Informativa sul trattamento dei dati personali ai sensi del Reg. EU 2016/679 (GDPR) - Controllo Green Pass

I dati personali relativi ai seguenti soggetti: dipendenti, collaboratori, stagisti, dipendenti di ditte esterne, lavoratori somministrati, tutti coloro che accedono ai luoghi in cui esplicano la loro attività lavorativa – o nel corso della stessa - e i visitatori saranno trattati in conformità al Regolamento EU n. 679/2016, secondo le modalità di seguito spiegate, onde controllare il possesso e la corretta esibizione del Green Pass in corso di validità da parte di quei medesimi soggetti, in ragione e nel corso delle verifiche all’uopo previste dalla legge.

TITOLARE del TRATTAMENTO

Il Titolare del trattamento dei dati personali è Atac S.p.A. con sede in Roma in via Prenestina 45 - 00176, contattabile all'indirizzo e-mail/PEC protocollo@cert2.atac.roma.it.

Il Responsabile della Protezione Dati Personali (DPO) della Società è contattabile all'indirizzo email  responsabileprotezionedati@atac.roma.it

SOGGETTI INTERESSATI

Sono soggetti interessati: dipendenti, collaboratori, stagisti, dipendenti di ditte esterne, lavoratori somministrati, consulenti, amministratori e tutte le persone che accedono ai luoghi nella disponibilità del Titolare del Trattamento in cui viene svolta l’attività lavorativa. 

BASE GIURIDICA del TRATTAMENTO

La base giuridica del trattamento dei dati è costituita dalla necessità di adempiere ai seguenti obblighi legali: artt. 9 septies e 9 octies D.L. 52/2021: controllo, da parte dei soggetti delegati alle verifiche, del Green Pass (o di certificazione di esenzione dalla campagna vaccinale) in possesso di coloro che accedono nei luoghi in cui esplicano l’attività lavorativa o per continuare a svolgerla, in formato cartaceo e/o elettronico che siano in corso di validità; controllo, altresì, delle informazioni contenute nelle comunicazioni inviate dai lavoratori ex art. 9 octies D.L. 52/2021.
Tanto ai sensi dell’art. 6 lett. c) GDPR.

FINALITÀ DEL TRATTAMENTO

  • Contenere la diffusione ed il contagio del virus Covid-19;
  • Controllo dell'autenticità, validità e integrità del Green Pass, compresa la certificazione di esenzione;
  • Soddisfacimento di specifiche esigenze lavorative al fine di garantire una efficace programmazione del lavoro. 

DATI TRATTATI

  • Nome, cognome, data di nascita dell'intestatario del Green Pass (tramite App Verifica C-19);
  • identificativo unico del certificato (tramite App Verifica C-19);
  • l'informazione relativa all’esito della verifica (tramite App Verifica C-19);
  • nel caso di esito negativo, matricola aziendale, nome, cognome e la circostanza che il lavoratore o il visitatore abbia dichiarato di essere o sia risultato sprovvisto di Green Pass valido, data, ora e luogo della verifica;
  • nel caso di esito positivo verranno raccolti solo la qualifica (macromansione), data, ora e luogo della verifica.

MODALITÀ DEL TRATTAMENTO

Il trattamento sarà effettuato da personale all’uopo autorizzato ed istruito (c.d. soggetti delegati alle verifiche). 
L’attività di verifica è svolta esclusivamente attraverso la scansione del “codice QR” riportato dal Green Pass, mediante l’utilizzo dell’applicazione Verifica C-19. Il Green Pass viene esibito al personale incaricato in modo cartaceo o digitale. In caso di eventuale incertezza sull’identità dell’interessato, potrà essere richiesta l’esibizione della tessera di servizio o di un documento di riconoscimento per un raffronto con i dati raccolti dalla scansione del QR code. In caso di Green Pass cartaceo il documento dovrà essere piegato, in modo tale da mostrare solo ed esclusivamente il c.d. “QR CODE” che dovrà essere scansionato. 
In caso di Green Pass digitale dovrà essere mostrato solo ed esclusivamente il c.d. “QR CODE” che dovrà essere scansionato.
Detta verifica è necessaria per poter aver accesso ai luoghi in cui si esplica l’attività lavorativa ed a quelli nella disponibilità del Datore di Lavoro – Titolare del Trattamento.
Qualora la verifica dia “esito negativo”, i dati saranno trattati in ossequio alle prescrizioni di cui art. 9 septies commi 8 – 10, D.L. 52/2021 (eventuali sanzioni disciplinari, segnalazione al prefetto e nel caso, denuncia all’Autorità Giudiziaria al fine di accertare eventuali responsabilità penali).

Nei casi di trasmissione di richiesta ex art. 9 octies D.L. 52/2021, e conseguente comunicazione obbligatoria da parte del lavoratore destinatario della richiesta stessa circa l’eventuale mancato possesso del green pass, il trattamento sarà effettuato, altresì, dai competenti Uffici della Direzione del Personale all’uopo autorizzati.

CONSEGUENZE IN CASO DI RIFIUTO DI RILEVAMENTO, RIFIUTO DI FORNITURA DEI DATI O DI MANCATA TRASMISSIONE DI COMUNICAZIONE EX ART. 9 OCTIES D.L. 52/2021

Nel caso di rifiuto dell’esibizione di Green Pass sia in modo cartaceo che digitale o nel caso di omessa esibizione della tessera di servizio o del documento di identità o della comunicazione dei dati personali al soggetto verificatore, è vietato l’accesso ai luoghi in cui è svolta l’attività lavorativa e la permanenza negli stessi. Il divieto permane anche nei confronti dei soggetti che rifiutano di trasmettere la comunicazione obbligatoria ai sensi dell’art. 9 octies 52/2021 in caso di richiesta da parte del Titolare del Trattamento e risultino alla verifica sprovvisti di Green Pass valido.

NATURA E DURATA DEL CONFERIMENTO DEI DATI

Il conferimento dei dati è obbligatorio dal 15.10.2021 e fino al 31.12.2021.

DESTINATARI DEI DATI PERSONALI

I dati personali dei soggetti interessati potranno essere conosciuti dal seguente personale aziendale: Addetti alla portineria e alla Vigilanza aziendale, Addetti alla Sorveglianza di Processo, e Coordinatori di Esercizio della Divisione Superficie, personale di Security, dipendenti facenti parte del Servizio Ispettivo della Direzione del Personale, Dirigenti e Responsabili di Struttura, tutti a tal fine delegati ed appositamente autorizzati al trattamento dei dati personali, nonché dal personale della Società Security Service che svolge servizi di portineria presso le sedi aziendali, appositamente delegato e autorizzato al trattamento dei dati personali. Tale Società opera in qualità di Responsabile del trattamento dei dati personali.
I dati personali non verranno comunicati o trasferiti a terzi, salvo i casi di segnalazioni al Prefetto e di denuncia all’Autorità Giudiziaria al fine di accertare eventuali responsabilità penali a seguito di verifiche negative ex 9 septies, comma 10, D.L. 52/2021 
Nei casi di comunicazione ex art. 9 octies D.L. 52/2021, i dati personali saranno trattati dai Responsabili della Struttura di appartenenza del lavoratore e dai competenti uffici della Direzione del Personale, al fine di garantire una efficace programmazione e organizzazione del lavoro.
I dati personali non verranno trasferiti all’estero. 

PERIODO DI CONSERVAZIONE

Non è prevista la conservazione dei dati personali contenuti nella Certificazione Verde Covid-19 trattati per le verifiche del Green Pass.

I dati identificativi e l'esito negativo del controllo (mancanza o invalidità di Green Pass), così come i dati provenienti dalla comunicazione resa ai sensi dell’art. 9 octies, sono registrati unicamente per documentare le ragioni che hanno impedito l'accesso ai luoghi in cui si esplica l'attività lavorativa e/o la permanenza negli stessi, nonché per l’applicazione delle misure previste dalla legge per l'omesso rispetto degli obblighi sul green pass, e sono conservati almeno fino al termine dello stato di emergenza e comunque per le opportune verifiche contabili e amministrative.
Viene registrata unicamente la famiglia professionale (qualifica per macromansione) del lavoratore per dare contezza degli avvenuti controlli, per fini organizzativi o per effettuare statistiche.
I dati identificativi dei lavoratori esterni e dei visitatori in possesso di Green Pass valido saranno trattati per consentire l’accesso alle sedi aziendali con le modalità in uso e secondo quanto descritto nella relativa informativa presente sul modulo di registrazione all'ingresso della sede aziendale.

È fatta salva la conservazione in relazione a richieste della pubblica autorità.

DIRITTI DELL'INTERESSATO

Ai sensi del GDPR, l'interessato ha diritto nei confronti del Titolare del trattamento: 

  • Chiedere l’accesso ai propri dati ex art. 15 GDPR
  • Chiedere la rettifica o la cancellazione degli stessi.

L'apposita istanza è presentata, unitamente alla copia di un valido documento di riconoscimento, all’indirizzo protocollo@cert2.atac.roma.it. Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti effettuato secondo le modalità ivi indicate avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall'art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).