;60 €/mese o 500 €/anno&amp;lt;/strong&amp;gt;, forfettari. Un solo piano, tutto incluso. Nessun costo per utente, nessun costo per segnalazione, nessun livello di funzionalità.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;come-funziona-labbonamento&amp;#34;&amp;gt;
Come funziona l&amp;amp;rsquo;abbonamento?
&amp;lt;a href=&amp;#34;#come-funziona-labbonamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal è un servizio di compliance a pagamento: 60 €/mese o 500 €/anno, senza prova gratuita. Attiva il portale dall&amp;amp;rsquo;applicazione, configura il canale di segnalazione e avvia la gestione una volta sottoscritto l&amp;amp;rsquo;abbonamento.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;possiamo-annullare-labbonamento&amp;#34;&amp;gt;
Possiamo annullare l&amp;amp;rsquo;abbonamento?
&amp;lt;a href=&amp;#34;#possiamo-annullare-labbonamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sì. Gli abbonamenti possono essere annullati dalle impostazioni dell&amp;amp;rsquo;account. Non sono previsti costi di annullamento.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quali-metodi-di-pagamento-accettate&amp;#34;&amp;gt;
Quali metodi di pagamento accettate?
&amp;lt;a href=&amp;#34;#quali-metodi-di-pagamento-accettate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Carte di credito e di debito tramite Stripe. Se hai bisogno di pagare tramite fattura o bonifico bancario, scrivi a &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;hai-ancora-una-domanda&amp;#34;&amp;gt;
Hai ancora una domanda?
&amp;lt;a href=&amp;#34;#hai-ancora-una-domanda&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Scrivi a &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Riceverai una risposta entro un giorno lavorativo.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Informativa sulla privacy</title><link>https://ethicsportal.eu/it/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/privacy/</guid><description>Informativa sulla privacy di EthicsPortal — come raccogliamo, utilizziamo, archiviamo e proteggiamo le tue informazioni personali.</description><content:encoded>&amp;lt;h1 id=&amp;#34;informativa-sulla-privacy&amp;#34;&amp;gt;
Informativa sulla privacy
&amp;lt;a href=&amp;#34;#informativa-sulla-privacy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data di efficacia:&amp;lt;/strong&amp;gt; 17 febbraio 2026
&amp;lt;strong&amp;gt;Ultimo aggiornamento:&amp;lt;/strong&amp;gt; 30 maggio 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-introduzione&amp;#34;&amp;gt;
1. Introduzione
&amp;lt;a href=&amp;#34;#1-introduzione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal (&amp;amp;ldquo;noi&amp;amp;rdquo;, &amp;amp;ldquo;ci&amp;amp;rdquo;, &amp;amp;ldquo;nostro&amp;amp;rdquo;) è gestito da Yaroslav Shmarov, con sede in ul. Obrzeżna 1A, 02-691 Varsavia, Polonia. La presente Informativa sulla privacy descrive come raccogliamo, utilizziamo, archiviamo e proteggiamo le tue informazioni personali quando utilizzi EthicsPortal su &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(il &amp;amp;ldquo;Servizio&amp;amp;rdquo;).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Utilizzando il Servizio, acconsenti alla raccolta e all&amp;amp;rsquo;uso delle informazioni come descritto nella presente informativa. Se non sei d&amp;amp;rsquo;accordo, ti preghiamo di non utilizzare il Servizio.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Contatto:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le informazioni di base sulla parte contraente sono pubblicate sulla pagina &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;trust&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-informazioni-che-raccogliamo&amp;#34;&amp;gt;
2. Informazioni che raccogliamo
&amp;lt;a href=&amp;#34;#2-informazioni-che-raccogliamo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;21-informazioni-dellaccount&amp;#34;&amp;gt;
2.1 Informazioni dell&amp;amp;rsquo;account
&amp;lt;a href=&amp;#34;#21-informazioni-dellaccount&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Quando crei un account, raccogliamo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Indirizzo email&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nome visualizzato (se fornito)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Preferenza di lingua&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autenticazione è senza password &amp;amp;mdash; utilizziamo magic link (codici monouso inviati alla tua email). Non raccogliamo né memorizziamo password.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;22-informazioni-di-pagamento&amp;#34;&amp;gt;
2.2 Informazioni di pagamento
&amp;lt;a href=&amp;#34;#22-informazioni-di-pagamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;I pagamenti sono elaborati interamente da &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
. Non memorizziamo numeri di carte di credito, numeri di conto corrente o altri dati finanziari sensibili sui nostri server. Stripe può raccogliere i dettagli di pagamento direttamente. Per maggiori dettagli, consulta l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://stripe.com/privacy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Informativa sulla privacy di Stripe&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;23-log-dei-server&amp;#34;&amp;gt;
2.3 Log dei server
&amp;lt;a href=&amp;#34;#23-log-dei-server&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;I nostri server registrano automaticamente le informazioni quando accedi al Servizio, tra cui:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Indirizzo IP&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tipo e versione del browser&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pagine visitate e marche temporali&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;URL di provenienza&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;I log dei server sono utilizzati per il monitoraggio della sicurezza e il debug. Non sono utilizzati per la pubblicità o il tracciamento.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Per le rotte del portale di segnalazione in particolare, i log dell&amp;amp;rsquo;applicazione sono configurati per ripulire l&amp;amp;rsquo;indirizzo IP del segnalante.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;24-dati-delle-segnalazioni&amp;#34;&amp;gt;
2.4 Dati delle segnalazioni
&amp;lt;a href=&amp;#34;#24-dati-delle-segnalazioni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Quando un segnalante invia una segnalazione tramite il portale di un&amp;amp;rsquo;organizzazione, raccogliamo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Descrizione, categoria e fonte della segnalazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nome e dati di contatto del segnalante (se forniti volontariamente)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Messaggi scambiati tra il segnalante e l&amp;amp;rsquo;organizzazione&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le descrizioni delle segnalazioni, i nomi dei segnalanti, i dati di contatto dei segnalanti e il contenuto dei messaggi sono &amp;lt;strong&amp;gt;crittografati nel database&amp;lt;/strong&amp;gt; mediante crittografia a livello applicativo. Gli indirizzi IP dei segnalanti sono &amp;lt;strong&amp;gt;anonimizzati&amp;lt;/strong&amp;gt; mediante un hash unidirezionale e non vengono mai memorizzati nella loro forma originale. I log dei server per le rotte del portale vengono &amp;lt;strong&amp;gt;ripuliti&amp;lt;/strong&amp;gt; degli indirizzi IP per proteggere l&amp;amp;rsquo;identità dei segnalanti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;25-dati-personali-di-terzi-citati-nelle-segnalazioni&amp;#34;&amp;gt;
2.5 Dati personali di terzi citati nelle segnalazioni
&amp;lt;a href=&amp;#34;#25-dati-personali-di-terzi-citati-nelle-segnalazioni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Una segnalazione può contenere dati personali di altre persone &amp;amp;mdash; ad esempio la persona cui la segnalazione si riferisce o i testimoni. Per questi dati delle segnalazioni, EthicsPortal agisce in qualità di &amp;lt;strong&amp;gt;responsabile del trattamento&amp;lt;/strong&amp;gt; per conto dell&amp;amp;rsquo;organizzazione cliente, che è il &amp;lt;strong&amp;gt;titolare del trattamento&amp;lt;/strong&amp;gt;. L&amp;amp;rsquo;organizzazione è responsabile della liceità di tale trattamento e della fornitura di qualsiasi informazione richiesta ai sensi dell&amp;amp;rsquo;articolo 14 del GDPR alle persone interessate.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;In linea con l&amp;amp;rsquo;articolo 14, paragrafo 5, lettera b), del GDPR e con i requisiti di riservatezza della Direttiva UE sul whistleblowing (2019/1937), la notifica a una persona citata può essere differita o limitata qualora ciò pregiudichi un&amp;amp;rsquo;indagine o comprometta la protezione dell&amp;amp;rsquo;identità del segnalante.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-come-utilizziamo-le-tue-informazioni&amp;#34;&amp;gt;
3. Come utilizziamo le tue informazioni
&amp;lt;a href=&amp;#34;#3-come-utilizziamo-le-tue-informazioni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Utilizziamo le informazioni che raccogliamo per:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fornire il Servizio&amp;lt;/strong&amp;gt; &amp;amp;mdash; creare e gestire il tuo account&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Elaborare i pagamenti&amp;lt;/strong&amp;gt; &amp;amp;mdash; gestire gli abbonamenti tramite Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Inviare notifiche&amp;lt;/strong&amp;gt; &amp;amp;mdash; recapitare notifiche in-app e via email sull&amp;amp;rsquo;attività dell&amp;amp;rsquo;account&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mantenere la sicurezza&amp;lt;/strong&amp;gt; &amp;amp;mdash; rilevare e prevenire frodi, abusi e accessi non autorizzati&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Migliorare il Servizio&amp;lt;/strong&amp;gt; &amp;amp;mdash; diagnosticare problemi tecnici e migliorare le funzionalità&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Non vendiamo le tue informazioni personali. Non utilizziamo i tuoi dati per la pubblicità.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-servizi-di-terze-parti&amp;#34;&amp;gt;
4. Servizi di terze parti
&amp;lt;a href=&amp;#34;#4-servizi-di-terze-parti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Condividiamo i dati con i seguenti servizi di terze parti, solo nella misura necessaria a fornire il Servizio:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Servizio&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dati condivisi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Elaborazione dei pagamenti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Email, dettagli di pagamento (raccolti direttamente da Stripe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hetzner Object Storage&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Caricamento file (avatar, allegati)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;File caricati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Invio di email transazionali&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indirizzo email, contenuto dell&amp;amp;rsquo;email&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cloudflare Web Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Analisi del sito rispettosa della privacy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Visualizzazioni di pagina, provenienza, tipo di browser, Paese (anonimi, senza cookie, senza dati personali)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Plausible Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Analisi del sito rispettosa della privacy (ospitata nell&amp;amp;rsquo;UE, Germania)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Visualizzazioni di pagina, provenienza, tipo di browser, Paese (anonimi, senza cookie, IP non memorizzato, senza dati personali). Caricato solo sul sito di marketing pubblico &amp;amp;mdash; mai sull&amp;amp;rsquo;applicazione o sul portale di segnalazione. Vedi la &amp;lt;a href=&amp;#34;https://plausible.io/data-policy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Data Policy di Plausible&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tracciamento di errori ed eccezioni, monitoraggio delle prestazioni applicative&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dettagli degli errori e contesto delle richieste per le interfacce di amministrazione e gestione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Assistenza tramite chat dal vivo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indirizzo email, nome, messaggi di chat, tipo di browser, pagine visitate. Crisp ha sede in Francia (UE). Vedi l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://crisp.chat/en/privacy/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Informativa sulla privacy di Crisp&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Ogni servizio di terze parti è disciplinato dalla propria informativa sulla privacy. Ti invitiamo a consultarle.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;5-cookie&amp;#34;&amp;gt;
5. Cookie
&amp;lt;a href=&amp;#34;#5-cookie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Utilizziamo i seguenti cookie:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cookie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Durata&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;_ethicsportal_session&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestione della sessione (autenticazione)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;30 giorni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;session_token&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificatore di sessione firmato per il login persistente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La sessione lato server scade dopo 14 giorni di inattività&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;locale&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Memorizza la tua preferenza di lingua&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 anno&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Durante il processo di accesso tramite magic link viene utilizzato un cookie temporaneo &amp;lt;code&amp;gt;pending_authentication_token&amp;lt;/code&amp;gt; (15 minuti).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La chat dal vivo Crisp può impostare propri cookie (ad es. &amp;lt;code&amp;gt;crisp-client/*&amp;lt;/code&amp;gt;) quando i gestori utilizzano la chat di assistenza in-app. Questi cookie sono funzionali, non utilizzati per la pubblicità e impostati solo all&amp;amp;rsquo;interno del portale dei gestori — non sul sito di marketing o sul portale di segnalazione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tutti i cookie di prima parte sono impostati con i flag &amp;lt;code&amp;gt;Secure&amp;lt;/code&amp;gt; e &amp;lt;code&amp;gt;HttpOnly&amp;lt;/code&amp;gt; in produzione. Non utilizziamo cookie di tracciamento di terze parti o cookie pubblicitari. La protezione CSRF è gestita tramite token incorporati nei moduli HTML, non tramite cookie.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-archiviazione-e-sicurezza-dei-dati&amp;#34;&amp;gt;
6. Archiviazione e sicurezza dei dati
&amp;lt;a href=&amp;#34;#6-archiviazione-e-sicurezza-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Posizione dei server:&amp;lt;/strong&amp;gt; I dati principali dell&amp;amp;rsquo;applicazione sono ospitati da Hetzner a Norimberga, in Germania (Unione europea)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Crittografia in transito:&amp;lt;/strong&amp;gt; Tutte le connessioni utilizzano HTTPS/TLS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Crittografia a riposo:&amp;lt;/strong&amp;gt; I dati delle segnalazioni (descrizioni, nomi dei segnalanti, dati di contatto, messaggi) sono crittografati nel database mediante Active Record Encryption&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autenticazione senza password:&amp;lt;/strong&amp;gt; Utilizziamo magic link &amp;amp;mdash; non vengono memorizzate password&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Controllo di accesso:&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;accesso al database è riservato esclusivamente al personale autorizzato&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Sebbene adottiamo misure ragionevoli per proteggere i tuoi dati, nessun metodo di trasmissione o archiviazione è sicuro al 100%. Se scopri una vulnerabilità di sicurezza, ti preghiamo di contattarci a &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-conservazione-dei-dati&amp;#34;&amp;gt;
7. Conservazione dei dati
&amp;lt;a href=&amp;#34;#7-conservazione-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;I dati dell&amp;amp;rsquo;account&amp;lt;/strong&amp;gt; sono conservati finché il tuo account è attivo&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;I dati dell&amp;amp;rsquo;organizzazione&amp;lt;/strong&amp;gt; sono conservati finché la tua organizzazione è attiva&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le segnalazioni&amp;lt;/strong&amp;gt; &amp;amp;mdash; le segnalazioni chiuse o archiviate vengono eliminate automaticamente al termine del periodo di conservazione configurato dall&amp;amp;rsquo;organizzazione cliente (12, 24, 36, 48 o 60 mesi). Le segnalazioni attive e in corso sono conservate fino alla chiusura; una segnalazione rimasta senza attività per 18 mesi viene chiusa automaticamente, il che avvia il periodo di conservazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;I log dei server&amp;lt;/strong&amp;gt; sono conservati per un massimo di 90 giorni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;I registri di pagamento&amp;lt;/strong&amp;gt; sono conservati come richiesto dalle leggi fiscali e contabili applicabili&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;I registri delle attività&amp;lt;/strong&amp;gt; &amp;amp;mdash; le registrazioni di chi ha avuto accesso alle segnalazioni e quando sono conservate insieme alla segnalazione per finalità di conformità&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Quando elimini il tuo account, i tuoi dati personali vengono rimossi definitivamente dai nostri sistemi, salvo i casi in cui la conservazione sia richiesta dalla legge (ad es. registri finanziari).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;8-i-tuoi-diritti-ai-sensi-del-gdpr&amp;#34;&amp;gt;
8. I tuoi diritti ai sensi del GDPR
&amp;lt;a href=&amp;#34;#8-i-tuoi-diritti-ai-sensi-del-gdpr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Poiché abbiamo sede nell&amp;amp;rsquo;Unione europea, si applica il Regolamento generale sulla protezione dei dati (GDPR). Hai il diritto di:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accesso&amp;lt;/strong&amp;gt; &amp;amp;mdash; richiedere una copia dei dati personali che deteniamo su di te&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rettifica&amp;lt;/strong&amp;gt; &amp;amp;mdash; richiedere la correzione di dati inesatti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cancellazione&amp;lt;/strong&amp;gt; &amp;amp;mdash; richiedere la cancellazione dei tuoi dati (&amp;amp;ldquo;diritto all&amp;amp;rsquo;oblio&amp;amp;rdquo;)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Limitazione&amp;lt;/strong&amp;gt; &amp;amp;mdash; richiedere che limitiamo il modo in cui trattiamo i tuoi dati&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portabilità dei dati&amp;lt;/strong&amp;gt; &amp;amp;mdash; richiedere i tuoi dati in un formato strutturato e leggibile da macchina&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Opposizione&amp;lt;/strong&amp;gt; &amp;amp;mdash; opporti al trattamento dei tuoi dati&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Revoca del consenso&amp;lt;/strong&amp;gt; &amp;amp;mdash; revocare il consenso in qualsiasi momento laddove il trattamento si basi sul consenso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Reclamo&amp;lt;/strong&amp;gt; &amp;amp;mdash; presentare un reclamo all&amp;amp;rsquo;autorità di controllo nazionale per la protezione dei dati&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Come esercitare i tuoi diritti:&amp;lt;/strong&amp;gt; Puoi gestire la maggior parte dei tuoi dati direttamente tramite le impostazioni dell&amp;amp;rsquo;account. Per eliminare il tuo account, visita la pagina delle impostazioni dell&amp;amp;rsquo;account. Per qualsiasi altra richiesta, scrivici a &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Se hai inviato una segnalazione:&amp;lt;/strong&amp;gt; l&amp;amp;rsquo;organizzazione di cui hai utilizzato il portale è il titolare del trattamento di tale segnalazione ed EthicsPortal agisce in qualità di suo responsabile del trattamento. Puoi accedere e scaricare in qualsiasi momento una copia completa della tua segnalazione dal portale utilizzando il codice di accesso e il codice di accesso a 6 cifre. Per correggere informazioni, aggiungi un messaggio alla tua segnalazione; per qualsiasi altra richiesta, contatta l&amp;amp;rsquo;organizzazione (la assisteremo in qualità di responsabile del trattamento). Poiché la legge impone la conservazione delle segnalazioni per un periodo determinato, la cancellazione potrebbe non essere possibile fino alla scadenza di tale periodo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Responsabile della protezione dei dati:&amp;lt;/strong&amp;gt; Le richieste relative alle nostre prassi di protezione dei dati possono essere indirizzate a &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La nostra base giuridica per il trattamento dei tuoi dati è:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Esecuzione del contratto&amp;lt;/strong&amp;gt; &amp;amp;mdash; per fornire il Servizio per cui ti sei registrato&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Interesse legittimo&amp;lt;/strong&amp;gt; &amp;amp;mdash; per mantenere la sicurezza e migliorare il Servizio&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Consenso&amp;lt;/strong&amp;gt; &amp;amp;mdash; per le funzionalità facoltative&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-eliminazione-dellaccount-e-dei-dati&amp;#34;&amp;gt;
9. Eliminazione dell&amp;amp;rsquo;account e dei dati
&amp;lt;a href=&amp;#34;#9-eliminazione-dellaccount-e-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Puoi eliminare il tuo account in qualsiasi momento dalle impostazioni dell&amp;amp;rsquo;account. L&amp;amp;rsquo;eliminazione dell&amp;amp;rsquo;account rimuove definitivamente:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Il tuo profilo e le informazioni dell&amp;amp;rsquo;account&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le tue appartenenze alle organizzazioni&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;10-privacy-dei-minori&amp;#34;&amp;gt;
10. Privacy dei minori
&amp;lt;a href=&amp;#34;#10-privacy-dei-minori&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il Servizio non è rivolto ai minori di 16 anni. Non raccogliamo consapevolmente informazioni personali da minori di 16 anni. Se ritieni che un minore di 16 anni ci abbia fornito informazioni personali, ti preghiamo di contattarci a &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
e le elimineremo.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;11-trasferimenti-internazionali-di-dati&amp;#34;&amp;gt;
11. Trasferimenti internazionali di dati
&amp;lt;a href=&amp;#34;#11-trasferimenti-internazionali-di-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I dati principali delle segnalazioni sono archiviati su server situati in Germania (UE). Il sito di marketing è erogato tramite Cloudflare (Stati Uniti); i portali di segnalazione e di gestione no. Laddove avvengano trasferimenti verso un sub-responsabile del trattamento extra-UE, essi sono descritti nelle pagine &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
e &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-responsabili del trattamento&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-candidati-a-posizioni-lavorative&amp;#34;&amp;gt;
12. Candidati a posizioni lavorative
&amp;lt;a href=&amp;#34;#12-candidati-a-posizioni-lavorative&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Quando ti candidi per una posizione presso di noi (ad esempio scrivendo a &amp;lt;a href=&amp;#34;mailto:careers@ethicsportal.eu&amp;#34;&amp;gt;careers@ethicsportal.eu&amp;lt;/a&amp;gt;
), raccogliamo e trattiamo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Il tuo nome e i tuoi dati di contatto&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il tuo CV, il messaggio di candidatura e tutto ciò che scegli di dirci sulla tua esperienza&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le note di eventuali colloqui o conversazioni durante il processo di selezione&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Base giuridica:&amp;lt;/strong&amp;gt; il trattamento è necessario per eseguire misure su tua richiesta prima della conclusione di un contratto e per il nostro interesse legittimo a valutare i candidati e a condurre un processo di selezione equo. Non chiediamo, e ti chiediamo di non inviare, dati appartenenti a categorie particolari (come salute, religione o appartenenza sindacale) o lo storico retributivo di posizioni precedenti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conservazione:&amp;lt;/strong&amp;gt; conserviamo i dati della candidatura solo per il tempo necessario a valutare la tua candidatura e a coprire la posizione. Se non vieni assunto, eliminiamo i dati della tua candidatura al termine del processo, a meno che tu non ci chieda di conservarli per posizioni future, nel qual caso li conserviamo per un massimo di 12 mesi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hai gli stessi diritti GDPR sui dati della tua candidatura indicati nella sezione 8. Per esercitarli, o per chiederci di eliminare la tua candidatura, scrivi a &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-modifiche-alla-presente-informativa&amp;#34;&amp;gt;
13. Modifiche alla presente informativa
&amp;lt;a href=&amp;#34;#13-modifiche-alla-presente-informativa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Possiamo aggiornare la presente Informativa sulla privacy di tanto in tanto. Quando apportiamo modifiche sostanziali, ti avviseremo via email o tramite una notifica in-app. La data di &amp;amp;ldquo;Ultimo aggiornamento&amp;amp;rdquo; in cima a questa pagina indica quando l&amp;amp;rsquo;informativa è stata rivista per l&amp;amp;rsquo;ultima volta.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;utilizzo continuato del Servizio dopo la pubblicazione delle modifiche costituisce accettazione dell&amp;amp;rsquo;informativa aggiornata.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-contattaci&amp;#34;&amp;gt;
14. Contattaci
&amp;lt;a href=&amp;#34;#14-contattaci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se hai domande sulla presente Informativa sulla privacy o desideri esercitare i tuoi diritti sui dati, contattaci a:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Generale:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Privacy / diritti GDPR:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Responsabile della protezione dei dati:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Segnalazioni di sicurezza:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Legale / DPA:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sede:&amp;lt;/strong&amp;gt; Varsavia, Polonia&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Informazioni su EthicsPortal</title><link>https://ethicsportal.eu/it/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/about/</guid><description>EthicsPortal fornisce un canale di segnalazione interno sicuro, sviluppato in Europa, ospitato in Germania, progettato per la Direttiva (UE) 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;informazioni-su-ethicsportal&amp;#34;&amp;gt;
Informazioni su EthicsPortal
&amp;lt;a href=&amp;#34;#informazioni-su-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La Direttiva (UE) 2019/1937 impone a ogni organizzazione con 50 o più dipendenti di gestire un canale di segnalazione interno sicuro e riservato. EthicsPortal è quel canale.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cosa-offriamo&amp;#34;&amp;gt;
Cosa offriamo
&amp;lt;a href=&amp;#34;#cosa-offriamo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Segnalazione anonima e riservata, conforme a ogni articolo della Direttiva&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Archiviazione dei dati crittografata, ospitata su Hetzner a Norimberga, in Germania&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Monitoraggio automatico dei termini di 7 giorni per l&amp;amp;rsquo;avviso di ricevimento e di 3 mesi per il riscontro&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Registro delle attività in sola aggiunta per le verifiche delle autorità&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Comunicazione bidirezionale sicura tra segnalanti e gestori del caso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Supporto multilingua per le organizzazioni transfrontaliere&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Esportazione del caso in PDF per le verifiche e l&amp;amp;rsquo;esame legale&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dove-operiamo&amp;#34;&amp;gt;
Dove operiamo
&amp;lt;a href=&amp;#34;#dove-operiamo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal è gestito dalla Polonia e i dati principali delle segnalazioni sono ospitati all&amp;amp;rsquo;interno dell&amp;amp;rsquo;UE. La &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mappa di copertura della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
, l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;architettura di sicurezza&amp;lt;/a&amp;gt;
, l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;elenco dei sub-responsabili del trattamento&amp;lt;/a&amp;gt;
, l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
e la pagina &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;trust&amp;lt;/a&amp;gt;
sono pubblicati e disponibili per la consultazione.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nessun servizio di analisi di terze parti né cookie di tracciamento sul portale di segnalazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Esportazione completa dei dati in qualsiasi momento (PDF + CSV)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/up&amp;#34;&amp;gt;Stato del servizio&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Canale di segnalazione interno&amp;lt;/a&amp;gt;
per sollevare preoccupazioni riguardo a EthicsPortal ai sensi della Direttiva (UE) 2019/1937&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dati-aziendali&amp;#34;&amp;gt;
Dati aziendali
&amp;lt;a href=&amp;#34;#dati-aziendali&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal è gestito come attività registrata a Varsavia, in Polonia.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operatore:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Indirizzo registrato:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Varsavia, Polonia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Numero di identificazione fiscale (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contatto commerciale:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;I dettagli completi della parte contraente, le evidenze di registro e i documenti firmati sono pubblicati sulla &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;pagina trust&amp;lt;/a&amp;gt;
e forniti su richiesta durante le procedure di approvvigionamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contatti&amp;#34;&amp;gt;
Contatti
&amp;lt;a href=&amp;#34;#contatti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Email:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Di norma rispondiamo entro un giorno lavorativo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/session/new&amp;#34; class=&amp;#34;btn btn-primary btn-lg&amp;#34;&amp;gt;Attiva il tuo canale di segnalazione interno →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Interpretazioni della Direttiva (UE) 2019/1937</title><link>https://ethicsportal.eu/it/directive-interpretations/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/directive-interpretations/</guid><description>Come EthicsPortal interpreta le disposizioni ambigue della Direttiva (UE) 2019/1937. Un documento di riferimento per responsabili della compliance, responsabili della protezione dei dati e consulenti legali.</description><content:encoded>&amp;lt;h1 id=&amp;#34;interpretazioni-della-direttiva-ue-20191937&amp;#34;&amp;gt;
Interpretazioni della Direttiva (UE) 2019/1937
&amp;lt;a href=&amp;#34;#interpretazioni-della-direttiva-ue-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Questo documento registra come EthicsPortal interpreta le disposizioni della Direttiva (UE) 2019/1937 che ammettono più di una lettura ragionevole. È redatto per responsabili della compliance, responsabili della protezione dei dati e consulenti legali che devono assumere decisioni operative difendibili in assenza di indicazioni interpretative autorevoli da parte della Commissione europea o della Corte di giustizia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;È un documento in continua evoluzione. Laddove la Corte di giustizia, il Comitato europeo per la protezione dei dati o un&amp;amp;rsquo;autorità nazionale competente emetta un&amp;amp;rsquo;interpretazione vincolante difforme dalle posizioni seguenti, questo documento viene rivisto e la posizione precedente è conservata nel registro delle revisioni.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Per la mappa funzione-requisito &amp;amp;mdash; quale funzionalità di EthicsPortal soddisfa ciascuna disposizione della Direttiva &amp;amp;mdash; vedi la &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;mappa di copertura della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
. I due documenti sono complementari: la mappa di copertura documenta ciò che il prodotto fa; questo documento documenta come leggiamo la legge.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: aprile 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-ambito-e-fonti&amp;#34;&amp;gt;
§1. Ambito e fonti
&amp;lt;a href=&amp;#34;#1-ambito-e-fonti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La presente metodologia riguarda la Direttiva (UE) 2019/1937 come recepita nell&amp;amp;rsquo;ordinamento nazionale dei 27 Stati membri dell&amp;amp;rsquo;UE. Laddove il recepimento nazionale sia più rigoroso della Direttiva, la regola nazionale prevale per le organizzazioni che operano in quella giurisdizione (vedi §9).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Fonti autorevoli, in ordine di precedenza:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Il testo stesso della Direttiva&amp;lt;/strong&amp;gt; &amp;amp;mdash; Direttiva (UE) 2019/1937 del 23 ottobre 2019, inclusi i suoi considerando.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le leggi nazionali di recepimento&amp;lt;/strong&amp;gt; &amp;amp;mdash; vincolanti all&amp;amp;rsquo;interno di ciascuno Stato membro. Vedi la &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;normativa sul whistleblowing per Paese&amp;lt;/a&amp;gt;
per i nomi specifici delle leggi e le autorità competenti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le pronunce della Corte di giustizia dell&amp;amp;rsquo;Unione europea&amp;lt;/strong&amp;gt; &amp;amp;mdash; vincolanti in tutta l&amp;amp;rsquo;Unione.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le indicazioni del Comitato europeo per la protezione dei dati&amp;lt;/strong&amp;gt; &amp;amp;mdash; per gli aspetti di protezione dei dati (articolo 17, sovrapposizione con il GDPR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le indicazioni delle autorità nazionali competenti&amp;lt;/strong&amp;gt; &amp;amp;mdash; persuasive all&amp;amp;rsquo;interno dello Stato che le emette.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Questo documento è una metodologia operativa. Non costituisce consulenza legale. Le organizzazioni dovrebbero validare le interpretazioni con un consulente legale competente nella propria giurisdizione prima di farvi affidamento in sede di audit o di contenzioso.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-convenzioni&amp;#34;&amp;gt;
§2. Convenzioni
&amp;lt;a href=&amp;#34;#2-convenzioni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; introduce un&amp;amp;rsquo;affermazione di ciò che il testo della Direttiva richiede.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; introduce l&amp;amp;rsquo;interpretazione di EthicsPortal laddove il testo consenta più di una lettura.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; introduce il modo in cui l&amp;amp;rsquo;interpretazione si manifesta nel prodotto. Gli operatori che scelgono un&amp;amp;rsquo;interpretazione diversa potrebbero dover adeguare di conseguenza la configurazione o le procedure.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tutti i riferimenti agli articoli si riferiscono alla Direttiva (UE) 2019/1937 salvo diversa indicazione.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-la-soglia-dei-50-lavoratori-art-8&amp;#34;&amp;gt;
§3. La soglia dei 50 lavoratori (art. 8)
&amp;lt;a href=&amp;#34;#3-la-soglia-dei-50-lavoratori-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 8, paragrafo 3, impone agli enti con &amp;amp;ldquo;50 o più lavoratori&amp;amp;rdquo; di istituire canali di segnalazione interni. La Direttiva non definisce come si calcola il numero di lavoratori, come contano i lavoratori a tempo parziale e temporanei, né se la soglia si applichi per singola persona giuridica o per gruppo societario.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; che &amp;amp;ldquo;i soggetti giuridici nel settore privato con 50 o più lavoratori&amp;amp;rdquo; debbano conformarsi (art. 8, par. 3). Il considerando 48 chiarisce che la soglia è calcolata &amp;amp;ldquo;conformemente al diritto nazionale che recepisce il pertinente diritto dell&amp;amp;rsquo;Unione&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; che il calcolo segue le regole esistenti di ciascuno Stato membro per il computo della forza lavoro ai fini lavoristici e previdenziali. Tali regole variano:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Germania&amp;lt;/strong&amp;gt; (HinSchG §12): numero di persone basato sui dipendenti abitualmente occupati, contati per singola persona giuridica.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francia&amp;lt;/strong&amp;gt; (Loi Waserman, art. 8): 50 lavoratori calcolati come numero medio mensile nei 12 mesi precedenti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italia&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023): occupazione media nell&amp;amp;rsquo;anno precedente.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Spagna&amp;lt;/strong&amp;gt; (Ley 2/2023): 50 lavoratori per ente, con canali a livello di gruppo consentiti a determinate condizioni.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La soglia è calcolata per singola persona giuridica&amp;lt;/strong&amp;gt;, non per gruppo societario. Una capogruppo e una controllata sono enti distinti ai fini dell&amp;amp;rsquo;articolo 8 salvo che il diritto nazionale disponga diversamente. L&amp;amp;rsquo;articolo 8, paragrafo 6, consente la condivisione di risorse all&amp;amp;rsquo;interno di un gruppo fino a 249 lavoratori &amp;amp;mdash; ma l&amp;amp;rsquo;obbligo di istituire un canale resta comunque attivato per ciascun ente al di sopra della soglia dei 50 lavoratori.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Collaboratori, lavoratori somministrati e tirocinanti&amp;lt;/strong&amp;gt; generalmente contano ai fini della soglia quando rientrano nella definizione nazionale di &amp;amp;ldquo;lavoratore&amp;amp;rdquo; &amp;amp;mdash; che è più ampia di &amp;amp;ldquo;dipendente&amp;amp;rdquo; ai sensi del diritto UE. La Corte di giustizia ha costantemente ritenuto che la nozione di &amp;amp;ldquo;lavoratore&amp;amp;rdquo; propria del diritto UE includa qualsiasi persona che fornisca prestazioni per conto e sotto la direzione di un&amp;amp;rsquo;altra in cambio di una retribuzione (vedi &amp;lt;em&amp;gt;Lawrie-Blum&amp;lt;/em&amp;gt;, C-66/85).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; non limitando l&amp;amp;rsquo;accesso in base al numero di lavoratori. Qualsiasi organizzazione può attivare un portale indipendentemente dalle dimensioni. Le organizzazioni al di sotto della soglia dei 50 lavoratori gestiscono frequentemente portali su base volontaria &amp;amp;mdash; per la gestione del rischio, perché il diritto nazionale applica una soglia inferiore al loro settore (ad es. i servizi finanziari) o perché la politica di gruppo lo impone.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-il-termine-per-lavviso-di-ricevimento-art-9-par-1-lett-b&amp;#34;&amp;gt;
§4. Il termine per l&amp;amp;rsquo;avviso di ricevimento (art. 9, par. 1, lett. b))
&amp;lt;a href=&amp;#34;#4-il-termine-per-lavviso-di-ricevimento-art-9-par-1-lett-b&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 9, paragrafo 1, lettera b), impone l&amp;amp;rsquo;avviso di ricevimento &amp;amp;ldquo;entro sette giorni dal ricevimento&amp;amp;rdquo;. La Direttiva non specifica se si tratti di giorni di calendario o lavorativi, né quando inizi a decorrere il termine per le segnalazioni ricevute al di fuori dell&amp;amp;rsquo;orario lavorativo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; l&amp;amp;rsquo;avviso di ricevimento &amp;amp;ldquo;entro sette giorni dal ricevimento&amp;amp;rdquo;. Non viene fornita alcuna ulteriore precisazione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; sette giorni di &amp;lt;strong&amp;gt;calendario&amp;lt;/strong&amp;gt;, contati dal momento in cui la segnalazione entra nel canale. Ciò segue il principio generale per cui i termini del diritto dell&amp;amp;rsquo;Unione decorrono in giorni di calendario salvo espressa diversa indicazione (Regolamento (CEE, Euratom) n. 1182/71, art. 3). Gli Stati membri che hanno recepito la Direttiva hanno costantemente trattato il termine di sette giorni come giorni di calendario (HinSchG §17(1)2; D.Lgs. 24/2023 art. 5, par. 1, lett. d); Loi Waserman art. 8).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Una segnalazione inviata alle 23:59 di una domenica è una segnalazione ricevuta quella domenica. Il termine di sette giorni inizia a decorrere dal giorno successivo (giorno 1 = lunedì) e scade alla fine del settimo giorno. Ciò segue l&amp;amp;rsquo;articolo 3, paragrafo 1, del Regolamento 1182/71, secondo cui, quando un periodo è espresso in giorni, il giorno dell&amp;amp;rsquo;evento che lo fa decorrere non si computa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;avviso di ricevimento non equivale al riscontro sostanziale.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;avviso di ricevimento è una conferma che la segnalazione è stata ricevuta e registrata. Non deve contenere alcuna valutazione del merito della segnalazione, né il nome della persona che la gestisce.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; inviando un avviso di ricevimento automatico al segnalante al momento dell&amp;amp;rsquo;invio, visualizzato sul portale e (ove siano forniti dati di contatto) via email. L&amp;amp;rsquo;avviso di ricevimento include il riferimento del caso e il termine legale di tre mesi per il riscontro. Le organizzazioni configurate per l&amp;amp;rsquo;avviso di ricevimento manuale ricevono avvisi di scadenza 48 ore prima del termine di sette giorni e nel giorno della scadenza.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-il-termine-per-il-riscontro-art-9-par-1-lett-f&amp;#34;&amp;gt;
§5. Il termine per il riscontro (art. 9, par. 1, lett. f))
&amp;lt;a href=&amp;#34;#5-il-termine-per-il-riscontro-art-9-par-1-lett-f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 9, paragrafo 1, lettera f), impone un riscontro &amp;amp;ldquo;entro un termine ragionevole non superiore a tre mesi dall&amp;amp;rsquo;avviso di ricevimento o, in mancanza di un avviso di ricevimento inviato alla persona segnalante, tre mesi dalla scadenza del periodo di sette giorni dalla presentazione della segnalazione&amp;amp;rdquo;. La Direttiva non definisce cosa si qualifichi come &amp;amp;ldquo;riscontro&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; che per &amp;amp;ldquo;riscontro&amp;amp;rdquo; si intenda &amp;amp;ldquo;comunicazione alla persona segnalante di informazioni sull&amp;amp;rsquo;azione prevista o adottata come seguito alla sua segnalazione e sui motivi di tale seguito&amp;amp;rdquo; (art. 5, punto 13)).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; che il riscontro è sostanziale. Un ulteriore avviso di ricevimento o una dichiarazione che la segnalazione è &amp;amp;ldquo;in fase di esame&amp;amp;rdquo; non costituisce un riscontro ai fini dell&amp;amp;rsquo;articolo 9, paragrafo 1, lettera f). Il segnalante ha diritto di sapere, entro il termine di tre mesi, quale azione l&amp;amp;rsquo;organizzazione intende adottare (o ha adottato) e le ragioni sottostanti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Il riscontro non deve essere una determinazione definitiva. Un&amp;amp;rsquo;organizzazione può dichiarare che la questione è ancora in istruttoria, purché indichi anche ciò che è stato fatto finora, quali ulteriori passi sono previsti e quando ci si può attendere un ulteriore aggiornamento. Ciò che è richiesto sono informazioni sufficienti affinché il segnalante possa valutare se l&amp;amp;rsquo;organizzazione stia gestendo la segnalazione con serietà.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Il termine di tre mesi decorre dalla data dell&amp;amp;rsquo;avviso di ricevimento&amp;lt;/strong&amp;gt;, non dalla data di invio della segnalazione. Laddove l&amp;amp;rsquo;avviso di ricevimento sia ritardato, la finestra per il riscontro si accorcia di conseguenza &amp;amp;mdash; la data ultima ammissibile per il riscontro è tre mesi e sette giorni dopo la presentazione della segnalazione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; monitorando entrambi i termini (avviso di ricevimento a 7 giorni, riscontro a 3 mesi) per ogni caso e mostrando avvisi di ritardo a tutti gli amministratori dell&amp;amp;rsquo;organizzazione. Il riscontro al segnalante è recapitato tramite il canale di messaggistica bidirezionale del portale, che preserva l&amp;amp;rsquo;anonimato del segnalante laddove questi non abbia rivelato la propria identità.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-seguito-diligente-art-9-par-1-lett-d&amp;#34;&amp;gt;
§6. Seguito diligente (art. 9, par. 1, lett. d))
&amp;lt;a href=&amp;#34;#6-seguito-diligente-art-9-par-1-lett-d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 9, paragrafo 1, lettera d), impone un &amp;amp;ldquo;seguito diligente da parte della persona o dell&amp;amp;rsquo;ufficio designati di cui alla lettera c)&amp;amp;rdquo;. &amp;amp;ldquo;Diligente&amp;amp;rdquo; non è definito.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; che per seguito si intenda &amp;amp;ldquo;ogni azione intrapresa dal destinatario di una segnalazione o da qualsiasi autorità competente per valutare la sussistenza dei fatti segnalati e, se del caso, per affrontare la violazione segnalata&amp;amp;rdquo; (art. 5, punto 12)).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; che il seguito diligente ha tre componenti operative minime:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Valutazione.&amp;lt;/strong&amp;gt; Una valutazione documentata sul fatto che le accuse, se vere, costituirebbero una violazione rientrante nell&amp;amp;rsquo;ambito materiale della Direttiva (art. 2) o del recepimento nazionale.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Istruttoria proporzionata all&amp;amp;rsquo;accusa.&amp;lt;/strong&amp;gt; Passi istruttori commisurati alla gravità della presunta violazione, alla solidità delle prove e al potenziale danno. Non ogni segnalazione richiede un&amp;amp;rsquo;istruttoria completa; una segnalazione priva di qualsiasi dettaglio concreto può essere valutata e chiusa con una motivazione documentata. Una segnalazione con dettagli specifici e corroborati ne richiede di più.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registrazione contestuale.&amp;lt;/strong&amp;gt; Le azioni intraprese, le decisioni assunte e le relative motivazioni devono essere registrate nel momento in cui avvengono. Un seguito diligente che non lascia traccia è indistinguibile dall&amp;amp;rsquo;assenza totale di seguito.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;&amp;amp;ldquo;Diligente&amp;amp;rdquo; è uno standard oggettivo. Non è soddisfatto dalla sola buona fede soggettiva. Un&amp;amp;rsquo;organizzazione che chiude abitualmente le segnalazioni senza valutazione, o che impiega mesi ad aprire un fascicolo, non è diligente anche se ritiene di esserlo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; fornendo un flusso di lavoro di gestione dei casi con transizioni di stato (ricevuto, con avviso di ricevimento, in istruttoria, chiuso), note interne per la collaborazione tra gestori e un registro delle attività in sola aggiunta che registra ogni azione con marca temporale e attore. Il registro delle attività è la prova primaria della diligenza in sede di audit o di verifica delle autorità.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-riservatezza-dellidentità-art-16&amp;#34;&amp;gt;
§7. Riservatezza dell&amp;amp;rsquo;identità (art. 16)
&amp;lt;a href=&amp;#34;#7-riservatezza-dellidentit%c3%a0-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 16, paragrafo 1, impone che l&amp;amp;rsquo;identità della persona segnalante non sia divulgata a nessuno al di là dei membri del personale autorizzati. La Direttiva non specifica se &amp;amp;ldquo;identità&amp;amp;rdquo; si estenda ai metadati che potrebbero identificare il segnalante (indirizzi IP, fingerprint del browser, metadati di paternità dei file, pattern di marche temporali).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; che &amp;amp;ldquo;l&amp;amp;rsquo;identità della persona segnalante non sia divulgata, senza il suo consenso esplicito, a persone diverse dai membri del personale autorizzati competenti a ricevere o dare seguito alle segnalazioni&amp;amp;rdquo; (art. 16, par. 1).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; che &amp;amp;ldquo;identità&amp;amp;rdquo; è letta in chiave funzionale: include qualsiasi informazione che, da sola o in combinazione, consenta l&amp;amp;rsquo;identificazione del segnalante. Questa lettura è in linea con la definizione di dato personale del GDPR (Regolamento (UE) 2016/679, art. 4, punto 1)) e con la posizione costante del Comitato europeo per la protezione dei dati secondo cui l&amp;amp;rsquo;identificabilità dipende dal contesto.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le seguenti informazioni sono trattate come informazioni identificative:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Il nome del segnalante, i suoi dati di contatto e qualsiasi informazione che fornisce su di sé.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;&amp;lt;strong&amp;gt;indirizzo IP&amp;lt;/strong&amp;gt; da cui è stata inviata la segnalazione.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;I &amp;lt;strong&amp;gt;metadati dei file&amp;lt;/strong&amp;gt; incorporati nei documenti caricati (nome dell&amp;amp;rsquo;autore, coordinate GPS nelle foto, identificatori dei dispositivi, cronologia delle revisioni nei documenti d&amp;amp;rsquo;ufficio).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pattern di marche temporali o di accesso che potrebbero identificare univocamente una persona (ad es. una segnalazione inviata a un orario in cui plausibilmente solo un dipendente avrebbe potuto inviarla).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le organizzazioni che conservano gli indirizzi IP dei segnalanti, o che accettano file caricati senza rimuovere i metadati, sono esposte a una violazione della riservatezza che è tecnicamente una violazione dell&amp;amp;rsquo;articolo 16 anche se il nome del segnalante non viene mai divulgato.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; non memorizzando mai gli indirizzi IP dei segnalanti (la limitazione delle richieste utilizza hash unidirezionali irreversibili), rimuovendo i metadati EXIF e dei documenti da tutti i file caricati prima dell&amp;amp;rsquo;archiviazione e crittografando i campi dell&amp;amp;rsquo;identità del segnalante a riposo con crittografia non deterministica (così che nemmeno il pieno accesso al database consenta una ricerca massiva per nome).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-periodo-di-conservazione-art-18&amp;#34;&amp;gt;
§8. Periodo di conservazione (art. 18)
&amp;lt;a href=&amp;#34;#8-periodo-di-conservazione-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 18, paragrafo 1, impone che i registri delle segnalazioni siano conservati &amp;amp;ldquo;per un periodo non superiore a quanto necessario e proporzionato per conformarsi alle prescrizioni imposte dalla presente direttiva o ad altre prescrizioni imposte dal diritto dell&amp;amp;rsquo;Unione o nazionale&amp;amp;rdquo;. La Direttiva non specifica un periodo massimo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; uno standard &amp;amp;ldquo;necessario e proporzionato&amp;amp;rdquo;, ancorato alle finalità di conformità.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; che la conservazione deve essere giustificata con riferimento a una finalità giuridica o operativa concreta, limitata nel tempo e documentata nei registri di protezione dei dati dell&amp;amp;rsquo;organizzazione (art. 30 GDPR). In assenza di un&amp;amp;rsquo;indagine in corso, di un contenzioso o di una specifica prescrizione di legge, la conservazione oltre la chiusura del caso diventa progressivamente più difficile da giustificare.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Giustificazioni comuni e le loro durate tipiche:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Conservazione tipica&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Caso attivo (dal ricevimento alla chiusura)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Durata del caso&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Successiva indagine o contenzioso&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fino alla risoluzione definitiva&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registro delle attività per audit regolamentari&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Periodo stabilito dalla regolamentazione di settore (comunemente 5 anni per i servizi finanziari)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Protezione contro le pretese per ritorsioni (art. 21)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Termine di prescrizione nazionale per le controversie di lavoro (tipicamente 2-5 anni)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Reportistica statistica ai sensi dell&amp;amp;rsquo;art. 27, par. 2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Solo dati anonimizzati; i dati personali devono essere minimizzati o eliminati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Il recepimento nazionale può fissare periodi specifici. Esempi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Germania&amp;lt;/strong&amp;gt; (HinSchG §11(5)): documentazione eliminata tre anni dopo la chiusura della procedura, più a lungo solo ove richiesto da altre leggi.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francia&amp;lt;/strong&amp;gt; (indicazioni della CNIL sulla Loi Waserman): periodi di conservazione calibrati per tipo di caso, con i casi ordinari eliminati entro due mesi dalla chiusura se non viene dato alcun seguito.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italia&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023 art. 14): cinque anni dalla chiusura della segnalazione, fatta salva la minimizzazione del GDPR.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Un periodo di conservazione generalizzato scelto per comodità (&amp;amp;ldquo;conserviamo tutto per 10 anni&amp;amp;rdquo;) non è conforme né all&amp;amp;rsquo;articolo 18 né all&amp;amp;rsquo;articolo 5, paragrafo 1, lettera e), del GDPR. La conservazione deve essere legata alla finalità.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; fornendo periodi di conservazione configurabili (12, 24, 36, 60 mesi) con eliminazione automatica delle segnalazioni chiuse al termine del periodo configurato. L&amp;amp;rsquo;impostazione predefinita è il periodo più breve che soddisfa i requisiti di recepimento nazionale più comuni. Gli operatori dei settori con obblighi di conservazione di legge più lunghi configurano il periodo di conseguenza.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-base-giuridica-del-trattamento-interazione-con-il-gdpr&amp;#34;&amp;gt;
§9. Base giuridica del trattamento (interazione con il GDPR)
&amp;lt;a href=&amp;#34;#9-base-giuridica-del-trattamento-interazione-con-il-gdpr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 17 della Direttiva impone che il trattamento dei dati personali sia conforme al GDPR. La Direttiva di per sé non è una base giuridica ai sensi dell&amp;amp;rsquo;articolo 6 del GDPR &amp;amp;mdash; un titolare del trattamento deve individuare quale base specifica si applichi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; che il trattamento &amp;amp;ldquo;sia effettuato a norma del regolamento (UE) 2016/679&amp;amp;rdquo; (art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; che la base giuridica è l&amp;amp;rsquo;&amp;lt;strong&amp;gt;articolo 6, paragrafo 1, lettera c), del GDPR &amp;amp;mdash; obbligo legale&amp;lt;/strong&amp;gt;, laddove l&amp;amp;rsquo;organizzazione sia soggetta a un obbligo legale di istituire e gestire un canale di segnalazione. Per le organizzazioni al di sopra della soglia dei 50 lavoratori (o al di sotto di essa laddove una legge settoriale imponga l&amp;amp;rsquo;obbligo), l&amp;amp;rsquo;articolo 6, paragrafo 1, lettera c), è la base corretta e sufficiente. Non è richiesto alcun consenso del segnalante, e nessuno dovrebbe essere richiesto &amp;amp;mdash; trattare il trattamento come basato sul consenso sarebbe fuorviante e creerebbe un teorico diritto di revoca che il titolare del trattamento non può onorare.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Per le organizzazioni che gestiscono un canale di segnalazione su base &amp;lt;strong&amp;gt;volontaria&amp;lt;/strong&amp;gt; (al di sotto della soglia dei 50 lavoratori e non soggette a un mandato settoriale), la base giuridica è l&amp;amp;rsquo;&amp;lt;strong&amp;gt;articolo 6, paragrafo 1, lettera f) &amp;amp;mdash; interesse legittimo&amp;lt;/strong&amp;gt;, subordinata a un test di bilanciamento documentato. L&amp;amp;rsquo;interesse legittimo a prevenire e individuare condotte illecite all&amp;amp;rsquo;interno dell&amp;amp;rsquo;organizzazione è ben consolidato ed è stato riconosciuto nelle indicazioni nazionali di tutti gli Stati membri.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Categorie particolari di dati personali (art. 9 GDPR) possono comparire incidentalmente nelle segnalazioni &amp;amp;mdash; una segnalazione di discriminazione può rivelare informazioni sulla salute o l&amp;amp;rsquo;origine etnica. La base giuridica per i dati di cui all&amp;amp;rsquo;articolo 9 è tipicamente l&amp;amp;rsquo;articolo 9, paragrafo 2, lettera g) &amp;amp;mdash; interesse pubblico rilevante, purché il trattamento sia proporzionato e accompagnato da garanzie specifiche. Le segnalazioni che rivelano reati (art. 10 GDPR) sono trattate sulla base corrispondente di cui all&amp;amp;rsquo;articolo 10 nel diritto nazionale.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; documentando l&amp;amp;rsquo;articolo 6, paragrafo 1, lettera c), come base giuridica predefinita nell&amp;amp;rsquo;accordo sul trattamento dei dati e nell&amp;amp;rsquo;informativa sulla privacy. Gli operatori al di sotto della soglia di legge adeguano l&amp;amp;rsquo;informativa sulla privacy per riflettere l&amp;amp;rsquo;articolo 6, paragrafo 1, lettera f), e registrano separatamente il proprio test di bilanciamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-prevalenza-del-diritto-nazionale-art-25&amp;#34;&amp;gt;
§10. Prevalenza del diritto nazionale (art. 25)
&amp;lt;a href=&amp;#34;#10-prevalenza-del-diritto-nazionale-art-25&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 25, paragrafo 1, prevede che gli Stati membri possano introdurre o mantenere disposizioni &amp;amp;ldquo;più favorevoli ai diritti delle persone segnalanti&amp;amp;rdquo; rispetto a quelle stabilite dalla Direttiva. La Direttiva non affronta il modo in cui gli operatori dovrebbero risolvere i conflitti quando il diritto nazionale è più rigoroso.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; all&amp;amp;rsquo;articolo 25, paragrafo 1, che &amp;amp;ldquo;gli Stati membri possono introdurre o mantenere disposizioni più favorevoli ai diritti delle persone segnalanti rispetto a quelle stabilite dalla presente direttiva, fatti salvi l&amp;amp;rsquo;articolo 22 [tutela delle persone coinvolte] e l&amp;amp;rsquo;articolo 23, paragrafo 2 [sanzioni per segnalazioni consapevolmente false]&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; che, laddove il recepimento nazionale sia più rigoroso della Direttiva, &amp;lt;strong&amp;gt;il diritto nazionale prevale&amp;lt;/strong&amp;gt; per le organizzazioni che operano in quella giurisdizione. Non vi è alcuna possibilità di fare affidamento sul minimo della Direttiva laddove la regola locale sia più rigorosa. La Direttiva fissa una soglia minima, non un massimale.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Esempi pratici di regole nazionali più rigorose:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La Francia&amp;lt;/strong&amp;gt; impone l&amp;amp;rsquo;avviso di ricevimento delle segnalazioni esterne entro sette giorni lavorativi e un termine di riscontro che, per determinati settori, può essere inferiore al minimo della Direttiva (AMF, ACPR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La Germania&amp;lt;/strong&amp;gt; estende espressamente la protezione alle segnalazioni relative a determinate categorie di violazioni di legge oltre l&amp;amp;rsquo;ambito materiale della Direttiva (HinSchG §2).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;Italia&amp;lt;/strong&amp;gt; impone una soglia di lavoratori inferiore (50, ma con settori specifici a qualsiasi numero di dipendenti per determinati enti) e formalità documentali specifiche.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La Polonia&amp;lt;/strong&amp;gt; impone requisiti specifici sulla forma della policy del canale di segnalazione che non figurano nel testo della Direttiva.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Per gli operatori multi-Paese&amp;lt;/strong&amp;gt;, la regola operativa è: in ciascuna giurisdizione, applicare la più rigorosa tra (Direttiva, diritto nazionale). Ciò talvolta significa che una policy di gruppo fissa uno standard elevato uniforme corrispondente alla regola nazionale più rigorosa tra i Paesi di attività. Ciò è generalmente preferibile al mantenimento di policy parallele per giurisdizione, che aumenta l&amp;amp;rsquo;onere amministrativo e il rischio di applicare la regola sbagliata.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; adottando come impostazione predefinita il minimo comune denominatore più rigoroso tra i 27 Stati membri: le finestre più brevi per l&amp;amp;rsquo;avviso di ricevimento e il riscontro, il periodo di conservazione più ristretto, l&amp;amp;rsquo;avviso anti-ritorsioni più completo. Gli operatori in un&amp;amp;rsquo;unica giurisdizione possono allentare specifiche impostazioni predefinite per allinearsi alle regole nazionali, ma la base è calibrata al di sopra del minimo della Direttiva in ogni articolo in cui le leggi nazionali di recepimento lo superano.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-segnalazione-anonima-art-6-par-2-art-9-par-1-lett-e&amp;#34;&amp;gt;
§11. Segnalazione anonima (art. 6, par. 2, art. 9, par. 1, lett. e))
&amp;lt;a href=&amp;#34;#11-segnalazione-anonima-art-6-par-2-art-9-par-1-lett-e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La questione.&amp;lt;/strong&amp;gt; Un&amp;amp;rsquo;organizzazione deve accettare le segnalazioni anonime?&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La Direttiva prevede&amp;lt;/strong&amp;gt; all&amp;amp;rsquo;articolo 6, paragrafo 2, che essa &amp;amp;ldquo;non pregiudica il potere degli Stati membri di decidere se i soggetti giuridici [&amp;amp;hellip;] siano tenuti ad accettare e dare seguito alle segnalazioni anonime&amp;amp;rdquo;. L&amp;amp;rsquo;articolo 9, paragrafo 1, lettera e), impone un &amp;amp;ldquo;seguito diligente, ove previsto dal diritto nazionale, riguardo alle segnalazioni anonime&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In pratica, ciò significa&amp;lt;/strong&amp;gt; che decide il diritto nazionale. Due posizioni:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Richiesta&amp;lt;/strong&amp;gt; in alcune giurisdizioni o settori (ad es. la regolamentazione francese dei servizi finanziari).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Consentita&amp;lt;/strong&amp;gt; nella maggior parte degli Stati membri &amp;amp;mdash; Germania (HinSchG), Italia (D.Lgs. 24/2023, con seguito diligente obbligatorio una volta accettata una segnalazione), Polonia (Ustawa o ochronie sygnalistów) e altri.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Tre conseguenze.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Una volta accettata, vincolante.&amp;lt;/strong&amp;gt; Un&amp;amp;rsquo;organizzazione che pubblica &amp;amp;ldquo;accettiamo segnalazioni anonime&amp;amp;rdquo; ha attivato l&amp;amp;rsquo;articolo 9, paragrafo 1, lettera e). L&amp;amp;rsquo;obbligo si lega alla policy, non alla singola segnalazione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Il divieto di ritorsioni si applica solo dall&amp;amp;rsquo;identificazione.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;articolo 21 non può proteggere una persona sconosciuta. Le azioni intraprese durante il periodo anonimo non sono coperte retroattivamente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;anonimato è uno standard tecnico, non una promessa.&amp;lt;/strong&amp;gt; Un modulo che raccoglie un&amp;amp;rsquo;email non è anonimo. Un canale che registra gli indirizzi IP non è anonimo. La riservatezza di cui all&amp;amp;rsquo;articolo 16 protegge un&amp;amp;rsquo;identità nota dalla divulgazione; l&amp;amp;rsquo;anonimato impedisce l&amp;amp;rsquo;identificazione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal lo realizza&amp;lt;/strong&amp;gt; accettando le segnalazioni anonime per impostazione predefinita. Non sono richiesti dati di contatto. Gli indirizzi IP non vengono mai memorizzati (la limitazione delle richieste utilizza hash unidirezionali irreversibili). I metadati dei file vengono rimossi prima dell&amp;amp;rsquo;archiviazione. Gli operatori possono configurare il portale in modo da richiedere i dati di contatto laddove il diritto nazionale imponga segnalazioni identificate. Le segnalazioni anonime accettate seguono lo stesso flusso di lavoro dei casi, gli stessi termini e lo stesso standard di seguito diligente di quelle identificate.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;registro-delle-revisioni&amp;#34;&amp;gt;
Registro delle revisioni
&amp;lt;a href=&amp;#34;#registro-delle-revisioni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aprile 2026&amp;lt;/strong&amp;gt; &amp;amp;mdash; aggiunto il §11 sulla segnalazione anonima (art. 6, par. 2, art. 9, par. 1, lett. e)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aprile 2026&amp;lt;/strong&amp;gt; &amp;amp;mdash; prima pubblicazione.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;correzioni-e-richieste&amp;#34;&amp;gt;
Correzioni e richieste
&amp;lt;a href=&amp;#34;#correzioni-e-richieste&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Questo documento è inteso per essere citato e per esservi fatto affidamento. Se individui un errore, una posizione in conflitto con una pronuncia della Corte di giustizia, un parere del Comitato europeo per la protezione dei dati o indicazioni nazionali vincolanti, contatta &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
. Le correzioni sono pubblicate nel registro delle revisioni con data e sintesi della modifica.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Per domande su come una specifica interpretazione si applichi alle circostanze della tua organizzazione, questo documento non sostituisce la consulenza legale. Contatta un consulente legale competente nella tua giurisdizione.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Mappa di copertura della Direttiva (UE) 2019/1937</title><link>https://ethicsportal.eu/it/directive-coverage/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/directive-coverage/</guid><description>Mappa articolo per articolo di come EthicsPortal soddisfa ogni requisito della Direttiva (UE) 2019/1937 e del GDPR per la protezione dei segnalanti.</description><content:encoded>&amp;lt;h1 id=&amp;#34;mappa-di-copertura-della-direttiva-ue-20191937&amp;#34;&amp;gt;
Mappa di copertura della Direttiva (UE) 2019/1937
&amp;lt;a href=&amp;#34;#mappa-di-copertura-della-direttiva-ue-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal è progettato per mantenere la tua organizzazione conforme alla Direttiva (UE) 2019/1937, al suo recepimento nazionale nel tuo Paese e al GDPR. Ogni funzione corrisponde direttamente a un requisito giuridico.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Questa pagina è la mappa funzione-requisito: ogni articolo della Direttiva è abbinato alla specifica funzionalità di EthicsPortal che lo soddisfa. Per il modo in cui EthicsPortal interpreta le disposizioni ambigue di tali articoli &amp;amp;mdash; la soglia dei 50 lavoratori, cosa si intende per &amp;amp;ldquo;seguito diligente&amp;amp;rdquo;, le giustificazioni della conservazione, la base giuridica del GDPR, la prevalenza del diritto nazionale &amp;amp;mdash; vedi le &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretazioni&amp;lt;/a&amp;gt;
separate.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tutti i 27 Stati membri dell&amp;amp;rsquo;UE hanno recepito la Direttiva nel proprio ordinamento nazionale. La tua organizzazione deve conformarsi alla legge nazionale del proprio Paese di attività &amp;amp;mdash; consulta la nostra raccolta &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;normativa sul whistleblowing per Paese&amp;lt;/a&amp;gt;
per i nomi specifici delle leggi, le sanzioni e le autorità competenti. Tra le principali leggi nazionali figurano la &amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
(Francia), l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
(Germania), il &amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
(Italia), la &amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;
(Spagna) e la &amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Legge del 14 giugno 2024&amp;lt;/a&amp;gt;
(Polonia).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-canali-di-segnalazione-art-8&amp;#34;&amp;gt;
§1. Canali di segnalazione (art. 8)
&amp;lt;a href=&amp;#34;#1-canali-di-segnalazione-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le organizzazioni con 50 o più dipendenti devono istituire canali di segnalazione interni sicuri.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Come lo gestisce EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canale sicuro per la segnalazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portale web crittografato con URL univoco per organizzazione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Riservatezza dell&amp;amp;rsquo;identità del segnalante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Crittografia end-to-end di tutti i dati personali, nessuna registrazione degli indirizzi IP, rimozione automatica dei metadati dai file caricati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accessibile a tutti i lavoratori&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il portale web funziona su qualsiasi dispositivo, senza installazione di app o account&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Personalizzabile per l&amp;amp;rsquo;organizzazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Categorie, logo e messaggio di benvenuto configurabili&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-procedure-di-segnalazione-art-9&amp;#34;&amp;gt;
§2. Procedure di segnalazione (art. 9)
&amp;lt;a href=&amp;#34;#2-procedure-di-segnalazione-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Articolo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Come lo gestisce EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Designare una persona o un ufficio imparziale&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(c)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sistema di assegnazione dei casi con accesso basato sui ruoli &amp;amp;mdash; solo i gestori autorizzati vedono le segnalazioni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dare avviso di ricevimento entro 7 giorni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(b)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Monitoraggio automatico dei termini con notifiche via email ai gestori all&amp;amp;rsquo;avvicinarsi o al superamento del termine di 7 giorni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Seguito diligente da parte della persona designata&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(d)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestione dei casi con flusso di stato (ricevuto, con avviso di ricevimento, in istruttoria, chiuso), note interne per la collaborazione tra gestori e registro delle attività completo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fornire un riscontro entro tre mesi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(f)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Monitoraggio automatico del termine di 3 mesi con avvisi di ritardo a tutti gli amministratori dell&amp;amp;rsquo;organizzazione. I segnalanti vedono la sequenza temporale sul portale e possono controllare lo stato in qualsiasi momento utilizzando l&amp;amp;rsquo;ID del caso e il codice di accesso&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Consentire la segnalazione orale (telefono, messaggio vocale o incontro di persona su richiesta)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(2)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Numero di telefono configurabile visualizzato sul portale; i gestori possono registrare direttamente nel sistema le segnalazioni telefoniche, di persona e per lettera&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informare sulle opzioni di segnalazione esterna&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(g)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il portale visualizza informazioni sul diritto del segnalante di contattare le autorità nazionali competenti, citando la Direttiva (UE) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-ambito-di-protezione-art-4&amp;#34;&amp;gt;
§3. Ambito di protezione (art. 4)
&amp;lt;a href=&amp;#34;#3-ambito-di-protezione-art-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La direttiva tutela non solo i dipendenti, ma anche collaboratori, fornitori, azionisti e altri terzi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal visualizza sul portale indicazioni chiare sul fatto che la segnalazione è aperta a dipendenti, collaboratori, fornitori e qualsiasi altro terzo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Il modulo di acquisizione chiede inoltre al segnalante — facoltativamente — il suo rapporto con l&amp;amp;rsquo;organizzazione (dipendente attuale o ex, collaboratore, fornitore, candidato, azionista o altro), rispecchiando le categorie di ambito personale dell&amp;amp;rsquo;art. 4, così che i gestori possano confermare che la protezione si applica. La domanda è ignorabile, così l&amp;amp;rsquo;anonimato non è mai condizionato dalla sua risposta.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-divieto-di-ritorsioni-artt-6-19-21&amp;#34;&amp;gt;
§4. Divieto di ritorsioni (artt. 6, 19-21)
&amp;lt;a href=&amp;#34;#4-divieto-di-ritorsioni-artt-6-19-21&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I segnalanti devono essere informati che le ritorsioni sono vietate dalla legge.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal visualizza un avviso anti-ritorsioni su ogni pagina del portale, citando la Direttiva (UE) 2019/1937, prima dell&amp;amp;rsquo;invio della segnalazione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Il modulo di acquisizione consente inoltre al segnalante di indicare, facoltativamente, se teme o già subisce ritorsioni. Quando impostato, la segnalazione riporta un&amp;amp;rsquo;evidente etichetta di urgenza nella vista del gestore, così che un caso che richiede una protezione rafforzata sia visibile a colpo d&amp;amp;rsquo;occhio.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-riservatezza-dellidentità-art-16&amp;#34;&amp;gt;
§5. Riservatezza dell&amp;amp;rsquo;identità (art. 16)
&amp;lt;a href=&amp;#34;#5-riservatezza-dellidentit%c3%a0-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Come lo gestisce EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identità non divulgata oltre il personale autorizzato&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Controllo di accesso basato sui ruoli &amp;amp;mdash; solo gli amministratori, l&amp;amp;rsquo;assegnatario principale e i partecipanti aggiunti esplicitamente (ad es. legale, risorse umane) possono visualizzare una segnalazione. I gestori non amministratori vedono solo i casi a cui sono assegnati o aggiunti come partecipanti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimato del gestore nei confronti del segnalante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I segnalanti vedono &amp;amp;ldquo;Gestore del caso&amp;amp;rdquo; nei messaggi, mai il nome reale o l&amp;amp;rsquo;email del gestore&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dati sensibili crittografati&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nomi dei segnalanti, dati di contatto, descrizioni delle segnalazioni e corpo dei messaggi sono crittografati a riposo con crittografia non deterministica&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nessun trattamento del contenuto delle segnalazioni tramite IA.&amp;lt;/strong&amp;gt; La riservatezza ai sensi dell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
si estende a &amp;lt;em&amp;gt;quali terzi&amp;lt;/em&amp;gt; vedono la segnalazione. EthicsPortal non trasmette il contenuto delle segnalazioni, l&amp;amp;rsquo;identità dei segnalanti o le comunicazioni dei casi ad alcun modello linguistico di grandi dimensioni o servizio di inferenza IA &amp;amp;mdash; né per la categorizzazione, né per la sintesi, né per la traduzione. Nessun fornitore di IA (OpenAI, Anthropic, Google, Mistral o altro) è sub-responsabile del trattamento. Ciò elimina una classe di divulgazione di sub-responsabili del trattamento dal tuo DPA ed elimina le considerazioni relative all&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
(processo decisionale automatizzato) dalla tua DPIA. Vedi l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;elenco dei sub-responsabili del trattamento&amp;lt;/a&amp;gt;
per la voce corrispondente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Due ulteriori ragioni per cui si tratta di una scelta di livello &amp;amp;ldquo;riservatezza&amp;amp;rdquo;, non di una preferenza di funzionalità:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nessuna allucinazione nella catena delle evidenze di conformità.&amp;lt;/strong&amp;gt; I modelli linguistici di grandi dimensioni producono output probabilistici. Una sintesi che afferma &amp;amp;ldquo;questa segnalazione non sembra urgente&amp;amp;rdquo; è una probabilità, non un fatto, e non può essere riprodotta o verificata. EthicsPortal registra in modo deterministico l&amp;amp;rsquo;attore, l&amp;amp;rsquo;azione e la marca temporale &amp;amp;mdash; il registro delle attività è un&amp;amp;rsquo;evidenza, non una congettura.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nessuna superficie di attacco di prompt injection sugli invii dei segnalanti.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;input del segnalante è per definizione non attendibile. Indirizzarlo a un LLM crea una classe di attacchi in cui istruzioni incorporate nel testo della segnalazione possono manipolare l&amp;amp;rsquo;output rivolto al gestore (risposte suggerite, sintesi, categorizzazione). EthicsPortal elimina del tutto la superficie non eseguendo inferenza sul contenuto delle segnalazioni.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-conservazione-dei-registri-art-18&amp;#34;&amp;gt;
§6. Conservazione dei registri (art. 18)
&amp;lt;a href=&amp;#34;#6-conservazione-dei-registri-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Come lo gestisce EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservare i registri di ogni segnalazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Registro delle attività completo di tutte le azioni: invii, modifiche di stato, messaggi, assegnazioni e visualizzazioni delle segnalazioni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registri conservati in modo sicuro&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutti i campi sensibili crittografati a riposo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registri recuperabili&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Esportazione completa del caso in PDF inclusi metadati, thread dei messaggi, elenco degli allegati e registro delle attività. Rapporto di conformità a livello di organizzazione in PDF disponibile per gli organi di verifica &amp;amp;mdash; include la checklist della direttiva, le metriche SLA e la sintesi sulla protezione dei dati senza esporre i dati sensibili delle segnalazioni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eliminare i registri quando non più necessari&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Periodo di conservazione dei dati configurabile (12, 24, 36 o 60 mesi) con eliminazione automatica delle segnalazioni chiuse scadute&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-conformità-al-gdpr&amp;#34;&amp;gt;
§7. Conformità al GDPR
&amp;lt;a href=&amp;#34;#7-conformit%c3%a0-al-gdpr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Articolo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Come lo gestisce EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Base giuridica del trattamento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 6, par. 1, lett. c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il trattamento è necessario per adempiere alla Direttiva (UE) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informativa sul trattamento dei dati&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 13/14&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informativa sulla privacy visualizzata nel modulo di invio della segnalazione prima dell&amp;amp;rsquo;invio da parte del segnalante&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Minimizzazione dei dati&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5, par. 1, lett. c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vengono raccolti solo i campi essenziali; il nome e il contatto del segnalante sono facoltativi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limitazione della conservazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5, par. 1, lett. e)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Periodo di conservazione configurabile per organizzazione con eliminazione automatica&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Integrità e riservatezza&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5, par. 1, lett. f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Crittografia a riposo per tutti i dati sensibili; nessuna registrazione degli indirizzi IP sulle rotte del portale; metadati dei file rimossi automaticamente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Diritto alla cancellazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 17&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Eliminazione automatica basata sulla conservazione; eliminazione manuale disponibile per gli amministratori&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-misure-di-sicurezza&amp;#34;&amp;gt;
§8. Misure di sicurezza
&amp;lt;a href=&amp;#34;#8-misure-di-sicurezza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Misura&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dettaglio&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Crittografia a riposo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutte le descrizioni delle segnalazioni, i nomi dei segnalanti, i dati di contatto e il corpo dei messaggi sono crittografati con crittografia non deterministica&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nessuna registrazione degli IP&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli indirizzi IP dei segnalanti non vengono mai memorizzati &amp;amp;mdash; la limitazione delle richieste utilizza hash unidirezionali irreversibili&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rimozione dei metadati dei file&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I dati EXIF (coordinate GPS, modello della fotocamera, informazioni sull&amp;amp;rsquo;autore) vengono rimossi automaticamente dalle immagini caricate prima dell&amp;amp;rsquo;archiviazione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identità anonima del gestore&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I segnalanti non vedono mai il nome reale del gestore &amp;amp;mdash; i messaggi mostrano &amp;amp;ldquo;Gestore del caso&amp;amp;rdquo;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limitazione delle richieste&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli endpoint del portale pubblico sono soggetti a limitazione delle richieste per prevenire abusi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Controllo di accesso&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I permessi basati sui ruoli garantiscono che solo i gestori autorizzati possano visualizzare le segnalazioni; i gestori non amministratori vedono solo i casi a cui sono assegnati o aggiunti come partecipanti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registro delle attività&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ogni azione è registrata con marca temporale, attore e tipo di azione &amp;amp;mdash; in sola aggiunta e sempre disponibile per la verifica delle autorità&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-cosa-deve-ancora-fare-la-tua-organizzazione&amp;#34;&amp;gt;
§9. Cosa deve ancora fare la tua organizzazione
&amp;lt;a href=&amp;#34;#9-cosa-deve-ancora-fare-la-tua-organizzazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal gestisce i requisiti tecnici. La tua organizzazione è responsabile di:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Designare un referente per le segnalazioni&amp;lt;/strong&amp;gt; &amp;amp;mdash; assegnare almeno una persona responsabile della gestione delle segnalazioni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Politica interna&amp;lt;/strong&amp;gt; &amp;amp;mdash; adottare una policy di protezione dei segnalanti e comunicarla ai dipendenti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Formazione&amp;lt;/strong&amp;gt; &amp;amp;mdash; assicurarsi che i gestori designati comprendano gli obblighi di riservatezza&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Applicazione del divieto di ritorsioni&amp;lt;/strong&amp;gt; &amp;amp;mdash; assicurarsi che la direzione comprenda che le ritorsioni costituiscono una violazione di legge&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Consenso alla divulgazione dell&amp;amp;rsquo;identità&amp;lt;/strong&amp;gt; &amp;amp;mdash; se l&amp;amp;rsquo;identità di un segnalante deve essere condivisa oltre i gestori autorizzati (ad es. con le autorità di contrasto), ottenere prima il consenso esplicito del segnalante (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16(2)&amp;lt;/a&amp;gt;
)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Informare i lavoratori&amp;lt;/strong&amp;gt; &amp;amp;mdash; condividere l&amp;amp;rsquo;URL del portale con i dipendenti (EthicsPortal fornisce un link condivisibile e un codice QR)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;domande&amp;#34;&amp;gt;
Domande?
&amp;lt;a href=&amp;#34;#domande&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Gli amministratori possono scaricare un &amp;lt;strong&amp;gt;rapporto di conformità in PDF&amp;lt;/strong&amp;gt; direttamente dalla pagina delle impostazioni del portale. Include una checklist completa della Direttiva (UE) 2019/1937, le metriche SLA, le misure di protezione dei dati e una sintesi del registro delle attività &amp;amp;mdash; pronto da consegnare a un organo di verifica senza esporre alcun dato sensibile delle segnalazioni.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Per i requisiti specifici per Paese (sanzioni, periodi di conservazione, autorità competenti), consulta la nostra raccolta &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;normativa sul whistleblowing per Paese&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Per il modo in cui EthicsPortal interpreta le disposizioni ambigue della Direttiva (la soglia dei 50 lavoratori, cosa si intende per &amp;amp;ldquo;seguito diligente&amp;amp;rdquo;, le giustificazioni della conservazione, la base giuridica del GDPR), vedi le &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretazioni della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Se hai bisogno di aiuto per dimostrare la conformità al tuo team legale o all&amp;amp;rsquo;autorità, contattaci a &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Prezzi</title><link>https://ethicsportal.eu/it/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/pricing/</guid><description>Prezzi semplici e trasparenti per EthicsPortal. Un solo piano, tutto incluso. Nessun costo per dipendente.</description><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Rapporto di conformità EN 301 549</title><link>https://ethicsportal.eu/it/en-301-549-conformance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/en-301-549-conformance/</guid><description>Autovalutazione di conformità clausola per clausola di EthicsPortal rispetto alla EN 301 549 V3.2.3 e alle WCAG 2.2 livello AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;rapporto-di-conformità-en-301-549&amp;#34;&amp;gt;
Rapporto di conformità EN 301 549
&amp;lt;a href=&amp;#34;#rapporto-di-conformit%c3%a0-en-301-549&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Questo rapporto è un&amp;amp;rsquo;autovalutazione strutturata di EthicsPortal rispetto ai requisiti di accessibilità della &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; (e, in via transitiva, delle &amp;lt;strong&amp;gt;WCAG 2.2 livello AA&amp;lt;/strong&amp;gt;). È destinato agli addetti all&amp;amp;rsquo;approvvigionamento che necessitano di una risposta clausola per clausola oltre alla &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;dichiarazione di accessibilità&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Campo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Valore&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prodotto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal — piattaforma di conformità UE per il whistleblowing&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Versione del prodotto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Distribuita in continuo; questo rapporto descrive lo stato alla data di redazione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Norma&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN 301 549 V3.2.3 (che incorpora le WCAG 2.2 livello AA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Approccio di conformità&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autovalutazione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Data di redazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;14 maggio 2026&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prossimo riesame&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Agosto 2026 (trimestrale)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contatto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Una copia in PDF di questo rapporto può essere fornita per l&amp;amp;rsquo;approvvigionamento su richiesta.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;ambito&amp;#34;&amp;gt;
Ambito
&amp;lt;a href=&amp;#34;#ambito&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Questo rapporto copre tre superfici di distribuzione:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Applicazione web&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;secure.ethicsportal.eu&amp;lt;/code&amp;gt;, l&amp;amp;rsquo;interfaccia autenticata del gestore del caso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portali di segnalazione pubblici&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;, l&amp;amp;rsquo;invio delle segnalazioni e il monitoraggio dei casi rivolti ai segnalanti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sito di marketing&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;ethicsportal.eu&amp;lt;/code&amp;gt;, il sito pubblico generato con Hugo (questa pagina inclusa)&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Copre inoltre i documenti scaricabili e i servizi di assistenza erogati attraverso queste superfici.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal è un prodotto SaaS basato sul web. Non fornisce app mobili native, hardware da chiosco, TIC con comunicazione vocale bidirezionale, output video per i media o testo in tempo reale. Le clausole 6, 7, 8 e 13 della EN 301 549 sono pertanto in larga parte &amp;lt;strong&amp;gt;non applicabili&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;sintesi&amp;#34;&amp;gt;
Sintesi
&amp;lt;a href=&amp;#34;#sintesi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Area della clausola&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§5 Requisiti generici&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme, con le eccezioni indicate al §5.4&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§6 TIC con comunicazione vocale bidirezionale&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§7 TIC con funzionalità video&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§8 Hardware&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§9 Web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parzialmente conforme (vedi i dettagli al §9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§10 Documenti non web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non conforme — vedi §10.1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§11 Software&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parzialmente conforme (vedi i dettagli al §11)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§12 Documentazione e servizi di assistenza&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§13 TIC che forniscono accesso a servizi di relè o di emergenza&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;valutazione-clausola-per-clausola&amp;#34;&amp;gt;
Valutazione clausola per clausola
&amp;lt;a href=&amp;#34;#valutazione-clausola-per-clausola&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;5-requisiti-generici&amp;#34;&amp;gt;
§5 Requisiti generici
&amp;lt;a href=&amp;#34;#5-requisiti-generici&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausola&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Note&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.1.2.2 / 5.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Attivazione delle funzioni di accessibilità&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La piattaforma espone le funzioni di accessibilità tramite HTML standard e ARIA. Non è richiesto alcun passaggio di attivazione proprietario&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Attivazione delle funzioni di accessibilità&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sono rispettate le impostazioni di accessibilità a livello di browser e di sistema operativo (zoom, contrasto, movimento ridotto, screen reader)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Biometria&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;autenticazione avviene tramite magic link o codice monouso con TOTP facoltativo; non è richiesto alcun input biometrico&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conservazione delle informazioni di accessibilità durante la conversione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parzialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il contenuto dell&amp;amp;rsquo;applicazione conserva le informazioni di accessibilità; le esportazioni in PDF no (vedi §10.1)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parti operabili&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutti gli elementi interattivi sono operabili da tastiera e puntatore; la dimensione delle aree soddisfa il §2.5.8&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stato di blocco o di commutazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli stati di commutazione sono esposti tramite &amp;lt;code&amp;gt;aria-pressed&amp;lt;/code&amp;gt; / &amp;lt;code&amp;gt;aria-expanded&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ripetizione dei tasti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il software non configura la ripetizione dei tasti di sistema&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Accettazione della doppia pressione dei tasti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il software non configura l&amp;amp;rsquo;accettazione dei tasti di sistema&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.9&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Azioni utente simultanee&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessuna interazione richiede azioni utente simultanee&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;9-web-incorpora-le-wcag-22-livello-a-e-aa&amp;#34;&amp;gt;
§9 Web (incorpora le WCAG 2.2 livello A e AA)
&amp;lt;a href=&amp;#34;#9-web-incorpora-le-wcag-22-livello-a-e-aa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal punta alle WCAG 2.2 livello AA. I nuovi criteri aggiunti nelle WCAG 2.2 sono riportati singolarmente affinché gli addetti possano confermare la copertura oltre le WCAG 2.1.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principio 1 — Percepibile&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titolo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Livello&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Note&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenuto non testuale&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le immagini e le icone SVG hanno un testo alternativo o sono contrassegnate come decorative. I pulsanti con sola icona riportano &amp;lt;code&amp;gt;aria-label&amp;lt;/code&amp;gt;. Lo stato indicato dalla sola icona ha un equivalente testuale &amp;lt;code&amp;gt;sr-only&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.2.x&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenuti multimediali temporizzati&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A/AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessun contenuto audio o video&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informazioni e relazioni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;HTML semantico; le tabelle usano &amp;lt;code&amp;gt;&amp;amp;lt;th scope&amp;amp;gt;&amp;lt;/code&amp;gt;; i moduli usano &amp;lt;code&amp;gt;&amp;amp;lt;label&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sequenza significativa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;ordine del DOM corrisponde all&amp;amp;rsquo;ordine visivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Caratteristiche sensoriali&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le istruzioni non si basano sulla sola forma, dimensione o posizione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Orientamento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il layout funziona in verticale e in orizzontale&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificazione dello scopo dell&amp;amp;rsquo;input&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli input che corrispondono agli scopi di input WCAG usano &amp;lt;code&amp;gt;autocomplete&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uso del colore&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il colore non è mai l&amp;amp;rsquo;unico segnale — è abbinato a testo o icone&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contrasto (minimo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Testo del corpo ≥ 4,5:1, testo grande ≥ 3:1, verificato internamente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ridimensionamento del testo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il layout si ridispone al 200% di zoom senza perdita di contenuto&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Immagini di testo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il logo del marchio è l&amp;amp;rsquo;unica immagine di testo; tutte le etichette dell&amp;amp;rsquo;interfaccia sono in HTML&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.10&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ridisposizione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Si ridispone a 320 pixel CSS di larghezza (tabelle e blocchi di codice esclusi come consentito)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contrasto del contenuto non testuale&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I componenti dell&amp;amp;rsquo;interfaccia e gli oggetti grafici soddisfano il 3:1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.12&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Spaziatura del testo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le sovrascritture utente della spaziatura del testo non rompono il layout&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.13&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenuto al passaggio del mouse o al focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tooltip eliminabili (Esc), raggiungibili con il mouse e persistenti finché l&amp;amp;rsquo;elemento di attivazione non perde il focus&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principio 2 — Operabile&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titolo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Livello&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Note&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tastiera&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutte le funzionalità sono operabili da tastiera&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessuna trappola da tastiera&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le finestre modali intrappolano il focus solo mentre sono aperte e lo ripristinano alla chiusura&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Scorciatoie con carattere singolo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessuna scorciatoia a carattere singolo implementata&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tempo regolabile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il timeout di inattività della sessione è di 30 giorni, soddisfacendo l&amp;amp;rsquo;eccezione delle 20 ore&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pausa, stop, nascondi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessun contenuto ad aggiornamento automatico si muove, lampeggia o scorre per più di 5 secondi senza un controllo per metterlo in pausa&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tre lampeggiamenti o meno&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessun contenuto lampeggiante&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Saltare blocchi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Link di salto al contenuto principale presente in ogni layout&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pagina con titolo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ogni pagina ha un &amp;lt;code&amp;gt;&amp;amp;lt;title&amp;amp;gt;&amp;lt;/code&amp;gt; localizzato e descrittivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ordine del focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il focus segue l&amp;amp;rsquo;ordine del DOM&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Scopo del link (nel contesto)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il testo del link descrive la destinazione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Modalità multiple&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sono disponibili ricerca nel sito, navigazione e breadcrumb&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Intestazioni ed etichette&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Un solo &amp;lt;code&amp;gt;&amp;amp;lt;h1&amp;amp;gt;&amp;lt;/code&amp;gt; per pagina; le intestazioni scendono senza salti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Focus visibile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;:focus-visible&amp;lt;/code&amp;gt; è abilitato globalmente; gli anelli di focus non sono disattivati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Focus non oscurato (minimo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nuovo in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli elementi con focus non sono interamente coperti da intestazioni fisse o altro contenuto&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gesti del puntatore&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non sono richiesti gesti multipunto o basati su percorso&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Annullamento del puntatore&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutte le azioni di clic si completano al &amp;lt;code&amp;gt;up-event&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Etichetta nel nome&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I nomi accessibili contengono l&amp;amp;rsquo;etichetta visibile&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Attivazione tramite movimento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicabile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessun input basato sul movimento del dispositivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Movimenti di trascinamento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nuovo in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nessun flusso di solo trascinamento; i caricamenti accettano alternative con clic e tastiera&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dimensione delle aree (minimo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nuovo in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aree interattive ≥ 24×24 px CSS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principio 3 — Comprensibile&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titolo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Livello&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Note&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Lingua della pagina&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parzialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le pagine dell&amp;amp;rsquo;applicazione e del portale impostano &amp;lt;code&amp;gt;&amp;amp;lt;html lang&amp;amp;gt;&amp;lt;/code&amp;gt; sulla lingua attiva. Le pagine di errore statiche di fallback sono solo in inglese — vedi la &amp;lt;a href=&amp;#34;/accessibility/#non-accessible-content&amp;#34;&amp;gt;dichiarazione di accessibilità&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Lingua delle parti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le stringhe in lingua straniera incorporate usano gli attributi &amp;lt;code&amp;gt;lang&amp;lt;/code&amp;gt; ove necessario&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Al focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il focus non innesca un cambiamento di contesto&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;All&amp;amp;rsquo;input&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;input non innesca un cambiamento di contesto senza avviso&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Navigazione coerente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;ordine di navigazione è coerente in tutta l&amp;amp;rsquo;applicazione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificazione coerente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le icone e i componenti sono utilizzati in modo coerente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aiuto coerente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(nuovo in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il contatto di assistenza e i link di aiuto compaiono nella stessa posizione su ogni pagina autenticata (area piè di pagina della barra laterale) e nel piè di pagina del portale&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificazione degli errori&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli errori sono mostrati tramite &amp;lt;code&amp;gt;role=&amp;amp;quot;alert&amp;amp;quot;&amp;lt;/code&amp;gt; e descritti all&amp;amp;rsquo;utente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Etichette o istruzioni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli input sono etichettati; i suggerimenti usano &amp;lt;code&amp;gt;aria-describedby&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suggerimento di correzione degli errori&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli errori indicano cosa non va e come correggerlo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prevenzione degli errori (legali, finanziari, di dati)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Operazioni reversibili o conferma esplicita per le azioni distruttive&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Inserimento ridondante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(nuovo in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le informazioni inserite in precedenza (email, organizzazione) vengono compilate automaticamente ove richieste di nuovo nella stessa sessione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autenticazione accessibile (minimo)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nuovo in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;autenticazione usa magic link e codici monouso incollabili; non sono richiesti test di funzione cognitiva&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principio 4 — Robusto&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titolo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Livello&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Note&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nome, ruolo, valore&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I controlli espongono nome, ruolo e stato&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Messaggi di stato&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I messaggi flash, le notifiche e i risultati asincroni usano regioni &amp;lt;code&amp;gt;aria-live&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;10-documenti-non-web&amp;#34;&amp;gt;
§10 Documenti non web
&amp;lt;a href=&amp;#34;#10-documenti-non-web&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausola&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Note&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documenti non web (PDF)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I rapporti di conformità, i certificati, i modelli di policy, i poster, il manuale del gestore del caso e le esportazioni dei casi sono prodotti come PDF non taggati. Alternative accessibili in HTML sono disponibili su richiesta tramite &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
. Una pipeline di PDF taggati è in roadmap.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Modelli di policy DOCX&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parzialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I file DOCX generati (policy per il whistleblowing, informativa sulla privacy) mantengono la propria struttura ma non sono stati verificati rispetto alle aspettative equivalenti a PDF/UA per i documenti modificabili. Alternative in HTML sono disponibili su richiesta.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;11-software&amp;#34;&amp;gt;
§11 Software
&amp;lt;a href=&amp;#34;#11-software&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;applicazione web si qualifica come software ai sensi del §11. Il §11 incorpora le WCAG (valutate sopra al §9) più clausole specifiche del software:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausola&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Note&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interoperabilità con le tecnologie assistive&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sviluppata su HTML semantico e ARIA; testata con VoiceOver, NVDA e la navigazione da tastiera della piattaforma&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uso documentato dell&amp;amp;rsquo;accessibilità&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Questa pagina e la &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;dichiarazione di accessibilità&amp;lt;/a&amp;gt;
documentano le funzioni di accessibilità e i limiti noti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Preferenze utente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sono rispettate le preferenze a livello di sistema operativo (movimento ridotto, schema di colori, scalatura del testo)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Strumenti di authoring&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parzialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;interfaccia del gestore del caso è uno strumento di authoring ai sensi del §11.8 perché i gestori creano contenuti fruiti dai segnalanti. I caricamenti di allegati accettano descrizioni; le funzioni di testo formattato (quando introdotte) saranno valutate rispetto alle &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;12-documentazione-e-servizi-di-assistenza&amp;#34;&amp;gt;
§12 Documentazione e servizi di assistenza
&amp;lt;a href=&amp;#34;#12-documentazione-e-servizi-di-assistenza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausola&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Requisito&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Note&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Funzioni di accessibilità e compatibilità&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Questo rapporto e la &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;dichiarazione di accessibilità&amp;lt;/a&amp;gt;
descrivono le tecnologie assistive supportate e le combinazioni di piattaforme&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentazione accessibile&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La documentazione è erogata come HTML semantico sul sito di marketing e tramite l&amp;amp;rsquo;aiuto in-app&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informazioni sulle funzioni di accessibilità&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il personale di assistenza e la dichiarazione pubblicata possono rispondere alle domande sull&amp;amp;rsquo;accessibilità&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Comunicazione efficace&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il canale di feedback sull&amp;amp;rsquo;accessibilità è monitorato ogni giorno lavorativo; avviso di ricevimento entro 2 giorni lavorativi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentazione accessibile (assistenza)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parzialmente conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I documenti forniti in risposta alle richieste di assistenza ereditano lo stesso stato degli artefatti sottostanti — i PDF sono segnalati; sono disponibili alternative in HTML&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;limiti-noti&amp;#34;&amp;gt;
Limiti noti
&amp;lt;a href=&amp;#34;#limiti-noti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le voci seguenti sono monitorate, non nascoste:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;PDF non taggati.&amp;lt;/strong&amp;gt; Il divario più ampio. Mitigato oggi da alternative accessibili in HTML su richiesta; previsto di essere sostituito da una pipeline di PDF taggati o con HTML canonico.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pagine di errore statiche solo in inglese.&amp;lt;/strong&amp;gt; Incontrate raramente; le stesse informazioni sono presentate nella lingua dell&amp;amp;rsquo;utente all&amp;amp;rsquo;interno dell&amp;amp;rsquo;applicazione.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contenuti incorporati di terze parti (Crisp, pagine ospitate da Stripe)&amp;lt;/strong&amp;gt; che esulano dal nostro controllo diretto; la documentazione sull&amp;amp;rsquo;accessibilità del fornitore è riesaminata annualmente.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;h2 id=&amp;#34;metodologia-di-test&amp;#34;&amp;gt;
Metodologia di test
&amp;lt;a href=&amp;#34;#metodologia-di-test&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autovalutazione ha combinato:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Automatica&amp;lt;/strong&amp;gt;: &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; viene eseguito sui flussi del portale di segnalazione pubblico (home, invio della segnalazione, consultazione) in CI tramite &amp;lt;code&amp;gt;test/system/portal_accessibility_system_test.rb&amp;lt;/code&amp;gt;; qualsiasi violazione fa fallire la build. L&amp;amp;rsquo;estensione della copertura automatica ai flussi autenticati del gestore del caso è in roadmap&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Test manuali da tastiera&amp;lt;/strong&amp;gt; sul flusso di invio della segnalazione nel portale, sul flusso di lavoro del gestore del caso, sulla gestione dell&amp;amp;rsquo;account e sull&amp;amp;rsquo;autenticazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;VoiceOver (macOS, Safari)&amp;lt;/strong&amp;gt; e &amp;lt;strong&amp;gt;NVDA (Windows, Firefox)&amp;lt;/strong&amp;gt; con passaggi di screen reader sugli stessi flussi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Controllo di ridisposizione al 200% di zoom&amp;lt;/strong&amp;gt; su ogni layout a 1280×800&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Movimento ridotto&amp;lt;/strong&amp;gt; verificato abilitando la preferenza del sistema operativo&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Simulazione del daltonismo&amp;lt;/strong&amp;gt; con Coblis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Revisione del codice&amp;lt;/strong&amp;gt; rispetto alla &amp;lt;a href=&amp;#34;https://github.com/yshmarov/ethicsportal.eu/blob/main/docs/accessibility.md&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;guida di ingegneria dell&amp;amp;rsquo;accessibilità&amp;lt;/a&amp;gt;
interna&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;contatto-e-feedback&amp;#34;&amp;gt;
Contatto e feedback
&amp;lt;a href=&amp;#34;#contatto-e-feedback&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Preoccupazioni sull&amp;amp;rsquo;accessibilità, richieste di formati alternativi e domande sull&amp;amp;rsquo;approvvigionamento:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— monitorato ogni giorno lavorativo&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vedi la &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;dichiarazione di accessibilità&amp;lt;/a&amp;gt;
per la procedura completa di feedback e applicazione&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;norme-e-riferimenti&amp;#34;&amp;gt;
Norme e riferimenti
&amp;lt;a href=&amp;#34;#norme-e-riferimenti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
(versione armonizzata)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Direttiva (UE) 2016/2102&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Direttiva (UE) 2019/882&amp;lt;/a&amp;gt;
— Atto europeo sull&amp;amp;rsquo;accessibilità&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decisione di esecuzione (UE) 2018/1523&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 livello AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Registro degli incidenti</title><link>https://ethicsportal.eu/it/incidents/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/incidents/</guid><description>Registro pubblico degli incidenti rilevanti che interessano i dati personali trattati da EthicsPortal. Mantenuto nello spirito dell&amp;#39;articolo 33 del GDPR e come questione di trasparenza istituzionale.</description><content:encoded>&amp;lt;h1 id=&amp;#34;registro-degli-incidenti&amp;#34;&amp;gt;
Registro degli incidenti
&amp;lt;a href=&amp;#34;#registro-degli-incidenti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Questa pagina riporta ogni incidente rilevante che interessa la riservatezza, l&amp;amp;rsquo;integrità o la disponibilità dei dati personali trattati da EthicsPortal. È mantenuta nello spirito dell&amp;amp;rsquo;articolo 33 del GDPR (notifica delle violazioni dei dati personali) e come questione di trasparenza istituzionale.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-04.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ambito&amp;#34;&amp;gt;
Ambito
&amp;lt;a href=&amp;#34;#ambito&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Una voce viene creata per ciascuna delle seguenti situazioni:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Una violazione dei dati personali come definita dall&amp;amp;rsquo;articolo 4, punto 12), del GDPR &amp;amp;mdash; &amp;amp;ldquo;la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l&amp;amp;rsquo;accesso ai dati personali&amp;amp;rdquo;.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Un&amp;amp;rsquo;interruzione del servizio superiore a due ore che ha impedito ai segnalanti di inviare segnalazioni o ai gestori di accedere ai casi attivi.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Una vulnerabilità significativa in EthicsPortal o in un sub-responsabile del trattamento che ha richiesto una mitigazione d&amp;amp;rsquo;emergenza.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Qualsiasi incidente che richieda la notifica a un&amp;amp;rsquo;autorità di controllo ai sensi dell&amp;amp;rsquo;articolo 33 del GDPR.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le interruzioni ordinarie di durata inferiore a due ore, la manutenzione programmata e gli incidenti che non hanno coinvolto dati personali non sono riportati qui.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;tempistica-di-comunicazione&amp;#34;&amp;gt;
Tempistica di comunicazione
&amp;lt;a href=&amp;#34;#tempistica-di-comunicazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Entro 72 ore&amp;lt;/strong&amp;gt; dalla conoscenza di una violazione dei dati personali &amp;amp;mdash; notifica agli operatori interessati (titolari del trattamento) via email, ai sensi dell&amp;amp;rsquo;articolo 33, paragrafo 2, del GDPR.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Entro 7 giorni&amp;lt;/strong&amp;gt; dal contenimento &amp;amp;mdash; voce preliminare aggiunta a questo registro con sintesi, categorie di dati interessate e stato della mitigazione.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Entro 30 giorni&amp;lt;/strong&amp;gt; dal contenimento &amp;amp;mdash; voce definitiva con causa principale, rimedio e lezioni apprese.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le voci restano pubbliche a tempo indeterminato. Le voci non vengono mai modificate per ridurre l&amp;amp;rsquo;imbarazzo; le correzioni sono aggiunte come voci successive.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;segnalare-un-problema-di-sicurezza&amp;#34;&amp;gt;
Segnalare un problema di sicurezza
&amp;lt;a href=&amp;#34;#segnalare-un-problema-di-sicurezza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Per segnalare un problema di sicurezza che interessa EthicsPortal, contatta &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Le segnalazioni crittografate sono benvenute; chiave PGP su richiesta.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;registro&amp;#34;&amp;gt;
Registro
&amp;lt;a href=&amp;#34;#registro&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Nessuna voce.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sanzioni della Direttiva UE sul whistleblowing per Paese</title><link>https://ethicsportal.eu/it/penalties/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/penalties/</guid><description>Sanzioni pecuniarie e sanzioni per la non conformità alla Direttiva (UE) 2019/1937 in ogni Stato membro. Aggiornato regolarmente con le azioni di applicazione.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sanzioni-della-direttiva-ue-sul-whistleblowing-per-paese&amp;#34;&amp;gt;
Sanzioni della Direttiva UE sul whistleblowing per Paese
&amp;lt;a href=&amp;#34;#sanzioni-della-direttiva-ue-sul-whistleblowing-per-paese&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La Direttiva (UE) 2019/1937 impone a tutte le imprese con 50 o più dipendenti di istituire canali di segnalazione interni. Ogni Stato membro dell&amp;amp;rsquo;UE ha recepito la direttiva nel proprio ordinamento nazionale con un proprio regime sanzionatorio.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La non conformità non è teorica. Nel marzo 2025, la &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Corte di giustizia dell&amp;amp;rsquo;UE ha sanzionato cinque Stati membri per un totale di 38,9 milioni di €&amp;lt;/a&amp;gt;
solo per essere stati in ritardo nell&amp;amp;rsquo;attuazione della legge. Le imprese che non si conformano sono soggette a proprie sanzioni ai sensi del diritto nazionale.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-sanzioni-in-sintesi&amp;#34;&amp;gt;
Le sanzioni in sintesi
&amp;lt;a href=&amp;#34;#le-sanzioni-in-sintesi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Paese&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Nessun canale di segnalazione&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Ritorsioni&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Responsabilità penale&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Legge&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Spagna&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fino a 1.000.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fino a 1.000.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Francia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;60.000 € + 3 anni di reclusione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sì&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polonia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5.000 PLN (~1.200 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ostruzione: 1.080.000 PLN (~250.000 €) + fino a 1 anno di reclusione. Ritorsioni: fino a 2 anni di reclusione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sì&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legge del 14 giugno 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portogallo&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fino a 125.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fino a 250.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei 93/2021&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10.000-50.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10.000-50.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Germania&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20.000-50.000 € (10x per le persone giuridiche)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fino a 50.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/romania/&amp;#34;&amp;gt;Romania&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3.000-30.000 RON (~600-6.000 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ostruzione: 2.000-20.000 RON (~400-4.000 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legea 361/2022&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dettagli-per-paese&amp;#34;&amp;gt;
Dettagli per Paese
&amp;lt;a href=&amp;#34;#dettagli-per-paese&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;spain&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Spagna&amp;lt;/a&amp;gt;
&amp;amp;mdash; Ley 2/2023
&amp;lt;a href=&amp;#34;#spain&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Legge:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/a&amp;gt;
&amp;amp;mdash; protezione delle persone che segnalano violazioni normative e lotta alla corruzione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Si applica a:&amp;lt;/strong&amp;gt; Imprese con 50 o più dipendenti. Il termine era il 13 giugno 2023 (250 o più dipendenti) e il 1° dicembre 2023 (50-249 dipendenti). &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/spain-whistleblowing-law-published&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanzioni:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Mancata istituzione di un canale di segnalazione interno: 600.000-1.000.000 € per le persone giuridiche. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violazione degli obblighi sul canale di segnalazione: 100.000-1.000.000 € per le persone giuridiche; 1.000-300.000 € per le persone fisiche. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sanzioni aggiuntive: ammonizione pubblica, divieto di accesso a sovvenzioni/agevolazioni fiscali per un massimo di 4 anni ed eventuale sospensione delle licenze di esercizio. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/whistleblowing-channels-companies-spain-key-aspects-new-law-protecting-whistleblowers-all&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorità competente:&amp;lt;/strong&amp;gt; Autoridad Independiente de Protección del Informante (A.A.I.)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La Spagna ha le sanzioni più severe dell&amp;amp;rsquo;UE per la non conformità in materia di whistleblowing.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;france&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Francia&amp;lt;/a&amp;gt;
&amp;amp;mdash; Loi Waserman
&amp;lt;a href=&amp;#34;#france&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Legge:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022 (Loi Waserman)&amp;lt;/a&amp;gt;
, che modifica la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Si applica a:&amp;lt;/strong&amp;gt; Imprese con 50 o più dipendenti. In vigore da settembre 2022. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanzioni:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ostruzione a una segnalazione: sanzione pecuniaria fino a 60.000 € e 1 anno di reclusione. &amp;lt;a href=&amp;#34;https://www.whispli.com/eu-directive-whistleblowing/france/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Whispli&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ritorsioni o discriminazione nei confronti di un segnalante: sanzione pecuniaria fino a 60.000 € e 3 anni di reclusione. &amp;lt;a href=&amp;#34;https://www.jpkarsenty.com/en/the-whistleblower-the-impact-of-the-waserman-law-on-criminal-provisions-4-4/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: JP Karsenty&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La Francia è uno dei pochi Paesi dell&amp;amp;rsquo;UE in cui l&amp;amp;rsquo;ostruzione e le ritorsioni comportano &amp;lt;strong&amp;gt;sanzioni penali, inclusa la reclusione&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Differenza chiave:&amp;lt;/strong&amp;gt; In Francia i segnalanti non sono più tenuti a utilizzare i canali interni prima di rivolgersi alle autorità esterne (fine della &amp;amp;ldquo;segnalazione a cascata&amp;amp;rdquo;). &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;germany&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Germania&amp;lt;/a&amp;gt;
&amp;amp;mdash; HinSchG
&amp;lt;a href=&amp;#34;#germany&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Legge:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt;
&amp;amp;mdash; entrata in vigore il 2 luglio 2023.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Si applica a:&amp;lt;/strong&amp;gt; Imprese con 50 o più dipendenti. Il termine era il 2 luglio 2023 (250 o più dipendenti) e il 17 dicembre 2023 (50-249 dipendenti). Sanzioni applicabili dal 1° dicembre 2023. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Library of Congress&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanzioni:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Mancata istituzione di un canale di segnalazione: sanzioni di 20.000-50.000 € ai sensi della Sezione 40 HinSchG. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Ebner Stolz&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Per le persone giuridiche, le sanzioni possono aumentare di &amp;lt;strong&amp;gt;dieci volte&amp;lt;/strong&amp;gt; (fino a 500.000 €) ai sensi della Sezione 40, comma 6. &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: activeMind&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ritorsioni nei confronti dei segnalanti: fino a 50.000 €. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Morrison Foerster&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nota:&amp;lt;/strong&amp;gt; La Germania è stata sanzionata con 34.000.000 € dalla Corte di giustizia dell&amp;amp;rsquo;UE nel marzo 2025 per il recepimento tardivo della direttiva. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: eucrim&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;italy&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italia&amp;lt;/a&amp;gt;
&amp;amp;mdash; D.Lgs. 24/2023
&amp;lt;a href=&amp;#34;#italy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Legge:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Si applica a:&amp;lt;/strong&amp;gt; Imprese con 50 o più dipendenti (e a tutte le imprese dotate di un Modello 231 di compliance, indipendentemente dalle dimensioni). Il termine era il 15 luglio 2023 (250 o più dipendenti) e il 17 dicembre 2023 (50-249 dipendenti). &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanzioni:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Mancata istituzione dei canali di segnalazione o procedure non conformi: 10.000-50.000 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ritorsioni o ostruzione alla segnalazione: 10.000-50.000 €. &amp;lt;a href=&amp;#34;https://www.hoganlovells.com/en/publications/italy-implements-eu-whistleblower-directive-the-new-obligations-for-companies&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Hogan Lovells&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violazione della riservatezza dell&amp;amp;rsquo;identità del segnalante: 10.000-50.000 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Segnalazione falsa da parte del segnalante: 500-2.500 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorità competente:&amp;lt;/strong&amp;gt; ANAC (Autorità Nazionale Anticorruzione). L&amp;amp;rsquo;ANAC ha emesso la sua prima azione di applicazione nel luglio 2024 (Delibera n. 380, caso di ritorsioni). &amp;lt;a href=&amp;#34;https://www.clearygottlieb.com/news-and-insights/publication-listing/whistleblowing-in-focus-part-two&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: ANAC via Cleary Gottlieb&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;poland&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polonia&amp;lt;/a&amp;gt;
&amp;amp;mdash; Legge del 14 giugno 2024
&amp;lt;a href=&amp;#34;#poland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Legge:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;amp;mdash; entrata in vigore il 25 settembre 2024.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Si applica a:&amp;lt;/strong&amp;gt; Datori di lavoro con 50 o più dipendenti. Procedure interne obbligatorie entro il 1° gennaio 2025. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanzioni:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Mancata istituzione delle procedure di segnalazione interna: sanzione di 20-5.000 PLN (~5-1.200 €) come illecito amministrativo. I membri del consiglio di amministrazione sono personalmente responsabili. &amp;lt;a href=&amp;#34;https://www.rsm.global/poland/en/insights/doing-business-poland/whistleblower-protection&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: RSM Poland&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Impedimento o ostruzione alla segnalazione: sanzione fino a 1.080.000 PLN (~250.000 €), limitazione della libertà o fino a 1 anno di reclusione. Con violenza o minacce: fino a 3 anni. &amp;lt;a href=&amp;#34;https://www.cliffordchance.com/insights/resources/blogs/regulatory-investigations-financial-crime-insights/2024/07/poland-implements-the-eu-whistleblowing-directive.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Clifford Chance&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ritorsioni: sanzione, limitazione della libertà o fino a 2 anni di reclusione. &amp;lt;a href=&amp;#34;https://www.kochanski.pl/en/whistleblower-protection-act-all-you-need-to-know/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Kochański &amp;amp;amp; Partners&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Divulgazione dell&amp;amp;rsquo;identità del segnalante: sanzione, limitazione della libertà o fino a 1 anno di reclusione. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorità competente:&amp;lt;/strong&amp;gt; Autorità indipendente per la protezione dei segnalanti (Rzecznik Praw Sygnalistów) &amp;amp;mdash; operativa dal 1° settembre 2025. &amp;lt;a href=&amp;#34;https://wozniaklegal.com/en/news-and-insight/454/protection-of-whistleblowers-in-poland.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Wozniak Legal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La Polonia è uno dei pochi Paesi dell&amp;amp;rsquo;UE in cui l&amp;amp;rsquo;ostruzione e le ritorsioni comportano &amp;lt;strong&amp;gt;sanzioni penali, inclusa la reclusione&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;portugal&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portogallo&amp;lt;/a&amp;gt;
&amp;amp;mdash; Lei 93/2021
&amp;lt;a href=&amp;#34;#portugal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Legge:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei n.º 93/2021, de 20 de dezembro&amp;lt;/a&amp;gt;
&amp;amp;mdash; Regime generale per la protezione dei segnalanti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Si applica a:&amp;lt;/strong&amp;gt; Imprese con 50 o più dipendenti. Regime sanzionatorio applicabile dal 7 giugno 2024. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanzioni:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Mancata istituzione dei canali di segnalazione (infrazione grave): sanzioni fino a 125.000 €. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ritorsioni, ostruzione o violazione della riservatezza (infrazione molto grave): sanzioni fino a 250.000 €. &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Lei 93/2021, art. 27.º&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorità competente:&amp;lt;/strong&amp;gt; MENAC (Mecanismo Nacional Anticorrupção). La piattaforma elettronica è diventata operativa a novembre 2024. Ha ricevuto 152 segnalazioni nel 2024. Nel 2025 l&amp;amp;rsquo;attenzione si sposta verso l&amp;amp;rsquo;applicazione nel settore privato. &amp;lt;a href=&amp;#34;https://commission.europa.eu/document/download/5a482f87-1f24-47bd-8595-d25f1ca29c6a_en&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Relazione sullo Stato di diritto 2025 della Commissione europea&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;romania&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/romania/&amp;#34;&amp;gt;Romania&amp;lt;/a&amp;gt;
&amp;amp;mdash; Legea 361/2022
&amp;lt;a href=&amp;#34;#romania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Legge:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legea nr. 361/2022 privind protecția avertizorilor în interes public&amp;lt;/a&amp;gt;
&amp;amp;mdash; che recepisce la Direttiva (UE) 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Si applica a:&amp;lt;/strong&amp;gt; Tutti gli enti del settore pubblico indipendentemente dal numero di dipendenti; gli enti di diritto privato con 50 o più dipendenti; determinati enti dei settori dell&amp;amp;rsquo;Allegato 3 (servizi finanziari, antiriciclaggio, assicurazioni) indipendentemente dalle dimensioni. Il termine era il 22 dicembre 2022 (settore pubblico e 250 o più dipendenti) e il 17 dicembre 2023 (50-249 dipendenti). &amp;lt;a href=&amp;#34;https://integritate.eu/comunicat-privind-obligatia-persoanelor-juridice-de-drept-privat-care-au-intre-50-si-249-de-angajati-de-a-identifica-sau-institui-canale-interne-de-raportare-legea-nr-361-2022-privind-protectia-ave/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: ANI&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanzioni (illeciti amministrativi ai sensi degli artt. 28-29):&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Mancata istituzione dei canali di segnalazione interna: 3.000-30.000 RON (~600-6.000 €). &amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: Legea 361/2022, art. 28(2)(c)&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ostruzione o impedimento di una segnalazione: 2.000-20.000 RON (~400-4.000 €).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violazione della riservatezza del segnalante: 4.000-40.000 RON (~800-8.000 €).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Segnalazione consapevolmente falsa: 2.500-30.000 RON (~500-6.000 €).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorità competente:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://integritate.eu/competente/avertizori-in-interes-public/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Agenția Națională de Integritate (ANI)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Valutazione onesta dell&amp;amp;rsquo;applicazione:&amp;lt;/strong&amp;gt; Non è emersa alcuna documentazione pubblica di imprese sanzionate specificamente per un canale interno mancante e l&amp;amp;rsquo;applicazione fino a oggi appare reattiva anziché basata su audit. L&amp;amp;rsquo;ANI &amp;lt;a href=&amp;#34;https://agerpres.ro/justitie/2026/05/18/ani-anul-trecut-au-crescut-semnificativ-raportarile-avertizorilor-de-integritate-privind-incalcari-a--1557362&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ha registrato 329 segnalazioni esterne nel 2025&amp;lt;/a&amp;gt;
(188 in ambiti regolati dalla Legea 361/2022) &amp;amp;mdash; segnalazioni ricevute dall&amp;amp;rsquo;autorità, non sanzioni irrogate nei confronti dei datori di lavoro. Un&amp;amp;rsquo;analisi indipendente (&amp;lt;a href=&amp;#34;https://ceeliinstitute.org/resource/beyond-paper-rights&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CEELI Institute, 2023&amp;lt;/a&amp;gt;
) documenta un divario tra la legge sulla carta e la sua attuazione. Il rischio reale è che una segnalazione raggiunga l&amp;amp;rsquo;ANI in assenza di un canale interno, non una sanzione elevata.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;sanzioni-della-corte-di-giustizia-dellue-nei-confronti-degli-stati-membri-marzo-2025&amp;#34;&amp;gt;
Sanzioni della Corte di giustizia dell&amp;amp;rsquo;UE nei confronti degli Stati membri (marzo 2025)
&amp;lt;a href=&amp;#34;#sanzioni-della-corte-di-giustizia-dellue-nei-confronti-degli-stati-membri-marzo-2025&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Cinque Paesi dell&amp;amp;rsquo;UE sono stati sanzionati dalla Corte di giustizia per il mancato recepimento tempestivo della direttiva:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Paese&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sanzione forfettaria&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Penalità giornaliera&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Germania&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;34.000.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/czech-republic/&amp;#34;&amp;gt;Repubblica Ceca&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2.300.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/hungary/&amp;#34;&amp;gt;Ungheria&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1.750.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/estonia/&amp;#34;&amp;gt;Estonia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;500.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1.500 €/giorno&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/luxembourg/&amp;#34;&amp;gt;Lussemburgo&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;375.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: eucrim&amp;lt;/a&amp;gt;
&amp;amp;mdash; &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Fonte: comunicato stampa della CGUE (PDF)&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;tutti-i-27-stati-membri&amp;#34;&amp;gt;
Tutti i 27 Stati membri
&amp;lt;a href=&amp;#34;#tutti-i-27-stati-membri&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Tutti gli Stati membri dell&amp;amp;rsquo;UE hanno ormai recepito la direttiva. Consulta la nostra raccolta completa:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;Normativa sul whistleblowing in tutti i 27 Stati membri dell&amp;amp;rsquo;UE →&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Il nome della legge nazionale di ogni Paese, il link al testo ufficiale, le sanzioni, i termini e l&amp;amp;rsquo;autorità competente.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lapplicazione-sta-accelerando&amp;#34;&amp;gt;
L&amp;amp;rsquo;applicazione sta accelerando
&amp;lt;a href=&amp;#34;#lapplicazione-sta-accelerando&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La maggior parte degli Stati membri ha completato il recepimento della direttiva solo nel 2023-2024. Le autorità competenti sono ora operative e impegnate attivamente nell&amp;amp;rsquo;emanazione di linee guida:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italia:&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;ANAC ha irrogato la sua prima sanzione per ritorsioni nel luglio 2024 e ha pubblicato linee guida aggiornate sull&amp;amp;rsquo;applicazione a novembre 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portogallo:&amp;lt;/strong&amp;gt; La piattaforma elettronica di applicazione del MENAC è entrata in funzione a novembre 2024, con focus sul settore privato nel 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polonia:&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;autorità indipendente di applicazione viene avviata a settembre 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Germania:&amp;lt;/strong&amp;gt; Sanzioni applicabili dal dicembre 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Spagna:&amp;lt;/strong&amp;gt; Sanzioni applicabili dal giugno 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Romania:&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;ANI è l&amp;amp;rsquo;autorità competente, ma non è emersa alcuna documentazione pubblica di un&amp;amp;rsquo;impresa sanzionata per un canale mancante; l&amp;amp;rsquo;applicazione resta reattiva e basata sui reclami. L&amp;amp;rsquo;ANI ha registrato 329 segnalazioni esterne nel 2025.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La finestra per mettersi in regola prima dell&amp;amp;rsquo;applicazione attiva si sta chiudendo.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;mettiti-in-regola-ora&amp;#34;&amp;gt;
Mettiti in regola ora
&amp;lt;a href=&amp;#34;#mettiti-in-regola-ora&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal mette a disposizione della tua organizzazione un canale di segnalazione interno sicuro per la conformità alla Direttiva (UE) 2019/1937: crittografato, anonimo e con monitoraggio dei termini.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;Scopri come soddisfiamo ogni requisito&amp;lt;/a&amp;gt;
| &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Attiva il tuo canale di segnalazione interno&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Ultimo aggiornamento: aprile 2026. Gli importi delle sanzioni e lo stato dell&amp;amp;rsquo;applicazione si basano sulle fonti legali pubblicamente disponibili indicate sopra. Contatta &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
se rilevi un errore.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sicurezza</title><link>https://ethicsportal.eu/it/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/security/</guid><description>Misure tecniche di sicurezza di EthicsPortal, tra cui crittografia, anonimato, controllo di accesso, registrazione delle attività e dettagli infrastrutturali per la verifica di conformità.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sicurezza&amp;#34;&amp;gt;
Sicurezza
&amp;lt;a href=&amp;#34;#sicurezza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal tratta dati sensibili dei segnalanti. Questa pagina documenta le specifiche misure tecniche e organizzative che abbiamo adottato. È redatta per i responsabili della compliance, i DPO e i team legali che valutano la piattaforma.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;crittografia-dei-dati&amp;#34;&amp;gt;
Crittografia dei dati
&amp;lt;a href=&amp;#34;#crittografia-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Tutti i campi sensibili sono crittografati a riposo mediante Rails ActiveRecord Encryption con &amp;lt;strong&amp;gt;crittografia non deterministica&amp;lt;/strong&amp;gt; (ogni crittografia produce un testo cifrato univoco, impedendo l&amp;amp;rsquo;analisi dei pattern).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Campo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Crittografato&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Deterministico&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Descrizione della segnalazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nome del segnalante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dati di contatto del segnalante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Corpo del messaggio (comunicazione segnalante&amp;amp;ndash;gestore)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;La crittografia non deterministica significa che questi campi non possono essere interrogati per valore a livello di database. Anche con pieno accesso al database, un aggressore non può cercare uno specifico nome di segnalante tra i record.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tutte le connessioni a EthicsPortal utilizzano &amp;lt;strong&amp;gt;HTTPS/TLS&amp;lt;/strong&amp;gt;. Le richieste HTTP non crittografate vengono reindirizzate.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonimato-e-privacy&amp;#34;&amp;gt;
Anonimato e privacy
&amp;lt;a href=&amp;#34;#anonimato-e-privacy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimizzazione-degli-indirizzi-ip&amp;#34;&amp;gt;
Anonimizzazione degli indirizzi IP
&amp;lt;a href=&amp;#34;#anonimizzazione-degli-indirizzi-ip&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le rotte del portale (invio della segnalazione, consultazione del caso, messaggistica) utilizzano un hash SHA256 unidirezionale dell&amp;amp;rsquo;IP della richiesta esclusivamente per la limitazione delle richieste. L&amp;amp;rsquo;hash non è reversibile &amp;amp;mdash; non è possibile recuperare l&amp;amp;rsquo;IP originale dal valore memorizzato.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A livello applicativo, l&amp;amp;rsquo;indirizzo IP grezzo del segnalante non viene memorizzato nel database e i log dell&amp;amp;rsquo;applicazione per le rotte del portale vengono ripuliti per proteggere l&amp;amp;rsquo;anonimato dei segnalanti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;rimozione-dei-metadati-dei-file&amp;#34;&amp;gt;
Rimozione dei metadati dei file
&amp;lt;a href=&amp;#34;#rimozione-dei-metadati-dei-file&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;I file caricati vengono automaticamente ripuliti dai metadati identificativi &amp;lt;strong&amp;gt;prima&amp;lt;/strong&amp;gt; dell&amp;amp;rsquo;archiviazione:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Tipo di file&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Metadati rimossi&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Metodo&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Immagini (JPEG, PNG, TIFF, WebP)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dati EXIF: coordinate GPS, modello della fotocamera, numero di serie del dispositivo, autore, marche temporali&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Elaborazione immagini Vips&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Documenti PDF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autore, applicazione di creazione, cronologia delle modifiche&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool nella configurazione di produzione standard&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;File video&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;GPS, informazioni sul dispositivo, software di registrazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool nella configurazione di produzione standard&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;File audio&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dispositivo di registrazione, GPS, tag del software&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool nella configurazione di produzione standard&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;La rimozione dei metadati viene eseguita lato server prima dell&amp;amp;rsquo;archiviazione. Per i tipi di file gestiti da &amp;lt;code&amp;gt;exiftool&amp;lt;/code&amp;gt;, ciò dipende dalla presenza degli strumenti di produzione standard.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;scansione-antivirus&amp;#34;&amp;gt;
Scansione antivirus
&amp;lt;a href=&amp;#34;#scansione-antivirus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tutti i file caricati vengono automaticamente sottoposti a scansione antimalware mediante &amp;lt;a href=&amp;#34;https://www.clamav.net&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ClamAV&amp;lt;/a&amp;gt;
, un motore antivirus open source. La scansione avviene lato server in un processo in background dopo il caricamento. I file che non hanno superato la scansione sono bloccati alla consegna e i file infetti vengono rimossi automaticamente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;I file vengono sottoposti a scansione sull&amp;amp;rsquo;infrastruttura di EthicsPortal &amp;amp;mdash; nessun dato dei file viene inviato a servizi di scansione di terze parti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimato-del-gestore&amp;#34;&amp;gt;
Anonimato del gestore
&amp;lt;a href=&amp;#34;#anonimato-del-gestore&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;I segnalanti non vedono mai i nomi reali o gli indirizzi email delle persone che gestiscono la loro segnalazione. Tutti i messaggi dei gestori sono visualizzati come &amp;lt;strong&amp;gt;&amp;amp;ldquo;Gestore del caso&amp;amp;rdquo;&amp;lt;/strong&amp;gt;. Ciò protegge l&amp;amp;rsquo;identità del gestore e previene l&amp;amp;rsquo;ingegneria sociale.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;nessun-tracciamento&amp;#34;&amp;gt;
Nessun tracciamento
&amp;lt;a href=&amp;#34;#nessun-tracciamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal non utilizza cookie di tracciamento di terze parti, pixel pubblicitari o script di fingerprinting. Utilizziamo &amp;lt;a href=&amp;#34;https://www.cloudflare.com/web-analytics/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare Web Analytics&amp;lt;/a&amp;gt;
solo sulle pagine di marketing &amp;amp;mdash; è privo di cookie, non raccoglie dati personali ed è pienamente conforme al GDPR. Il portale di segnalazione stesso non ha strumenti di analisi.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;stato-attuale-delle-garanzie&amp;#34;&amp;gt;
Stato attuale delle garanzie
&amp;lt;a href=&amp;#34;#stato-attuale-delle-garanzie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal attualmente non dichiara su questo sito una certificazione ISO 27001 accreditata. Non pubblica inoltre attualmente un audit indipendente di terze parti dell&amp;amp;rsquo;architettura di anonimato. Qualora ciò cambi, l&amp;amp;rsquo;ambito e la data saranno pubblicati qui.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;materiali-per-la-verifica-di-sicurezza&amp;#34;&amp;gt;
Materiali per la verifica di sicurezza
&amp;lt;a href=&amp;#34;#materiali-per-la-verifica-di-sicurezza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;I clienti che necessitano di materiali per la verifica in fase di approvvigionamento o legale possono richiederli durante l&amp;amp;rsquo;approvvigionamento. I materiali disponibili possono includere un DPA firmato, evidenze di registro e fiscali, un questionario di sicurezza compilato e risposte scritte relative alle procedure di backup e ripristino, all&amp;amp;rsquo;accesso privilegiato in produzione e alla gestione della risposta agli incidenti.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;controllo-di-accesso&amp;#34;&amp;gt;
Controllo di accesso
&amp;lt;a href=&amp;#34;#controllo-di-accesso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autorizzazione è applicata a livello applicativo mediante le policy di &amp;lt;a href=&amp;#34;https://github.com/varvet/pundit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pundit&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Ruolo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Può visualizzare le segnalazioni&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Può gestire le impostazioni dell&amp;amp;rsquo;organizzazione&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Può assegnare i gestori&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Amministratore&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutte le segnalazioni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sì&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gestore&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le segnalazioni a cui è assegnato o a cui partecipa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;No&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;I gestori non possono vedere le segnalazioni a cui non sono né assegnati né partecipanti. I partecipanti sono aggiunti esplicitamente da un amministratore o dall&amp;amp;rsquo;assegnatario principale (ad esempio, coinvolgendo l&amp;amp;rsquo;ufficio legale o le risorse umane).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;I segnalanti non hanno un account utente &amp;amp;mdash; accedono alla propria segnalazione tramite un ID del caso (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) più un codice di accesso di 6 cifre che scelgono al momento dell&amp;amp;rsquo;invio.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ogni azione del controller verifica l&amp;amp;rsquo;autorizzazione. I tentativi di accesso non autorizzati vengono bloccati e registrati.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;autenticazione-a-due-fattori&amp;#34;&amp;gt;
Autenticazione a due fattori
&amp;lt;a href=&amp;#34;#autenticazione-a-due-fattori&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Gli account dei gestori e degli amministratori possono abilitare l&amp;amp;rsquo;autenticazione a due fattori basata su TOTP tramite qualsiasi app di autenticazione standard (Google Authenticator, 1Password, Authy e alternative compatibili). Una volta abilitata, l&amp;amp;rsquo;accesso richiede sia la credenziale primaria sia un codice rotante di 6 cifre.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Anche i segnalanti si autenticano con due fattori: l&amp;amp;rsquo;ID del caso (qualcosa che possiedono) e il codice di accesso scelto al momento dell&amp;amp;rsquo;invio (qualcosa che conoscono). Il codice di accesso è memorizzato solo come digest bcrypt e non può essere recuperato. La casella di seguito e l&amp;amp;rsquo;invio di messaggi sono protetti dalla sessione dietro questo controllo, così che un ID del caso trapelato da solo non possa leggere la segnalazione né impersonare il segnalante.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ciclo-di-vita-delle-sessioni&amp;#34;&amp;gt;
Ciclo di vita delle sessioni
&amp;lt;a href=&amp;#34;#ciclo-di-vita-delle-sessioni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ogni sessione autenticata registra &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; a ogni richiesta (con debounce). Gli utenti possono esaminare le proprie sessioni attive, vedere quando ciascuna è stata attiva l&amp;amp;rsquo;ultima volta, revocare singolarmente qualsiasi sessione o disconnettersi da tutte le altre sessioni contemporaneamente dalle impostazioni dell&amp;amp;rsquo;account.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le sessioni scadono automaticamente dopo &amp;lt;strong&amp;gt;14 giorni di inattività&amp;lt;/strong&amp;gt;. La richiesta successiva da una sessione inattiva distrugge il record lato server, cancella il cookie e impone una nuova autenticazione tramite un nuovo magic link. Un processo notturno ripulisce le sessioni abbandonate sulla stessa scadenza, così che &amp;lt;code&amp;gt;user_agent&amp;lt;/code&amp;gt; e &amp;lt;code&amp;gt;ip_address&amp;lt;/code&amp;gt; non siano conservati oltre la finestra di inattività anche quando l&amp;amp;rsquo;utente non ritorna mai.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autenticazione tramite magic link limita l&amp;amp;rsquo;impatto delle sessioni di lunga durata: un cookie di sessione rubato non fornisce una credenziale riutilizzabile e la nuova autenticazione richiede l&amp;amp;rsquo;accesso all&amp;amp;rsquo;email.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;accesso-dei-membri-e-dismissione&amp;#34;&amp;gt;
Accesso dei membri e dismissione
&amp;lt;a href=&amp;#34;#accesso-dei-membri-e-dismissione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;accesso all&amp;amp;rsquo;organizzazione è applicato al confine della richiesta. Quando un membro viene disattivato:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;accesso all&amp;amp;rsquo;organizzazione è rifiutato immediatamente, anche per gli URL salvati in precedenza.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le assegnazioni di segnalazioni aperte vengono annullate.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le partecipazioni vengono rimosse.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La cronologia del registro delle attività attribuibile al membro è preservata.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il membro disattivato viene avvisato.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La riattivazione non ripristina automaticamente l&amp;amp;rsquo;accesso ai casi precedenti.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;ultimo amministratore attivo e il proprietario dell&amp;amp;rsquo;organizzazione non possono essere disattivati. Tutti gli eventi di disattivazione e riattivazione sono scritti nel registro delle attività in sola aggiunta.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le appartenenze prive di rilevanza ai fini della conformità (nessuna voce nel registro delle attività, nessuna assegnazione, nessuna partecipazione) vengono eliminate definitivamente alla rimozione; le appartenenze con una rilevanza vengono disattivate in modo reversibile affinché il registro delle attività resti risolvibile.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;limitazione-delle-richieste&amp;#34;&amp;gt;
Limitazione delle richieste
&amp;lt;a href=&amp;#34;#limitazione-delle-richieste&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Gli endpoint del portale pubblico sono soggetti a limitazione delle richieste per prevenire abusi e attacchi di enumerazione:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Endpoint&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Limite&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Invio della segnalazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 ogni 10 minuti per IP anonimizzato&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Consultazione del caso (ID del caso + codice di accesso)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 ogni 3 minuti per IP anonimizzato&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Invio di messaggi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 ogni 3 minuti per IP anonimizzato&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;La limitazione delle richieste utilizza l&amp;amp;rsquo;hash IP unidirezionale descritto sopra &amp;amp;mdash; nessun IP reale viene memorizzato.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;audit-e-conformità&amp;#34;&amp;gt;
Audit e conformità
&amp;lt;a href=&amp;#34;#audit-e-conformit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;registro-delle-attività-in-sola-aggiunta&amp;#34;&amp;gt;
Registro delle attività in sola aggiunta
&amp;lt;a href=&amp;#34;#registro-delle-attivit%c3%a0-in-sola-aggiunta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ogni azione in EthicsPortal è registrata con:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Marca temporale&amp;lt;/strong&amp;gt; (UTC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Attore&amp;lt;/strong&amp;gt; (quale utente o processo di sistema ha eseguito l&amp;amp;rsquo;azione)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tipo di azione&amp;lt;/strong&amp;gt; (segnalazione creata, stato modificato, messaggio inviato, gestore assegnato, segnalazione visualizzata, segnalazione esportata, segnalazione eliminata, ecc.)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le voci del registro delle attività sono in sola aggiunta. Non possono essere modificate o eliminate da alcun utente, inclusi gli amministratori dell&amp;amp;rsquo;organizzazione. Il registro delle attività completo è incluso nelle esportazioni dei casi in PDF per la verifica delle autorità.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;conservazione-dei-dati&amp;#34;&amp;gt;
Conservazione dei dati
&amp;lt;a href=&amp;#34;#conservazione-dei-dati&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le organizzazioni configurano il proprio periodo di conservazione: &amp;lt;strong&amp;gt;12, 24, 36, 48 o 60 mesi&amp;lt;/strong&amp;gt; dopo la chiusura di una segnalazione. Alla scadenza del periodo di conservazione, la segnalazione e tutti i dati associati (messaggi, allegati, voci del registro delle attività) vengono eliminati automaticamente e definitivamente da un processo in background.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ciò soddisfa i requisiti di limitazione della conservazione del GDPR (art. 5, par. 1, lett. e)) e gli obblighi di conservazione dei registri della Direttiva (UE) 2019/1937 (artt. 17-18).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;protezione-csrf&amp;#34;&amp;gt;
Protezione CSRF
&amp;lt;a href=&amp;#34;#protezione-csrf&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tutti gli invii di moduli sono protetti contro il cross-site request forgery mediante i token CSRF integrati di Rails.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ciclo-di-vita-di-sviluppo-sicuro&amp;#34;&amp;gt;
Ciclo di vita di sviluppo sicuro
&amp;lt;a href=&amp;#34;#ciclo-di-vita-di-sviluppo-sicuro&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal segue un ciclo di vita di sviluppo documentato per le modifiche che toccano il Servizio. Le fasi sono indicate qui affinché un addetto all&amp;amp;rsquo;approvvigionamento possa mapparle ai controlli A.8.25-A.8.29 della ISO/IEC 27001:2022 (vedi la &amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;mappa dei controlli&amp;lt;/a&amp;gt;
per la mappatura completa).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Fase&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Prassi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Architettura e progettazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le funzionalità che introducono nuovi flussi di dati personali, sub-responsabili del trattamento o ambiti di autorizzazione sono valutate rispetto agli impegni su crittografia, controllo di accesso e registro delle attività documentati in questa pagina prima dell&amp;amp;rsquo;implementazione.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Revisione del codice&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le modifiche in produzione sono riesaminate rispetto a una checklist di sicurezza scritta (copertura della crittografia, ambito di autorizzazione, emissione del registro delle attività, validazione dell&amp;amp;rsquo;input, gestione dei segreti) prima del deploy. L&amp;amp;rsquo;analisi statica viene eseguita a ogni modifica e blocca il merge in caso di errore.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Codifica sicura&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Il codice utilizza per impostazione predefinita le difese a livello di framework &amp;amp;mdash; query parametrizzate tramite ActiveRecord, strong parameters, escaping dell&amp;amp;rsquo;output nelle viste, token CSRF, crittografia a livello di attributo, autorizzazione Pundit al confine del controller. Le deviazioni richiedono una giustificazione scritta.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Test di sicurezza in sviluppo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;analisi statica (&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
, &amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;) viene eseguita a ogni modifica. I test coprono i percorsi di autorizzazione, gli invarianti della crittografia a riposo, l&amp;amp;rsquo;emissione del registro delle attività e l&amp;amp;rsquo;applicazione dei limiti di richieste. Vedi &amp;lt;a href=&amp;#34;#dependency-and-patch-management&amp;#34;&amp;gt;gestione delle dipendenze e delle patch&amp;lt;/a&amp;gt;
per la toolchain completa.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Separazione degli ambienti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gli ambienti di produzione e non di produzione sono isolati. Nessun dato personale di produzione viene utilizzato al di fuori della produzione; gli ambienti di staging e sviluppo utilizzano fixture sintetiche.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Risposta alle vulnerabilità&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le segnalazioni ricevono avviso di ricevimento entro 2 giorni lavorativi (vedi &amp;lt;a href=&amp;#34;#responsible-disclosure&amp;#34;&amp;gt;divulgazione responsabile&amp;lt;/a&amp;gt;
). Obiettivi: problemi critici risolti entro 7 giorni, di livello alto entro 30, medio entro 90. I problemi confermati che interessano i clienti attivi sono comunicati tramite il &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;registro degli incidenti&amp;lt;/a&amp;gt;
quando soddisfano i criteri di ambito del registro.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;gestione-delle-dipendenze-e-delle-patch&amp;#34;&amp;gt;
Gestione delle dipendenze e delle patch
&amp;lt;a href=&amp;#34;#gestione-delle-dipendenze-e-delle-patch&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal non distribuisce componenti software a fine vita. L&amp;amp;rsquo;applicazione gira su versioni attivamente supportate di Rails, Ruby, PostgreSQL e del sistema operativo sottostante; le release di sicurezza a monte vengono applicate su base continuativa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le dipendenze sono sottoposte a scansione continua in continuous integration:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; segnala le vulnerabilità specifiche di Rails a ogni modifica.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; verifica il Gemfile rispetto al Ruby Advisory Database a ogni modifica e nuovamente su base giornaliera, così che i nuovi avvisi pubblicati vengano intercettati anche quando il codice non è cambiato.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;&amp;lt;/strong&amp;gt; esegue la scansione delle importazioni JavaScript alla ricerca di vulnerabilità note a ogni modifica e nuovamente su base giornaliera.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://docs.github.com/en/code-security/dependabot&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dependabot&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; apre pull request settimanali per le gemme Ruby e le GitHub Actions obsolete, raggruppate per aggiornamenti minor/patch.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;I componenti che raggiungono il fine vita a monte vengono sostituiti o aggiornati prima della chiusura della loro finestra di supporto.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;infrastruttura&amp;#34;&amp;gt;
Infrastruttura
&amp;lt;a href=&amp;#34;#infrastruttura&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Componente&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Fornitore&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Posizione&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Server applicativo e database&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Norimberga, Germania (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Archiviazione dei file&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com/storage/object-storage&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Object Storage&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Norimberga, Germania (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Email transazionali&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francia (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Elaborazione dei pagamenti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Tutto il trattamento dei dati principale avviene all&amp;amp;rsquo;interno dell&amp;amp;rsquo;Unione europea.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nessun numero di carta di credito o credenziale di pagamento è memorizzato sui server di EthicsPortal. Tutti i dati di pagamento sono gestiti da Stripe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mailjet è utilizzato per le email transazionali (notifiche ai gestori, non rivolte ai segnalanti). Mailjet ha sede in Francia e tratta tutti i dati all&amp;amp;rsquo;interno dell&amp;amp;rsquo;UE.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il sito di marketing è erogato tramite Cloudflare (CDN, Stati Uniti); i portali di segnalazione e di gestione no. Vedi la pagina &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-responsabili del trattamento&amp;lt;/a&amp;gt;
per l&amp;amp;rsquo;elenco completo e le garanzie di trasferimento.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;backup-e-ripristino&amp;#34;&amp;gt;
Backup e ripristino
&amp;lt;a href=&amp;#34;#backup-e-ripristino&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal opera due livelli di backup complementari, entrambi conservati all&amp;amp;rsquo;interno dell&amp;amp;rsquo;UE:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Livello&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cosa&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dove&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Conservazione&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Database&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dump PostgreSQL crittografati giornalieri tramite un accessorio Kamal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Object Storage, Norimberga (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 giorni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Server&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Snapshot completi del disco dell&amp;amp;rsquo;host applicativo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Cloud, Norimberga (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 giorni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Obiettivi di ripristino.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;obiettivo del punto di ripristino (RPO) è di 24 ore. L&amp;amp;rsquo;obiettivo del tempo di ripristino (RTO) è di 4 ore. Questi obiettivi figurano anche nell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/sla/#recovery-objectives&amp;#34;&amp;gt;accordo sul livello di servizio&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Test di ripristino.&amp;lt;/strong&amp;gt; Un&amp;amp;rsquo;esercitazione di ripristino viene eseguita automaticamente ogni mese tramite un workflow CI che ripristina l&amp;amp;rsquo;ultimo dump in un ambiente usa e getta, e su richiesta tramite &amp;lt;code&amp;gt;bin/backup-restore-test&amp;lt;/code&amp;gt;. La freschezza dei backup è monitorata continuamente (avviso se il dump più recente è più vecchio di 36 ore).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Crittografia.&amp;lt;/strong&amp;gt; I dump del database sono crittografati a riposo da Hetzner Object Storage; i campi a livello applicativo crittografati con Rails ActiveRecord Encryption restano crittografati nel dump.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;esame-operativo&amp;#34;&amp;gt;
Esame operativo
&amp;lt;a href=&amp;#34;#esame-operativo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Alcuni materiali operativi sono condivisi durante la verifica in fase di approvvigionamento anziché pubblicati per intero sul web aperto, perché contengono dettagli infrastrutturali e di risposta più appropriati per una divulgazione controllata.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tra gli argomenti disponibili su richiesta durante l&amp;amp;rsquo;approvvigionamento figurano:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Riepilogo dell&amp;amp;rsquo;accesso privilegiato in produzione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Flusso di lavoro di risposta agli incidenti e contatti per l&amp;amp;rsquo;escalation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Risposte su continuità operativa e dismissione/esportazione dei dati dei clienti&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;divulgazione-responsabile&amp;#34;&amp;gt;
Divulgazione responsabile
&amp;lt;a href=&amp;#34;#divulgazione-responsabile&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se scopri una vulnerabilità di sicurezza in EthicsPortal, ti preghiamo di segnalarla a &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Ti chiediamo di:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Non divulgare pubblicamente la vulnerabilità prima che abbiamo avuto la possibilità di affrontarla.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fornire dettagli sufficienti affinché possiamo riprodurre e correggere il problema.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Non accedere né modificare i dati di altri clienti.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Daremo avviso di ricevimento della tua segnalazione entro 2 giorni lavorativi e ci impegneremo a risolvere prontamente le vulnerabilità confermate.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sub-responsabili del trattamento</title><link>https://ethicsportal.eu/it/subprocessors/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/subprocessors/</guid><description>Servizi di terze parti che trattano dati personali per conto di EthicsPortal. Pubblicati ai sensi dell&amp;#39;articolo 28 del GDPR.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sub-responsabili-del-trattamento&amp;#34;&amp;gt;
Sub-responsabili del trattamento
&amp;lt;a href=&amp;#34;#sub-responsabili-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;I sub-responsabili del trattamento sono terze parti che trattano dati personali per conto di EthicsPortal quando EthicsPortal agisce in qualità di responsabile del trattamento per le organizzazioni operatrici (titolari del trattamento). Questo elenco è pubblicato ai sensi dell&amp;amp;rsquo;articolo 28, paragrafo 2, del GDPR e dell&amp;amp;rsquo;accordo sul trattamento dei dati.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-06-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;sub-responsabili-del-trattamento-attuali&amp;#34;&amp;gt;
Sub-responsabili del trattamento attuali
&amp;lt;a href=&amp;#34;#sub-responsabili-del-trattamento-attuali&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Sub-responsabile del trattamento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Giurisdizione&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Categorie di dati&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/hetzner.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Hetzner Online GmbH&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇩🇪 Germania (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hosting di server e database e archiviazione degli allegati&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tutti i dati applicativi: segnalazioni, identità dei gestori, messaggi, registri delle attività; allegati caricati (metadati rimossi prima del caricamento)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/cloudflare.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Cloudflare, Inc.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 Stati Uniti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN del sito di marketing e protezione DDoS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indirizzi IP dei visitatori e header delle richieste per le richieste al sito di marketing; risorse statiche memorizzate nella cache. Nessuna segnalazione, dato dei gestori o dato degli account&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/mailjet.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Mailjet SAS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Francia (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Invio di email transazionali&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indirizzi email dei gestori, notifiche dei codici di accesso, email di fatturazione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/stripe.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Stripe Payments Europe, Ltd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇮🇪 Irlanda (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fatturazione degli abbonamenti ed elaborazione dei pagamenti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contatto di fatturazione dell&amp;amp;rsquo;operatore, dati di pagamento tokenizzati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/appsignal.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; AppSignal B.V.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇳🇱 Paesi Bassi (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tracciamento degli errori e monitoraggio delle prestazioni applicative (solo lato amministratore e gestore)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stack trace, metadati delle richieste; gli IP dei segnalanti non vengono mai registrati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/crisp.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Crisp IM SARL&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Francia (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chat di assistenza in-app per i gestori (caricata solo nel portale dei gestori); supporta la verifica dell&amp;amp;rsquo;identità dell&amp;amp;rsquo;operatore (KYC). Vedi la nota seguente sulla privacy dei segnalanti.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP del gestore, contenuto della chat, nome e contatto dell&amp;amp;rsquo;organizzazione operatrice, materiali di verifica dell&amp;amp;rsquo;identità&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Privacy del segnalante.&amp;lt;/strong&amp;gt; Crisp è caricato solo nel portale dei gestori/amministratori. Non è presente sul sito di marketing né sul portale di segnalazione &amp;amp;mdash; la superficie in cui i segnalanti inviano le proprie segnalazioni e ne danno seguito. Nessuno script, cookie o identificatore Crisp raggiunge le pagine rivolte ai segnalanti. I segnalanti non vengono mai tracciati da Crisp.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nessun sub-responsabile del trattamento basato su IA o LLM.&amp;lt;/strong&amp;gt; Nessun modello linguistico di grandi dimensioni, servizio di IA generativa o classificatore basato su IA è sub-responsabile del trattamento di EthicsPortal. Il contenuto delle segnalazioni, l&amp;amp;rsquo;identità dei segnalanti, i messaggi dei gestori e i registri delle attività non vengono trasmessi a OpenAI, Anthropic, Google, Mistral o ad altri fornitori di inferenza IA. Si tratta di un impegno di prodotto, non di un&amp;amp;rsquo;impostazione predefinita di configurazione &amp;amp;mdash; vedi il &amp;lt;a href=&amp;#34;/directive-coverage/#5-confidentiality-of-identity-art-16&amp;#34;&amp;gt;§5 della mappa di copertura della Direttiva&amp;lt;/a&amp;gt;
per l&amp;amp;rsquo;inquadramento giuridico.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;I trasferimenti verso giurisdizioni al di fuori dell&amp;amp;rsquo;UE/SEE si basano sulle clausole contrattuali tipo e su garanzie aggiuntive come dettagliato nell&amp;amp;rsquo;accordo sul trattamento dei dati.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cosa-si-intende-per-sub-responsabile-del-trattamento&amp;#34;&amp;gt;
Cosa si intende per sub-responsabile del trattamento
&amp;lt;a href=&amp;#34;#cosa-si-intende-per-sub-responsabile-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Un sub-responsabile del trattamento è qualsiasi servizio di terze parti che tratta dati personali per conto di EthicsPortal sulla base di un accordo scritto sul trattamento. I servizi compaiono qui solo se ricevono, archiviano o trasmettono dati personali. Le librerie interne, i registri dei pacchetti e le dipendenze in fase di build non sono sub-responsabili del trattamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comunicazione-delle-modifiche&amp;#34;&amp;gt;
Comunicazione delle modifiche
&amp;lt;a href=&amp;#34;#comunicazione-delle-modifiche&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Gli operatori sono informati delle aggiunte o delle modifiche a questo elenco almeno 30 giorni prima che un nuovo sub-responsabile del trattamento inizi a trattare dati personali. Le obiezioni a un sub-responsabile del trattamento proposto possono essere sollevate ai sensi dell&amp;amp;rsquo;accordo sul trattamento dei dati.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;domande&amp;#34;&amp;gt;
Domande
&amp;lt;a href=&amp;#34;#domande&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Per domande sul trattamento dei dati da parte dei sub-responsabili del trattamento, contatta &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Termini di servizio</title><link>https://ethicsportal.eu/it/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/terms/</guid><description>Termini di servizio di EthicsPortal — la piattaforma di segnalazione sicura per la conformità alla normativa UE.</description><content:encoded>&amp;lt;h1 id=&amp;#34;termini-di-servizio&amp;#34;&amp;gt;
Termini di servizio
&amp;lt;a href=&amp;#34;#termini-di-servizio&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data di efficacia:&amp;lt;/strong&amp;gt; 22 aprile 2026
&amp;lt;strong&amp;gt;Ultimo aggiornamento:&amp;lt;/strong&amp;gt; 22 aprile 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-introduzione&amp;#34;&amp;gt;
1. Introduzione
&amp;lt;a href=&amp;#34;#1-introduzione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I presenti Termini di servizio (&amp;amp;ldquo;Termini&amp;amp;rdquo;) disciplinano l&amp;amp;rsquo;utilizzo di EthicsPortal su &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(il &amp;amp;ldquo;Servizio&amp;amp;rdquo;). EthicsPortal è gestito da Yaroslav Shmarov, con sede in ul. Obrzeżna 1A, 02-691 Varsavia, Polonia (&amp;amp;ldquo;noi&amp;amp;rdquo;, &amp;amp;ldquo;ci&amp;amp;rdquo;, &amp;amp;ldquo;nostro&amp;amp;rdquo;). Le informazioni di base sulla parte contraente sono pubblicate sulla pagina &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;trust&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Creando un account o utilizzando il Servizio, accetti di essere vincolato dai presenti Termini. Se non accetti, non utilizzare il Servizio.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-descrizione-del-servizio&amp;#34;&amp;gt;
2. Descrizione del servizio
&amp;lt;a href=&amp;#34;#2-descrizione-del-servizio&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal è una piattaforma di segnalazione sicura. Il Servizio consente alle organizzazioni di gestire canali di segnalazione per la compliance e di proteggere i segnalanti.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-requisiti-di-ammissibilità&amp;#34;&amp;gt;
3. Requisiti di ammissibilità
&amp;lt;a href=&amp;#34;#3-requisiti-di-ammissibilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Per utilizzare il Servizio devi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Avere almeno 16 anni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fornire un indirizzo email valido&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Avere la capacità giuridica di stipulare un accordo vincolante&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ci riserviamo il diritto di rifiutare il Servizio a chiunque per qualsiasi motivo.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-il-tuo-account&amp;#34;&amp;gt;
4. Il tuo account
&amp;lt;a href=&amp;#34;#4-il-tuo-account&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sei responsabile del mantenimento della riservatezza delle tue credenziali di accesso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sei responsabile di tutte le attività che avvengono sotto il tuo account&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Devi fornire informazioni accurate e complete al momento della creazione del tuo account&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Non devi creare più account per la stessa persona&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Devi avvisarci immediatamente se sospetti un accesso non autorizzato al tuo account&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;5-abbonamenti-e-pagamenti&amp;#34;&amp;gt;
5. Abbonamenti e pagamenti
&amp;lt;a href=&amp;#34;#5-abbonamenti-e-pagamenti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le funzionalità a pagamento richiedono un abbonamento attivo&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gli abbonamenti sono fatturati su base ricorrente (mensile o annuale) tramite &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Non memorizziamo numeri di carte di credito o dati di conto corrente sui nostri server &amp;amp;mdash; tutta l&amp;amp;rsquo;elaborazione dei pagamenti è gestita da Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;I prezzi sono indicati nel Servizio e possono variare previo avviso&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;annullamento-e-rimborsi&amp;#34;&amp;gt;
Annullamento e rimborsi
&amp;lt;a href=&amp;#34;#annullamento-e-rimborsi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Puoi annullare il tuo abbonamento in qualsiasi momento dalle impostazioni di fatturazione. L&amp;amp;rsquo;annullamento ha effetto al termine del periodo di fatturazione in corso &amp;amp;mdash; conservi l&amp;amp;rsquo;accesso fino a quel momento.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Garanzia di rimborso entro 30 giorni.&amp;lt;/strong&amp;gt; Se annulli entro 30 giorni dal primo addebito a pagamento, puoi richiedere il rimborso completo di tale pagamento iniziale scrivendo a &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. La garanzia si applica una volta per organizzazione al primo abbonamento a pagamento e non si applica ai rinnovi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Trascorsa la finestra di 30 giorni, gli abbonamenti non sono rimborsabili. Non rimborsiamo la parte non utilizzata di un periodo di fatturazione dopo l&amp;amp;rsquo;annullamento. Vedi la &amp;lt;a href=&amp;#34;/refunds/&amp;#34;&amp;gt;politica di rimborso&amp;lt;/a&amp;gt;
per i dettagli.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-contenuti-dellutente&amp;#34;&amp;gt;
6. Contenuti dell&amp;amp;rsquo;utente
&amp;lt;a href=&amp;#34;#6-contenuti-dellutente&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I &amp;amp;ldquo;contenuti dell&amp;amp;rsquo;utente&amp;amp;rdquo; includono qualsiasi testo, immagine, file o altro materiale che invii al Servizio (informazioni del profilo, file caricati).&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Inviando contenuti al Servizio (informazioni del profilo, ecc.), ci concedi una licenza non esclusiva, mondiale e gratuita per utilizzare, mostrare e distribuire tali contenuti unicamente nella misura necessaria a fornire il Servizio&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Questa licenza cessa quando elimini i contenuti o il tuo account&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Non devi inviare contenuti illegali, lesivi di diritti altrui, diffamatori, osceni o altrimenti dannosi&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ci riserviamo il diritto di rimuovere i contenuti che violano i presenti Termini.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-condotte-vietate&amp;#34;&amp;gt;
7. Condotte vietate
&amp;lt;a href=&amp;#34;#7-condotte-vietate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Accetti di non:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Utilizzare il Servizio per qualsiasi finalità illegale&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Effettuare scraping o crawling, o utilizzare mezzi automatizzati per accedere al Servizio senza la nostra autorizzazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Creare account falsi o falsificare la tua identità&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Interferire con il Servizio o la sua infrastruttura o comprometterne il funzionamento&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tentare di ottenere un accesso non autorizzato agli account o ai dati di altri utenti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utilizzare il Servizio per inviare spam, phishing o messaggi non richiesti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Aggirare qualsiasi misura di sicurezza o controllo di accesso&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Effettuare reverse engineering, decompilare o disassemblare qualsiasi parte del Servizio&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rivendere o ridistribuire il Servizio senza la nostra autorizzazione&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;8-proprietà-intellettuale&amp;#34;&amp;gt;
8. Proprietà intellettuale
&amp;lt;a href=&amp;#34;#8-propriet%c3%a0-intellettuale&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La nostra proprietà:&amp;lt;/strong&amp;gt; Il Servizio, inclusi il suo design, il codice, il marchio e la documentazione, è di nostra proprietà e protetto dalle leggi applicabili in materia di proprietà intellettuale. Non puoi copiare, modificare o distribuire alcuna parte del Servizio senza la nostra autorizzazione.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La tua proprietà:&amp;lt;/strong&amp;gt; Conservi tutti i diritti sui contenuti che invii. Non rivendichiamo alcuna proprietà sui tuoi contenuti.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-risoluzione&amp;#34;&amp;gt;
9. Risoluzione
&amp;lt;a href=&amp;#34;#9-risoluzione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Da parte tua:&amp;lt;/strong&amp;gt; Puoi eliminare il tuo account in qualsiasi momento dalle impostazioni dell&amp;amp;rsquo;account. Ciò rimuove definitivamente i tuoi dati come descritto nella nostra &amp;lt;a href=&amp;#34;/privacy/&amp;#34;&amp;gt;Informativa sulla privacy&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Da parte nostra:&amp;lt;/strong&amp;gt; Possiamo sospendere o chiudere il tuo account se violi i presenti Termini, se tieni condotte vietate o se richiesto dalla legge. Faremo sforzi ragionevoli per avvisarti prima della risoluzione, salvo i casi in cui sia necessaria un&amp;amp;rsquo;azione immediata (ad esempio frode, minacce alla sicurezza).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Al momento della risoluzione, il tuo diritto di utilizzare il Servizio cessa immediatamente.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;10-esclusione-di-garanzie&amp;#34;&amp;gt;
10. Esclusione di garanzie
&amp;lt;a href=&amp;#34;#10-esclusione-di-garanzie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Il Servizio è fornito &amp;lt;strong&amp;gt;&amp;amp;ldquo;così com&amp;amp;rsquo;è&amp;amp;rdquo;&amp;lt;/strong&amp;gt; e &amp;lt;strong&amp;gt;&amp;amp;ldquo;come disponibile&amp;amp;rdquo;&amp;lt;/strong&amp;gt; senza garanzie di alcun tipo, espresse o implicite, incluse, a titolo esemplificativo, le garanzie implicite di commerciabilità, idoneità a uno scopo particolare e non violazione di diritti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Non garantiamo che:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Il Servizio sarà ininterrotto, tempestivo, sicuro o privo di errori&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il Servizio soddisferà i tuoi requisiti specifici&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;11-limitazione-di-responsabilità&amp;#34;&amp;gt;
11. Limitazione di responsabilità
&amp;lt;a href=&amp;#34;#11-limitazione-di-responsabilit%c3%a0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nella misura massima consentita dalla legge, non saremo responsabili per eventuali danni indiretti, incidentali, speciali, consequenziali o punitivi, inclusi, a titolo esemplificativo, la perdita di profitti, dati o opportunità commerciali.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nella misura massima consentita dalla legge, la nostra responsabilità aggregata complessiva derivante da o relativa al Servizio, ai presenti Termini, all&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
o all&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;accordo sul livello di servizio&amp;lt;/a&amp;gt;
non supererà i corrispettivi che ci hai versato per il Servizio nei 12 mesi precedenti l&amp;amp;rsquo;evento da cui deriva la pretesa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nulla nei presenti Termini esclude o limita la responsabilità per frode, dolo o qualsiasi responsabilità che non possa essere esclusa o limitata ai sensi della legge applicabile.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-manleva-per-violazione-della-proprietà-intellettuale&amp;#34;&amp;gt;
12. Manleva per violazione della proprietà intellettuale
&amp;lt;a href=&amp;#34;#12-manleva-per-violazione-della-propriet%c3%a0-intellettuale&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nella misura massima consentita dalla legge, difenderemo il Titolare del trattamento da qualsiasi pretesa di terzi avanzata contro il Titolare del trattamento secondo cui il Servizio, come da noi fornito e utilizzato in conformità ai presenti Termini e all&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
, violi un diritto d&amp;amp;rsquo;autore, un marchio o un brevetto azionabile nell&amp;amp;rsquo;Unione europea, e pagheremo i danni e le spese ragionevoli definitivamente posti a carico del Titolare del trattamento da un tribunale competente o da noi concordati in via transattiva, a condizione che il Titolare del trattamento:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ci comunichi prontamente per iscritto la pretesa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ci conceda il controllo esclusivo della difesa e della transazione della pretesa, con la ragionevole collaborazione del Titolare del trattamento a nostre spese&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Non ammetta responsabilità né transiga la pretesa senza il nostro previo consenso scritto&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La presente manleva non si applica alle pretese derivanti da:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Modifiche al Servizio apportate dal Titolare del trattamento o da terzi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utilizzo del Servizio in combinazione con componenti, dati o servizi non autorizzati o forniti da noi, qualora la pretesa non sarebbe sorta in assenza di tale combinazione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utilizzo del Servizio in violazione dei presenti Termini, dell&amp;amp;rsquo;accordo sul trattamento dei dati o della legge applicabile&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utilizzo continuato del Servizio dopo che abbiamo reso disponibile un&amp;amp;rsquo;alternativa non lesiva di diritti o fornito un avviso scritto di cessazione dell&amp;amp;rsquo;uso&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Se il Servizio diventa, o secondo la nostra ragionevole opinione è probabile che diventi, oggetto di una pretesa per violazione, possiamo, a nostra scelta e a nostre spese, (i) procurare al Titolare del trattamento il diritto di continuare a utilizzare il Servizio, (ii) modificare il Servizio in modo che non violi diritti preservando una funzionalità sostanzialmente equivalente, (iii) sostituire il Servizio con un&amp;amp;rsquo;alternativa non lesiva di diritti dotata di funzionalità sostanzialmente equivalente, oppure (iv) qualora nessuna delle opzioni precedenti sia commercialmente ragionevole, risolvere la parte interessata del Servizio e rimborsare gli eventuali corrispettivi anticipati per la parte non utilizzata del periodo di fatturazione in corso.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nella misura massima consentita dalla legge, la presente Sezione 12 esprime la nostra intera responsabilità, e il rimedio esclusivo del Titolare del trattamento, in relazione alle pretese di terzi per violazione della proprietà intellettuale relative al Servizio. Gli importi dovuti ai sensi della presente Sezione 12 sono soggetti al massimale di responsabilità aggregata di cui alla Sezione 11.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-legge-applicabile-e-controversie&amp;#34;&amp;gt;
13. Legge applicabile e controversie
&amp;lt;a href=&amp;#34;#13-legge-applicabile-e-controversie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I presenti Termini sono disciplinati dalla legge polacca. Qualsiasi controversia derivante da o relativa ai presenti Termini o al Servizio sarà devoluta alla competenza esclusiva dei tribunali di Varsavia, Polonia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Se sei un consumatore residente nell&amp;amp;rsquo;UE, hai anche il diritto di agire dinanzi ai tribunali del tuo Paese di residenza.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-modifiche-ai-presenti-termini&amp;#34;&amp;gt;
14. Modifiche ai presenti Termini
&amp;lt;a href=&amp;#34;#14-modifiche-ai-presenti-termini&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Possiamo aggiornare i presenti Termini di tanto in tanto. Quando apportiamo modifiche sostanziali, ti avviseremo via email o tramite una notifica in-app almeno 14 giorni prima che le modifiche abbiano effetto.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;utilizzo continuato del Servizio dopo l&amp;amp;rsquo;entrata in vigore dei Termini aggiornati costituisce accettazione delle modifiche. Se non accetti i Termini aggiornati, puoi eliminare il tuo account.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;15-clausola-di-salvaguardia&amp;#34;&amp;gt;
15. Clausola di salvaguardia
&amp;lt;a href=&amp;#34;#15-clausola-di-salvaguardia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Qualora una disposizione dei presenti Termini risulti inapplicabile, le restanti disposizioni continueranno ad avere piena validità ed efficacia.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;16-contattaci&amp;#34;&amp;gt;
16. Contattaci
&amp;lt;a href=&amp;#34;#16-contattaci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Se hai domande sui presenti Termini, contattaci a:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Email:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sicurezza:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sede:&amp;lt;/strong&amp;gt; Varsavia, Polonia&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;DPA firmati, evidenze di registro e materiali per la verifica in fase di approvvigionamento sono disponibili su richiesta durante l&amp;amp;rsquo;approvvigionamento.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Trust</title><link>https://ethicsportal.eu/it/trust/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/it/trust/</guid><description>Parte contraente, residenza dei dati, certificazioni e materiali per l&amp;#39;approvvigionamento di EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;trust&amp;#34;&amp;gt;
Trust
&amp;lt;a href=&amp;#34;#trust&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Tutto ciò di cui un addetto all&amp;amp;rsquo;approvvigionamento, un DPO o un team legale ha bisogno per valutare EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ultimo aggiornamento: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;parte-contraente&amp;#34;&amp;gt;
Parte contraente
&amp;lt;a href=&amp;#34;#parte-contraente&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nome del servizio:&amp;lt;/strong&amp;gt; EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operatore:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Indirizzo registrato:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Varsavia, Polonia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Numero di identificazione fiscale (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Firmatario autorizzato per accordi commerciali, DPA e questionari di sicurezza:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contatto commerciale:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contatto per la sicurezza:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contatto per privacy e protezione dei dati:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le evidenze di registro e i documenti contrattuali firmati sono forniti su richiesta durante l&amp;amp;rsquo;approvvigionamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;residenza-dei-dati-e-rapporto-di-responsabile-del-trattamento&amp;#34;&amp;gt;
Residenza dei dati e rapporto di responsabile del trattamento
&amp;lt;a href=&amp;#34;#residenza-dei-dati-e-rapporto-di-responsabile-del-trattamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nel modello di abbonamento standard, il cliente è il titolare del trattamento ed EthicsPortal agisce in qualità di responsabile del trattamento per i dati delle segnalazioni del cliente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;I dati principali delle segnalazioni, inclusi l&amp;amp;rsquo;applicazione, il database e l&amp;amp;rsquo;archiviazione dei file, sono ospitati a Norimberga, in Germania, su &amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
. Le email transazionali transitano tramite Mailjet (Francia). Il sito di marketing utilizza un solo sub-responsabile del trattamento extra-UE nominato, Cloudflare (CDN), elencato per intero nella pagina &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-responsabili del trattamento&amp;lt;/a&amp;gt;
. Il portale di segnalazione e il portale dei gestori non caricano Cloudflare.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;continuità-e-personale&amp;#34;&amp;gt;
Continuità e personale
&amp;lt;a href=&amp;#34;#continuit%c3%a0-e-personale&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;I dati del cliente sono recuperabili indipendentemente dalla disponibilità dell&amp;amp;rsquo;operatore.&amp;lt;/strong&amp;gt; In qualsiasi momento del rapporto e alla cessazione del contratto, le organizzazioni clienti hanno diritto a un&amp;amp;rsquo;esportazione completa e leggibile da macchina dei propri dati, oltre a un periodo definito di dismissione per migrare verso un fornitore alternativo. Queste disposizioni sono indicate nell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
e dettagliate nel &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;piano di continuità operativa&amp;lt;/a&amp;gt;
, che definisce gli eventi scatenanti di attivazione, &amp;lt;strong&amp;gt;RPO 24 ore / RTO 4 ore&amp;lt;/strong&amp;gt; e la procedura in caso di indisponibilità dell&amp;amp;rsquo;operatore.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Backup.&amp;lt;/strong&amp;gt; Dump PostgreSQL crittografati giornalieri su Hetzner Object Storage (UE, conservazione di 7 giorni) più snapshot a livello di server Hetzner (conservazione di 7 giorni). Ultima esercitazione di ripristino: 2026-05-14.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ambito del personale.&amp;lt;/strong&amp;gt; Tutti i dati dei clienti sono trattati dall&amp;amp;rsquo;operatore nominato. Non vi sono altri dipendenti o collaboratori &amp;amp;mdash; una scelta deliberata di ambito che rimuove dal modello delle minacce i rischi lato fornitore legati al personale (carenze nelle verifiche dei precedenti, fughe in fase di assunzione/cessazione, proliferazione di collaboratori). I controlli sull&amp;amp;rsquo;accesso privilegiato dell&amp;amp;rsquo;operatore nominato sono documentati e disponibili durante la verifica in fase di approvvigionamento.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;stato-delle-certificazioni&amp;#34;&amp;gt;
Stato delle certificazioni
&amp;lt;a href=&amp;#34;#stato-delle-certificazioni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal attualmente non dichiara su questo sito una certificazione ISO 27001 accreditata. Non risulta attualmente un penetration test esterno indipendente. Quando una delle due cose cambierà, qui verranno pubblicati il nome della certificazione (oppure l&amp;amp;rsquo;ambito, la data e il riepilogo dei rimedi del test).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;In luogo di una certificazione accreditata, EthicsPortal pubblica un&amp;amp;rsquo;autovalutazione strutturata rispetto agli stessi insiemi di controlli che un audit esterno valuterebbe:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Una &amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;mappa dei controlli dell&amp;amp;rsquo;Allegato A della ISO/IEC 27001:2022&amp;lt;/a&amp;gt;
che copre tutti i 93 controlli, con lo stato (Implementato / Autovalutato / Non applicabile / Controllo compensativo) e i riferimenti alle evidenze per ciascuno.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Una &amp;lt;a href=&amp;#34;/iso-37002/&amp;#34;&amp;gt;mappa di allineamento alle linee guida della ISO 37002:2021&amp;lt;/a&amp;gt;
che copre il ciclo di vita della gestione del whistleblowing clausola per clausola, con l&amp;amp;rsquo;indicazione del confine tra software e operatore. (La ISO 37002 è una norma di linee guida &amp;amp;mdash; nessuna organizzazione può essere certificata rispetto ad essa; l&amp;amp;rsquo;allineamento è l&amp;amp;rsquo;unica affermazione onesta che un fornitore possa fare.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Documenti di policy nominati su &amp;lt;a href=&amp;#34;/policies/&amp;#34;&amp;gt;/policies/&amp;lt;/a&amp;gt;
: &amp;lt;a href=&amp;#34;/policies/information-security/&amp;#34;&amp;gt;politica di sicurezza delle informazioni&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;piano di continuità operativa&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/policies/risk-register/&amp;#34;&amp;gt;registro dei rischi&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Un &amp;lt;a href=&amp;#34;/caiq/&amp;#34;&amp;gt;questionario allineato al CAIQ precompilato&amp;lt;/a&amp;gt;
per le domande le cui risposte sono già documentate pubblicamente.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autovalutazione è la sostanza che un accreditamento attesterebbe. EthicsPortal la pubblica direttamente affinché un addetto all&amp;amp;rsquo;approvvigionamento possa valutare le stesse evidenze senza attendere un revisore.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ciclo-di-vita-operativo&amp;#34;&amp;gt;
Ciclo di vita operativo
&amp;lt;a href=&amp;#34;#ciclo-di-vita-operativo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Domanda&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Risposta&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Disponibilità in tempo reale&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pubblicata su &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
per le superfici coperte. Vedi l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;accordo sul livello di servizio&amp;lt;/a&amp;gt;
per la metodologia di misurazione e le esclusioni.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ciclo di vita di sessioni e accessi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le sessioni scadono automaticamente dopo 14 giorni di inattività e vengono ripulite ogni notte. Gli utenti possono esaminare e revocare le proprie sessioni in qualsiasi momento. Ogni sessione registra &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt;, così i dispositivi obsoleti sono identificabili. La disattivazione di un membro interrompe l&amp;amp;rsquo;accesso al confine della richiesta, annulla l&amp;amp;rsquo;assegnazione delle segnalazioni aperte e rimuove le partecipazioni preservando la cronologia di audit. Vedi &amp;lt;a href=&amp;#34;/security/#access-control&amp;#34;&amp;gt;Sicurezza&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Backup e ripristino&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dump PostgreSQL crittografati giornalieri su Hetzner Object Storage (UE, conservazione di 7 giorni) più snapshot a livello di server Hetzner (conservazione di 7 giorni). &amp;lt;strong&amp;gt;RPO 24 ore, RTO 4 ore.&amp;lt;/strong&amp;gt; Ultima esercitazione di ripristino: 2026-05-14. Vedi &amp;lt;a href=&amp;#34;/security/#backups-and-restore&amp;#34;&amp;gt;Sicurezza&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gestione delle dipendenze e delle patch&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;SCA continuo in CI (Brakeman, bundler-audit, importmap audit) più aggiornamenti settimanali di Dependabot. Nessun componente a fine vita in produzione. Vedi &amp;lt;a href=&amp;#34;/security/#dependency-and-patch-management&amp;#34;&amp;gt;Sicurezza&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Esportazione ed eliminazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;esportazione del caso in PDF è disponibile in-app per ogni caso (descrizione, messaggi, registro delle attività, allegati). L&amp;amp;rsquo;esportazione massiva leggibile da macchina dell&amp;amp;rsquo;intero set di dati dell&amp;amp;rsquo;organizzazione è disponibile su richiesta alla cessazione del contratto. Gli impegni contrattuali sono nell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Obiettivi di ripristino&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vedi l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/sla/#recovery-objectives&amp;#34;&amp;gt;accordo sul livello di servizio&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;posizioni-contrattuali&amp;#34;&amp;gt;
Posizioni contrattuali
&amp;lt;a href=&amp;#34;#posizioni-contrattuali&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Un&amp;amp;rsquo;unica fonte di verità per le domande contrattuali che i team di approvvigionamento aziendale pongono più di frequente. Ogni riga rimanda al documento che disciplina la materia.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Voce&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Posizione di EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Massimale di responsabilità aggregata&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;12 mesi di corrispettivi versati nei 12 mesi precedenti l&amp;amp;rsquo;evento da cui deriva la pretesa (&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termini §11&amp;lt;/a&amp;gt;
). L&amp;amp;rsquo;accordo sul trattamento dei dati, l&amp;amp;rsquo;accordo sul livello di servizio e la manleva per la proprietà intellettuale rientrano tutti nello stesso massimale aggregato.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Manleva per violazione della proprietà intellettuale&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;operatore difenderà il Titolare del trattamento da pretese di terzi in materia di diritto d&amp;amp;rsquo;autore, marchi o brevetti derivanti dall&amp;amp;rsquo;uso del Servizio in conformità ai Termini, fatte salve le esclusioni standard (modifiche del cliente, uso non autorizzato, combinazioni non autorizzate) e il massimale di responsabilità aggregata. Vedi &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termini §12&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Finestra di notifica delle violazioni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Senza ingiustificato ritardo e in ogni caso entro 72 ore dalla conoscenza (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.6&amp;lt;/a&amp;gt;
), in linea con l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 33&amp;lt;/a&amp;gt;
del GDPR. Nei piani standard non viene offerta contrattualmente alcuna finestra più breve, perché finestre più brevi rischiano una notifica prematura e sono in conflitto con la soglia forense imposta dal GDPR.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Diritti di audit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ai sensi dell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 28(3)(h)&amp;lt;/a&amp;gt;
del GDPR, con almeno 30 giorni di preavviso e durante il normale orario lavorativo (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.9&amp;lt;/a&amp;gt;
). Il Responsabile del trattamento risponderà a questionari di sicurezza scritti in luogo dell&amp;amp;rsquo;audit in loco, ove la verifica del Titolare del trattamento possa essere soddisfatta in tal modo.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Crediti di servizio&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;I piani standard non includono crediti di servizio monetari. I rimedi per inadempimenti rilevanti o ripetuti in materia di disponibilità sono disciplinati dal massimale di responsabilità aggregata (&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Chiavi di crittografia gestite dal cliente (BYOK / KMS esterno)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non supportate. Le chiavi gestite dal Responsabile del trattamento sono necessarie per mantenere il confine delle chiavi segnalante&amp;amp;ndash;gestore e la garanzia di eliminazione end-to-end. Vedi &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.11&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Deposito del codice sorgente in escrow&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non offerto. La continuità è gestita tramite le disposizioni in caso di indisponibilità dell&amp;amp;rsquo;operatore del &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;piano di continuità operativa&amp;lt;/a&amp;gt;
e i diritti di esportazione ed eliminazione dei dati del Titolare del trattamento ai sensi del &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Preavviso di modifica dei sub-responsabili del trattamento&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Almeno 30 giorni prima di aggiungere o sostituire un sub-responsabile del trattamento; il Titolare del trattamento può opporsi e risolvere il contratto se non si raggiunge una soluzione (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.4&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Esportazione ed eliminazione dei dati alla cessazione&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Esportazione del caso in PDF self-service nel prodotto, più esportazione massiva leggibile da macchina su richiesta alla cessazione, più eliminazione entro 30 giorni dalla cessazione dell&amp;amp;rsquo;abbonamento su richiesta scritta (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Assicurazione di responsabilità cyber&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;In fase di valutazione. L&amp;amp;rsquo;importo della copertura e la compagnia saranno pubblicati qui una volta attivati.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Penetration test esterno indipendente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Attualmente nessuno risulta agli atti. Ambito, data e riepilogo dei rimedi saranno pubblicati qui una volta eseguito.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Legge applicabile e foro competente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Legge polacca; tribunali di Varsavia (&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termini §13&amp;lt;/a&amp;gt;
). I consumatori dell&amp;amp;rsquo;UE conservano il diritto di agire nel proprio Paese di residenza.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Queste posizioni si riflettono nei &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termini di servizio&amp;lt;/a&amp;gt;
, nell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
e nell&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;accordo sul livello di servizio&amp;lt;/a&amp;gt;
pubblicati. Nei piani standard non sono concesse deviazioni sostanziali.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;documenti-pubblici&amp;#34;&amp;gt;
Documenti pubblici
&amp;lt;a href=&amp;#34;#documenti-pubblici&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Tutto ciò di cui un addetto all&amp;amp;rsquo;approvvigionamento ha bisogno è pubblicato apertamente. Raggruppato in base alla funzione del documento.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;contrattuali&amp;#34;&amp;gt;
Contrattuali
&amp;lt;a href=&amp;#34;#contrattuali&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ciò che disciplina il rapporto tra EthicsPortal e il cliente.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Documento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Termini di servizio&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Termini dell&amp;amp;rsquo;abbonamento, annullamento, rimborsi, massimale di responsabilità, manleva sulla proprietà intellettuale&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Accordo sul trattamento dei dati&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Termini per il responsabile del trattamento ai sensi dell&amp;amp;rsquo;art. 28 del GDPR&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;Accordo sul livello di servizio&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obiettivo di disponibilità e misurazione&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/privacy/&amp;#34;&amp;gt;Informativa sulla privacy&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Come vengono trattati i dati personali&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;operativi&amp;#34;&amp;gt;
Operativi
&amp;lt;a href=&amp;#34;#operativi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Come funziona il Servizio nel quotidiano e chi altro è coinvolto.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Documento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;Sicurezza&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Misure tecniche e organizzative&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;Sub-responsabili del trattamento&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sub-responsabili del trattamento nominati e relativo ambito&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;Registro degli incidenti&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Incidenti rilevanti che interessano i dati personali&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;Accessibilità&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stato di conformità EAA / EN 301 549&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;riferimento-alla-direttiva&amp;#34;&amp;gt;
Riferimento alla Direttiva
&amp;lt;a href=&amp;#34;#riferimento-alla-direttiva&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Come EthicsPortal si rapporta alla Direttiva (UE) 2019/1937 e come la interpreta.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Documento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;Mappa di copertura della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mappa funzione-articolo della Direttiva (UE) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;Interpretazioni della Direttiva (UE) 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Posizioni interpretative sulle disposizioni ambigue della Direttiva&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;Normativa sul whistleblowing per Paese&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Recepimenti nazionali, autorità competenti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/penalties/&amp;#34;&amp;gt;Sanzioni per Paese&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sanzioni pecuniarie e responsabilità penale per Stato membro&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;autovalutazione&amp;#34;&amp;gt;
Autovalutazione
&amp;lt;a href=&amp;#34;#autovalutazione&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;I documenti di policy nominati e le mappe dei controlli che un audit esterno valuterebbe.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Documento&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalità&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/information-security/&amp;#34;&amp;gt;Politica di sicurezza delle informazioni&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dichiarazione di intenti, ambito, ruoli, impegni sui controlli&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;Piano di continuità operativa&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Eventi scatenanti di attivazione, obiettivi di ripristino, dichiarazione sull&amp;amp;rsquo;indisponibilità dell&amp;amp;rsquo;operatore&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/risk-register/&amp;#34;&amp;gt;Registro dei rischi&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rischi principali, trattamento, posizione residua&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;Mappa dei controlli dell&amp;amp;rsquo;Allegato A della ISO/IEC 27001:2022&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autovalutazione strutturata rispetto a tutti i 93 controlli&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/caiq/&amp;#34;&amp;gt;Questionario allineato al CAIQ&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Valutazione di sicurezza del fornitore precompilata (struttura per domini CSA CAIQ v4)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;disponibili-durante-la-verifica-in-fase-di-approvvigionamento&amp;#34;&amp;gt;
Disponibili durante la verifica in fase di approvvigionamento
&amp;lt;a href=&amp;#34;#disponibili-durante-la-verifica-in-fase-di-approvvigionamento&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link a questa sezione&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;I materiali seguenti sono condivisi tramite divulgazione controllata anziché pubblicati apertamente:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;DPA firmato&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Estratto di registro e prova del NIP / fiscale&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Questionario di sicurezza compilato&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Riepilogo dell&amp;amp;rsquo;accesso privilegiato in produzione&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Riepilogo di risposta agli incidenti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Risposte su continuità operativa, cessazione ed esportazione dei dati del cliente&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Riepilogo del penetration test esterno (quando agli atti)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Per richiederli, scrivi a &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Per domande sulla verifica di sicurezza, scrivi a &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>