Whistleblowing: Informativa e Contatti Utili

Informativa sullo whistleblowing

INFORMATIVA SULLO WHISTLEBLOWING UTENTI SITO

1. Finalità

MKTG 6.0 Web Agency promuove una cultura aziendale fondata su legalità, trasparenza, integrità, responsabilità e rispetto delle persone.

La presente Policy disciplina:

  • la segnalazione riservata di violazioni conosciute nel contesto lavorativo;
  • le modalità di utilizzo del canale interno;
  • la ricezione, l’analisi e la gestione delle segnalazioni;
  • la tutela dell’identità del segnalante;
  • il divieto di ritorsione;
  • la protezione delle persone coinvolte o menzionate;
  • la gestione dei dati personali;
  • il ricorso al canale esterno dell’ANAC;
  • le responsabilità dei soggetti incaricati.

Il Decreto legislativo n. 24/2023 protegge le persone che segnalano violazioni di disposizioni nazionali o dell’Unione europea lesive dell’interesse pubblico o dell’integrità di un ente pubblico o privato, conosciute in un contesto lavorativo. Il testo vigente risulta aggiornato, su Normattiva, alle modifiche entrate in vigore il 24 gennaio 2026.

2. Quadro normativo

La Policy tiene conto, per quanto applicabile, di:

  • Decreto legislativo 10 marzo 2023, n. 24;
  • Direttiva UE 2019/1937;
  • Regolamento UE 2016/679 – GDPR;
  • Decreto legislativo 30 giugno 2003, n. 196;
  • Decreto legislativo 8 giugno 2001, n. 231;
  • normativa lavoristica e contrattazione collettiva applicabile;
  • Linee guida ANAC sulle segnalazioni esterne;
  • Linee guida ANAC n. 1/2025 sui canali interni;
  • provvedimenti del Garante per la protezione dei dati personali.

Nel novembre 2025 l’ANAC ha approvato le Linee guida n. 1/2025 sui canali interni con Delibera n. 478 e ha aggiornato, mediante la Delibera n. 479, le precedenti Linee guida sulle segnalazioni esterne.

3. Verifica dell’applicabilità

Per il settore privato, la disciplina riguarda, in particolare:

  • soggetti che hanno impiegato nell’ultimo anno una media di almeno cinquanta lavoratori subordinati;
  • soggetti appartenenti a determinati settori individuati dalla normativa europea, anche sotto la soglia dei cinquanta lavoratori;
  • soggetti che adottano un Modello di organizzazione e gestione ai sensi del Decreto legislativo n. 231/2001, secondo le condizioni e l’ambito previsti dalla normativa.

L’ampiezza delle violazioni segnalabili e delle tutele concretamente applicabili varia in funzione della categoria alla quale appartiene l’organizzazione.

Prima dell’approvazione della Policy, MKTG 6.0 Web Agency deve quindi registrare formalmente:

4. Adozione volontaria

Qualora MKTG 6.0 Web Agency non rientri tra i soggetti obbligati, può comunque adottare volontariamente una procedura interna per favorire l’emersione delle irregolarità.

In tal caso:

  • deve essere indicata chiaramente la natura volontaria del sistema;
  • non devono essere promesse tutele legali non applicabili;
  • devono essere comunque rispettati riservatezza, GDPR e diritti delle persone;
  • il canale deve essere coerente con le dichiarazioni pubblicate;
  • devono essere definite procedure, responsabilità e tempi di gestione.

5. Definizioni

Segnalazione: comunicazione scritta o orale contenente informazioni su violazioni conosciute nel contesto lavorativo.

Segnalante o whistleblower: persona fisica che effettua una segnalazione, una denuncia o, nei casi previsti, una divulgazione pubblica.

Persona coinvolta: soggetto al quale la violazione viene attribuita o comunque associato ai fatti segnalati.

Facilitatore: persona che assiste il segnalante nel processo di segnalazione e la cui assistenza deve restare riservata.

Ritorsione: comportamento, atto od omissione, anche solo tentato o minacciato, determinato dalla segnalazione e capace di provocare un danno ingiusto.

Gestore: persona, ufficio o soggetto esterno autonomo e specificamente formato incaricato di ricevere e trattare le segnalazioni.

Riscontro: comunicazione al segnalante delle informazioni relative al seguito dato o che si intende dare alla segnalazione.

6. Soggetti che possono segnalare

Possono utilizzare il canale, nei limiti della normativa applicabile:

  • dipendenti a tempo determinato o indeterminato;
  • lavoratori durante il periodo di prova;
  • candidati e persone coinvolte nella selezione;
  • ex dipendenti, quando le informazioni siano state acquisite durante il rapporto;
  • lavoratori autonomi;
  • collaboratori e consulenti;
  • liberi professionisti;
  • tirocinanti e volontari, anche non retribuiti;
  • soci e persone con funzioni amministrative, direttive, di controllo o vigilanza;
  • dipendenti e collaboratori di fornitori, appaltatori e partner;
  • persone il cui rapporto non sia ancora iniziato, quando abbiano acquisito le informazioni durante il processo di selezione o nelle trattative precontrattuali.

7. Soggetti ai quali si estendono le protezioni

Quando ricorrono i presupposti di legge, le misure di protezione possono estendersi anche:

  • ai facilitatori;
  • alle persone appartenenti al medesimo contesto lavorativo legate al segnalante da uno stabile rapporto affettivo;
  • ai parenti entro il quarto grado;
  • ai colleghi con rapporto abituale e corrente;
  • agli enti di proprietà del segnalante;
  • agli enti presso i quali il segnalante lavora;
  • agli enti che operano nel medesimo contesto lavorativo.

La normativa ha ampliato la protezione oltre il solo autore della segnalazione per evitare ritorsioni indirette verso persone o organizzazioni a lui collegate.

8. Violazioni segnalabili

Possono essere segnalati fatti, condotte od omissioni che ledano l’interesse pubblico o l’integrità di MKTG 6.0 Web Agency e che rientrino nell’ambito applicabile, tra cui:

  • illeciti amministrativi, civili, penali o contabili;
  • frodi, corruzione, appropriazioni o falsificazioni;
  • condotte rilevanti ai sensi del Decreto legislativo n. 231/2001;
  • violazioni del Modello 231 o del Codice etico;
  • irregolarità in appalti, forniture e selezione dei partner;
  • violazioni in materia di tutela dei consumatori;
  • violazioni della normativa sulla protezione dei dati;
  • gravi carenze nella sicurezza delle reti e dei sistemi informativi;
  • utilizzo illecito di dati, account, licenze o contenuti digitali;
  • violazioni in materia di riciclaggio, quando applicabile;
  • condotte lesive della salute pubblica o dell’ambiente;
  • atti od omissioni che compromettano gli interessi finanziari dell’Unione europea;
  • violazioni relative al mercato interno;
  • tentativi di occultare le violazioni;
  • ritorsioni conseguenti a precedenti segnalazioni.

Tra gli ambiti europei richiamati dalla disciplina figurano protezione dei consumatori, tutela della vita privata, protezione dei dati personali e sicurezza delle reti e dei sistemi informativi.

9. Informazioni e sospetti fondati

La segnalazione può riguardare:

  • violazioni già commesse;
  • violazioni non ancora commesse ma ragionevolmente prevedibili;
  • tentativi di violazione;
  • condotte dirette a occultare una violazione;
  • fondati sospetti basati su elementi concreti.

Non è necessario che il segnalante disponga di prove complete, ma le informazioni non devono essere basate esclusivamente su voci prive di riscontri o supposizioni manifestamente infondate.

10. Materie escluse

Non rientrano ordinariamente nella procedura whistleblowing:

  • contestazioni esclusivamente personali relative al rapporto individuale di lavoro;
  • richieste retributive o di inquadramento prive di interesse generale;
  • conflitti interpersonali;
  • reclami commerciali ordinari;
  • richieste di assistenza tecnica;
  • esercizio dei diritti privacy;
  • contestazioni su fatture o contratti;
  • segnalazioni già disciplinate obbligatoriamente da procedure settoriali specifiche;
  • informazioni coperte da segreto professionale forense o medico;
  • informazioni classificate;
  • fatti riguardanti sicurezza nazionale, salvo i casi previsti dalla legge.

Le rivendicazioni esclusivamente personali relative al rapporto individuale di lavoro sono espressamente escluse dall’ambito generale del Decreto legislativo n. 24/2023.

Tali comunicazioni devono essere indirizzate ai canali ordinari competenti, quali amministrazione, responsabile del personale, assistenza clienti o referente privacy.

11. Condizioni per beneficiare delle tutele

Le protezioni si applicano quando, al momento della segnalazione, il segnalante:

  • aveva fondati motivi per ritenere vere le informazioni;
  • aveva fondati motivi per ritenere che i fatti rientrassero nell’ambito della normativa;
  • ha utilizzato uno dei canali previsti;
  • non ha acquisito o diffuso le informazioni mediante condotte che costituiscano autonomamente reato;
  • ha agito per tutelare l’interesse pubblico o l’integrità dell’organizzazione.

Non è necessario che la segnalazione conduca all’accertamento definitivo dell’illecito perché operino le tutele.

12. Canale interno di segnalazione

MKTG 6.0 Web Agency istituisce il seguente canale:

Piattaforma informatica: www.marketing-agency.it

Numero telefonico o sistema vocale riservato: +39 3204792444

Richiesta di incontro diretto: dott. Ali Sheta

Gestore del canale: www.marketing-agency.it

Sostituto in caso di conflitto: dott. Ali Sheta

Il canale deve consentire segnalazioni:

  • in forma scritta;
  • in forma orale;
  • mediante incontro diretto richiesto dal segnalante e fissato entro un termine ragionevole.

13. Consultazione delle rappresentanze sindacali

Prima dell’attivazione o modifica sostanziale del canale, MKTG 6.0 Web Agency procede, quando richiesto, alla consultazione delle rappresentanze o organizzazioni sindacali competenti.

14. Caratteristiche del canale

Il sistema deve garantire la riservatezza:

  • dell’identità del segnalante;
  • della persona coinvolta;
  • delle persone menzionate;
  • del contenuto della segnalazione;
  • degli allegati;
  • delle comunicazioni successive.

Il canale deve essere separato dai normali strumenti di assistenza, posta elettronica e gestione dei clienti.

Le Linee guida ANAC del 2025 privilegiano l’impiego di piattaforme informatiche adeguatamente progettate, capaci di proteggere i dati durante acquisizione e gestione, assicurare cifratura e consentire un’interlocuzione riservata.

15. Posta elettronica ordinaria e PEC

MKTG 6.0 Web Agency non utilizza la normale casella aziendale come canale principale di whistleblowing.

L’eventuale utilizzo di posta elettronica ordinaria o certificata deve essere preceduto da:

  • valutazione documentata dei rischi;
  • definizione di misure tecniche e organizzative;
  • accesso esclusivo del gestore;
  • separazione dagli archivi ordinari;
  • protezione di metadati e allegati;
  • autenticazione forte;
  • cifratura;
  • tempi di cancellazione;
  • valutazione d’impatto privacy, quando necessaria.

Il Garante ha evidenziato la necessità di specifiche misure di mitigazione quando venga utilizzata la posta elettronica e ha richiamato la necessità di evitare che la rete interna renda tracciabile l’accesso del segnalante.

16. Nomina del gestore

Il canale viene affidato a:

  • una persona interna autonoma e specificamente formata;
  • un ufficio interno dotato di autonomia;
  • un soggetto esterno qualificato.

La nomina deve definire:

  • compiti e poteri;
  • autonomia operativa;
  • accessi autorizzati;
  • obbligo di riservatezza;
  • gestione dei conflitti;
  • tempi di attività;
  • modalità di rendicontazione;
  • responsabilità in materia di dati personali;
  • sostituzione in caso di assenza o incompatibilità.

L’atto organizzativo deve descrivere il processo di ricevimento e gestione delle segnalazioni e le responsabilità del gestore.

17. Conflitto di interessi

Il gestore non può trattare una segnalazione quando:

  • è la persona coinvolta;
  • è gerarchicamente dipendente dalla persona coinvolta in modo tale da compromettere l’autonomia;
  • ha rapporti personali o professionali rilevanti con i soggetti interessati;
  • ha partecipato ai fatti;
  • esistono altre circostanze che ne compromettono l’imparzialità.

In questi casi la segnalazione viene assegnata al sostituto o al gestore esterno.

Quando la segnalazione riguarda il titolare, il legale rappresentante o il gestore stesso, deve essere utilizzato il canale alternativo indicato nella presente Policy.

18. Contenuto della segnalazione

Per consentire una verifica efficace, è opportuno indicare:

  • descrizione chiara dei fatti;
  • data o periodo;
  • luogo fisico o digitale;
  • persone coinvolte;
  • ruolo delle persone interessate;
  • modalità con cui le informazioni sono state conosciute;
  • eventuali testimoni;
  • documenti o messaggi disponibili;
  • possibili conseguenze;
  • eventuali precedenti comunicazioni;
  • rischio di ritorsione o urgenza.

Non devono essere raccolti o allegati dati personali manifestamente irrilevanti.

19. Allegati e acquisizione delle prove

Il segnalante può allegare documenti, messaggi, file, registrazioni o altri elementi legittimamente disponibili.

È vietato:

  • accedere abusivamente a sistemi informatici;
  • sottrarre credenziali;
  • introdurre malware;
  • intercettare illecitamente comunicazioni;
  • alterare documenti;
  • acquisire informazioni mediante condotte penalmente illecite;
  • diffondere dati eccedenti rispetto alla finalità della segnalazione.

Il gestore conserva gli originali digitali e documenta le principali attività effettuate sugli allegati.

20. Segnalazioni anonime

Le segnalazioni anonime possono essere esaminate quando risultano:

  • sufficientemente circostanziate;
  • comprensibili;
  • riferite a fatti verificabili;
  • accompagnate da elementi utili.

Le segnalazioni anonime sono trattate, di regola, come comunicazioni ordinarie e non consentono necessariamente l’applicazione immediata di tutte le tutele personali.

Quando l’identità del segnalante anonimo viene successivamente conosciuta e ricorrono i presupposti normativi, possono trovare applicazione le relative misure di protezione. Le Linee guida ANAC ammettono la considerazione delle segnalazioni anonime come segnalazioni ordinarie, quando sufficientemente dettagliate.

21. Avviso di ricevimento

Il gestore rilascia al segnalante un avviso di ricevimento entro sette giorni dalla presentazione, salvo che ciò possa compromettere la riservatezza o sia impossibile per mancanza di un recapito sicuro.

L’avviso:

  • non conferma la fondatezza dei fatti;
  • comunica il codice identificativo della pratica;
  • indica il canale riservato per le successive interlocuzioni;
  • richiama i tempi ordinari della procedura;
  • invita a conservare in sicurezza le credenziali o il codice della segnalazione.

22. Segnalazione ricevuta da soggetto non competente

Chiunque riceva per errore una segnalazione chiaramente riconducibile al whistleblowing deve:

  1. non inoltrarla tramite la posta ordinaria;
  2. non copiarla;
  3. non divulgarne il contenuto;
  4. trasmetterla al gestore con modalità sicure entro sette giorni;
  5. informare il segnalante della trasmissione;
  6. cancellare eventuali copie non necessarie;
  7. mantenere la riservatezza.

23. Verifica preliminare

Il gestore verifica:

  • legittimazione del segnalante;
  • pertinenza della segnalazione;
  • presenza di elementi minimi;
  • applicabilità della procedura;
  • eventuale urgenza;
  • rischio per persone, dati o sistemi;
  • conflitti di interesse;
  • presenza di informazioni eccedenti;
  • necessità di coinvolgere autorità o funzioni specialistiche.

La segnalazione può essere archiviata quando:

  • è manifestamente infondata;
  • è eccessivamente generica e non integrabile;
  • riguarda esclusivamente interessi personali;
  • non rientra nell’ambito della procedura;
  • riproduce fatti già definitivamente esaminati senza elementi nuovi;
  • è priva di elementi verificabili.

L’archiviazione deve essere motivata e registrata.

24. Interlocuzione con il segnalante

Il gestore mantiene un canale riservato per:

  • richiedere chiarimenti;
  • ricevere integrazioni;
  • comunicare lo stato generale della pratica;
  • informare su eventuali trasferimenti di competenza;
  • fornire il riscontro finale o intermedio.

Il segnalante deve evitare di utilizzare canali non protetti per trasmettere ulteriori informazioni.

25. Istruttoria

Il gestore dà diligente seguito alla segnalazione attraverso attività proporzionate, quali:

  • esame dei documenti;
  • verifica di registri e sistemi;
  • richiesta di informazioni a funzioni competenti;
  • audizione riservata del segnalante;
  • audizione della persona coinvolta;
  • acquisizione di pareri tecnici;
  • verifica di accessi, log o contratti;
  • coinvolgimento del referente privacy, RSPP, consulente del lavoro o Organismo di vigilanza;
  • trasmissione alle autorità competenti, quando necessaria.

Le persone coinvolte nell’istruttoria accedono esclusivamente alle informazioni indispensabili e sono formalmente autorizzate.

26. Tempi della procedura

Il gestore:

  • rilascia l’avviso di ricevimento entro sette giorni;
  • mantiene l’interlocuzione;
  • svolge un seguito diligente;
  • fornisce riscontro entro tre mesi dall’avviso di ricevimento o, in mancanza, dalla scadenza dei sette giorni successivi alla presentazione.

Il riscontro entro tre mesi può essere anche interlocutorio, purché indichi le attività svolte o previste e sia seguito dalla comunicazione dell’esito quando l’istruttoria termina. I termini di sette giorni e tre mesi sono previsti dalla disciplina dei canali interni.

27. Esito della verifica

La procedura può concludersi con:

  • archiviazione motivata;
  • accertamento parziale;
  • accertamento della violazione;
  • trasmissione all’Organismo di vigilanza;
  • trasmissione alla funzione disciplinare;
  • adozione di misure correttive;
  • revisione di procedure e controlli;
  • recupero di somme o beni;
  • sospensione di accessi;
  • revisione del rapporto con un fornitore;
  • denuncia o comunicazione all’autorità competente.

Il segnalante riceve informazioni sull’esito nei limiti consentiti dalla riservatezza, dai diritti delle persone coinvolte e dalle esigenze investigative.

28. Obbligo di riservatezza

L’identità del segnalante non può essere rivelata a persone diverse da quelle autorizzate a ricevere o dare seguito alla segnalazione.

La riservatezza riguarda anche:

  • contenuto della segnalazione;
  • allegati;
  • identità della persona coinvolta;
  • identità dei testimoni;
  • identità del facilitatore;
  • circostanze dalle quali sia possibile dedurre indirettamente l’identità.

La disciplina richiede la tutela dell’identità del segnalante e delle persone coinvolte o menzionate sino alla conclusione del procedimento.

29. Rivelazione dell’identità

L’identità del segnalante può essere comunicata soltanto:

  • nei casi previsti dalla legge;
  • alle persone competenti;
  • nella misura strettamente necessaria;
  • previa comunicazione scritta delle ragioni, quando richiesta;
  • previo consenso espresso del segnalante nei casi in cui la normativa lo preveda.

Il consenso deve essere specifico, documentato e separato dall’atto di segnalazione.

30. Tutela della persona coinvolta

La persona coinvolta:

  • è considerata non responsabile fino all’accertamento dei fatti;
  • ha diritto alla dignità e alla riservatezza;
  • può essere ascoltata;
  • può fornire osservazioni e documenti;
  • non deve essere esposta a comunicazioni pubbliche;
  • non può accedere automaticamente all’identità del segnalante;
  • conserva il diritto di difesa nei procedimenti eventualmente avviati.

La tutela del segnalante non legittima accuse pubbliche, diffamazioni o anticipazioni di responsabilità.

31. Protezione dei dati personali

MKTG 6.0 Web Agency tratta i dati personali contenuti nelle segnalazioni nel rispetto di:

  • liceità, correttezza e trasparenza;
  • limitazione delle finalità;
  • minimizzazione;
  • esattezza;
  • limitazione della conservazione;
  • integrità e riservatezza;
  • responsabilizzazione;
  • protezione dei dati fin dalla progettazione e per impostazione predefinita.

I dati manifestamente non utili vengono cancellati senza ingiustificato ritardo.

La configurazione del canale deve essere sottoposta a una valutazione dei rischi e, quando ricorrono i presupposti, a una valutazione d’impatto sulla protezione dei dati. Il Garante ha richiamato l’esigenza di bilanciare riservatezza, accertamento degli illeciti e diritto di difesa.

32. Ruoli privacy

Titolare del trattamento: MKTG 6.0 Web Agency – IT02005510934 - Regime forfettario esente iva

Responsabile della protezione dei dati, se nominato: dott. Ali Sheta

Gestore interno autorizzato: dott. Ali Sheta

Fornitore della piattaforma: Ionos piattaforma web

Ruolo privacy del fornitore: responsabile del trattamento ai sensi dell’articolo 28 GDPR, quando applicabile.

Il contratto con il fornitore deve disciplinare:

  • istruzioni documentate;
  • sicurezza;
  • subfornitori;
  • localizzazione dei dati;
  • assistenza al titolare;
  • cancellazione o restituzione dei dati;
  • gestione delle violazioni;
  • audit;
  • separazione delle segnalazioni di clienti diversi.

33. Sicurezza informatica

Il canale deve prevedere, secondo il rischio:

  • cifratura durante la trasmissione e a riposo;
  • autenticazione forte del gestore;
  • accessi nominativi;
  • registrazione sicura delle operazioni;
  • separazione degli archivi;
  • backup protetti;
  • aggiornamenti periodici;
  • verifica delle vulnerabilità;
  • limitazione degli indirizzi IP e metadati raccolti;
  • procedure di continuità operativa;
  • cancellazione sicura;
  • gestione degli incidenti;
  • divieto di indicizzazione da parte dei motori di ricerca, quando appropriato.

Quando l’accesso avviene dalla rete aziendale, devono essere adottate misure per impedire che firewall, proxy o altri apparati consentano di ricostruire l’identità del segnalante.

34. Conservazione

Le segnalazioni e la relativa documentazione sono conservate per il tempo necessario alla gestione e comunque, secondo la disciplina generale, non oltre cinque anni dalla comunicazione dell’esito finale.

Devono essere applicati termini più brevi quando la conservazione non sia più necessaria, salvo specifici obblighi o esigenze giudiziarie documentate.

I dati relativi a comunicazioni non pertinenti o manifestamente infondate non devono essere conservati automaticamente per l’intero periodo massimo.

35. Divieto di ritorsione

È vietata qualsiasi ritorsione collegata alla segnalazione, alla denuncia o alla divulgazione protetta.

Sono vietati anche:

  • tentativi di ritorsione;
  • minacce;
  • pressioni;
  • comportamenti indiretti;
  • ritorsioni verso facilitatori, familiari, colleghi o enti collegati.

La tutela non impedisce l’adozione di provvedimenti legittimi fondati su ragioni documentate, autonome e non collegate alla segnalazione.

36. Esempi di ritorsione

Possono costituire ritorsione:

  • licenziamento, sospensione o mancato rinnovo;
  • retrocessione o mancata promozione;
  • demansionamento;
  • modifica punitiva delle mansioni;
  • trasferimento ingiustificato;
  • riduzione della retribuzione;
  • variazione penalizzante dell’orario;
  • valutazioni negative artificiose;
  • esclusione dalla formazione;
  • discriminazione;
  • isolamento;
  • intimidazioni o molestie;
  • danni reputazionali;
  • inserimento in liste informali;
  • conclusione anticipata di un contratto;
  • annullamento ingiustificato di forniture;
  • richiesta di visite mediche non giustificate;
  • azioni disciplinari pretestuose;
  • pressioni commerciali verso clienti o partner collegati al segnalante.

37. Comunicazione delle ritorsioni

Le ritorsioni rientranti nel Decreto legislativo n. 24/2023 devono essere comunicate all’ANAC attraverso i canali ufficiali dell’Autorità.

MKTG 6.0 Web Agency:

  • coopera con l’ANAC;
  • conserva la documentazione pertinente;
  • non ostacola la comunicazione;
  • adotta misure immediate di protezione;
  • evita ulteriori contatti ritorsivi;
  • riesamina eventuali provvedimenti adottati dopo la segnalazione.

La gestione delle comunicazioni relative alle ritorsioni compete all’ANAC, che può avvalersi della collaborazione delle autorità competenti.

38. Canale esterno ANAC

Il segnalante può ricorrere al canale esterno dell’ANAC quando ricorra almeno una delle condizioni previste dalla normativa, tra cui:

  • il canale interno obbligatorio non è stato attivato;
  • il canale non risulta conforme;
  • la precedente segnalazione interna non ha avuto seguito;
  • esistono fondati motivi per ritenere che la segnalazione interna non avrebbe seguito efficace;
  • esiste un rischio di ritorsione;
  • la violazione può costituire un pericolo imminente o manifesto per l’interesse pubblico.

Le condizioni di accesso al canale esterno e le relative procedure sono disciplinate dalle Linee guida ANAC, modificate nel novembre 2025.

L’accesso deve avvenire esclusivamente attraverso i recapiti e la piattaforma ufficiale pubblicati dall’ANAC.

39. Divulgazione pubblica

La divulgazione pubblica può beneficiare delle protezioni soltanto quando ricorrono le specifiche condizioni previste dalla legge.

Tra queste possono rientrare:

  • mancato riscontro nei termini dopo una segnalazione interna ed esterna;
  • pericolo imminente o manifesto per l’interesse pubblico;
  • fondato rischio di ritorsione;
  • rischio che la segnalazione esterna non abbia seguito efficace a causa delle circostanze concrete.

La divulgazione pubblica consiste nel rendere le informazioni accessibili a un numero elevato di persone tramite stampa, mezzi elettronici o altri strumenti di diffusione.

La pubblicazione sui social media non è automaticamente protetta e può esporre l’autore a responsabilità quando non ricorrano i presupposti normativi.

40. Denuncia all’autorità

Resta sempre possibile rivolgersi alle autorità giudiziarie o contabili secondo la normativa applicabile.

In presenza di un rischio immediato per persone, sistemi o beni, devono essere contattati i servizi pubblici competenti senza attendere la conclusione della procedura interna.

La Policy non limita:

  • il diritto di denuncia;
  • l’accesso alla giustizia;
  • la consultazione di un legale;
  • il diritto di rivolgersi al sindacato;
  • l’esercizio dei diritti privacy;
  • le competenze delle autorità di vigilanza.

41. Misure di sostegno

Il segnalante può ottenere informazioni, assistenza e consulenza gratuita dagli Enti del Terzo settore iscritti nell’apposito elenco tenuto dall’ANAC.

Il sostegno può riguardare:

  • modalità di segnalazione;
  • protezione dalle ritorsioni;
  • diritti della persona coinvolta;
  • accesso al patrocinio a spese dello Stato;
  • orientamento sui canali utilizzabili.

Nel 2026 l’ANAC ha proseguito l’attività relativa all’elenco degli enti autorizzati a offrire gratuitamente queste misure di sostegno.

42. Segnalazioni non confermate

Una segnalazione non confermata non implica automaticamente malafede, responsabilità o abuso.

Il segnalante conserva le tutele quando:

  • aveva motivi ragionevoli per ritenere vere le informazioni;
  • ha agito senza dolo o colpa grave;
  • ha utilizzato correttamente i canali;
  • non ha intenzionalmente falsificato documenti o circostanze.

L’insufficienza delle prove o l’archiviazione non costituiscono, da sole, motivo per sanzionare il segnalante.

43. Segnalazioni dolosamente false

Le protezioni non operano quando venga accertata, anche con sentenza di primo grado:

  • responsabilità penale per diffamazione o calunnia;
  • responsabilità per analoghi reati commessi mediante denuncia;
  • responsabilità civile per informazioni false segnalate con dolo o colpa grave.

In questi casi può essere applicata una sanzione disciplinare nel rispetto del contratto, del CCNL e del diritto di difesa.

La perdita della tutela non può essere dichiarata autonomamente dal gestore sulla base della sola infondatezza della segnalazione.

44. Sistema disciplinare

Costituiscono possibili violazioni della presente Policy:

  • atti ritorsivi;
  • ostacolo alla segnalazione;
  • tentativo di identificare il segnalante senza autorizzazione;
  • violazione della riservatezza;
  • mancata gestione della segnalazione;
  • cancellazione o alterazione delle prove;
  • accesso non autorizzato alla piattaforma;
  • segnalazioni consapevolmente false;
  • divulgazione illecita di dati;
  • mancata collaborazione con il gestore;
  • inosservanza delle misure correttive.

Le conseguenze vengono applicate secondo:

  • gravità;
  • intenzionalità;
  • ruolo;
  • reiterazione;
  • danno prodotto;
  • CCNL;
  • contratto;
  • Modello 231 e relativo sistema disciplinare, se adottati.

45. Sanzioni dell’ANAC

Nei casi previsti dal Decreto legislativo n. 24/2023, l’ANAC può applicare sanzioni amministrative, tra l’altro, quando accerta:

  • mancata istituzione del canale;
  • procedure non conformi;
  • mancata verifica e analisi delle segnalazioni;
  • condotte ritorsive;
  • ostacolo alla segnalazione;
  • violazione dell’obbligo di riservatezza.

Per le violazioni relative all’assenza o non conformità del canale e alla mancata attività di verifica sono previste sanzioni amministrative da 10.000 a 50.000 euro.

L’importo e l’applicabilità concreta devono essere verificati sulla normativa vigente al momento del fatto.

46. Informazione e accessibilità

MKTG 6.0 Web Agency rende disponibili informazioni chiare su:

  • persone legittimate a segnalare;
  • violazioni ammesse;
  • modalità del canale interno;
  • gestore;
  • tempi;
  • tutele;
  • canale esterno ANAC;
  • trattamento dei dati;
  • soggetti ai quali rivolgersi in caso di conflitto.

Le informazioni vengono rese accessibili:

  • sul sito aziendale, in un’area dedicata;
  • nell’eventuale intranet;
  • nei documenti di onboarding;
  • nei contratti con collaboratori e fornitori rilevanti;
  • mediante comunicazioni dirette;
  • in formati accessibili alle persone con disabilità.

47. Formazione

Il gestore riceve formazione periodica su:

  • Decreto legislativo n. 24/2023;
  • Linee guida ANAC;
  • gestione delle segnalazioni;
  • riservatezza;
  • protezione dei dati;
  • sicurezza informatica;
  • conservazione;
  • conflitti di interesse;
  • tecniche di intervista;
  • prevenzione delle ritorsioni;
  • rapporti con autorità e funzioni interne.

Anche responsabili e personale ricevono una formazione proporzionata al ruolo, senza rivelare casi o identità.

48. Monitoraggio

Il gestore può predisporre una relazione annuale esclusivamente aggregata contenente:

  • numero delle segnalazioni;
  • categorie generali;
  • tempi medi di gestione;
  • segnalazioni archiviate;
  • misure correttive;
  • criticità del canale;
  • attività formative;
  • incidenti di sicurezza;
  • proposte di miglioramento.

La relazione non deve consentire l’identificazione dei segnalanti o delle persone coinvolte.

49. Ruoli e responsabilità

Titolare o legale rappresentante

  • approva la Policy;
  • assicura risorse e autonomia;
  • nomina il gestore;
  • evita interferenze;
  • attua le misure correttive;
  • garantisce il divieto di ritorsione.

Gestore del canale

  • riceve e registra le segnalazioni;
  • rilascia l’avviso;
  • mantiene l’interlocuzione;
  • svolge l’istruttoria;
  • protegge la riservatezza;
  • fornisce riscontro;
  • conserva la documentazione;
  • segnala conflitti di interesse.

Referente privacy o DPO

  • supporta la valutazione dei rischi;
  • verifica informative e ruoli;
  • assiste nella valutazione d’impatto;
  • supporta la gestione delle violazioni dei dati;
  • non accede automaticamente al contenuto delle segnalazioni.

Responsabili e coordinatori

  • non ostacolano le segnalazioni;
  • non chiedono l’identità del segnalante;
  • collaborano alle verifiche;
  • applicano le misure correttive;
  • impediscono ritorsioni.

Dipendenti e collaboratori

  • utilizzano responsabilmente il canale;
  • rispettano la riservatezza;
  • non distruggono prove;
  • non esercitano pressioni;
  • collaborano alle attività legittimamente richieste.

50. Entrata in vigore e revisione

La Policy entra in vigore dalla data di approvazione.

Viene riesaminata:

  • almeno una volta all’anno;
  • in caso di modifiche normative;
  • dopo aggiornamenti delle Linee guida ANAC;
  • quando cambia il numero dei lavoratori;
  • in seguito all’adozione o modifica del Modello 231;
  • quando cambia il gestore o la piattaforma;
  • dopo una violazione dei dati;
  • in presenza di criticità;
  • dopo segnalazioni rilevanti;
  • quando cambiano le attività aziendali.

Approvato da: Direzione Mktg6.0®

Luogo e data: 22/07/2026

Firma del Legale Rappresentante

Direzione Mktg6.0

 

Orario di lavoro

Contatta Mktg6.0 per ricevere preventivi e progetti su misura, ideali per soddisfare le esigenze specifiche della tua azienda. Siamo un'agenzia di marketing multidisciplinare che offre servizi personalizzati, progettati per aiutarti a raggiungere i tuoi obiettivi di business. La nostra esperienza spazia in vari settori digitali, creativi e di progettazione, garantendo soluzioni innovative e strategie efficaci per il tuo successo. Non esitare a contattarci per scoprire come possiamo supportarti nel tuo percorso di crescita.

  • Lun – Dom
    • 08:00 – 19:30

Acconsento alla memorizzazione e al trattamento di questi dati allo scopo di stabilire un contatto. Sono consapevole di poter revocare il mio consenso in qualsiasi momento*

*Compilare tutti i campi obbligatori
Il messaggio è stato inviato con successo

Contattateci

Telefono: +39 3204792444

Email: mktg6.0@marketing-agency.it

Indirizzo: 33170 Pordenone (PN) - Italia

© 2026 by mktg6.0. Tutti i diritti riservati.

Information icon

Abbiamo bisogno del vostro consenso per caricare le traduzioni

Per tradurre i contenuti del sito web utilizziamo un servizio di terze parti che potrebbe raccogliere dati sulla vostra attività. Si prega di rivedere i dettagli nell'informativa sulla privacy e accettare il servizio per vedere le traduzioni.