GLI OBIETTIVI
Gli obiettivi del Corso sono i seguenti:
- conoscere la normativa in materia di whistleblowing;
- apprendere le novità introdotte con il D.Lgs. 24/2023;
- comprendere i profili di intersezione tra la disciplina sul whistleblowing e quella a tutela dei dati personali;
- acquisire competenze sugli adempimenti per assicurare la compliance nel settore del whistleblowing e per la tutela della privacy in questo contesto;
- c omprendere la disciplina delle indagini interne anche da un punto di vista giuslavoristico e di tutela della privacy
I DESTINATARI
- Avvocati
- Consulenti informatici
- Consulenti privacy
- Dirigenti, Manager, impiegati e funzionari di aziende private ed Enti pubblici
- Responsabili della protezione dei dati (Responsabile IT, etc...)
PERCHE' IL NOSTRO CORSO?
- Formula live streaming studiata per garantire una didattica modulabile in base alle proprie esigenze.
- Formazione interattiva con momenti di confronto e spazi q&a dedicati. Durante i webinar potrai sempre inviare le tue domande al docente utilizzando la chat della piattaforma.
- Incontri videoregistrati. Potrai ripassare gli argomenti delle lezioni in un secondo momento. Le videolezioni sono accessibili per tutta la durata dell’iniziativa e per i 90 gg successivi all’ultimo webinar. La registrazione dell’evento è da considerare come semplice materiale didattico e NON rilascia crediti ai fini della formazione professionale continua.
- Materiale didattico esaustivo. Al termine di ogni webinar saranno disponibili nel tuo profilo personale le slide dell’incontro, le risposte a tutte le domande di interesse poste durante l’evento e la registrazione della lezione.
MODALITA’ SVOLGIMENTO
Il corso si terrà in modalità live. Qualche giorno prima dell’inizio dell’evento riceverai una e-mail contenente le istruzioni e le credenziali per accedere. Ti ricordiamo che il link di accesso alla lezione live sarà attivato un’ora prima dell’inizio di ciascun webinar.
PROGRAMMA
Programma
MODULO I - INTRODUZIONE AL WHISTLEBLOWING E I NUOVI RELATIVI OBBLIGHI
Mercoledì 5 novembre 2025 (14.30-17.30)
- Cosa si intende per “whistleblowing”
- La legge 179/2017
- La Direttiva UE 2019/1937 e i nuovi obblighi in materia whistleblowing a seguito del d.lgs. 24/2023
- Le fattispecie di illeciti oggetto di segnalazione
- Focus: le segnalazioni afferenti alla privacy
- Le Linee Guida ANAC per le segnalazioni
QUESTIONS & ANSWERS
MODULO II - LA TUTELA DEL DATO PERSONALE E IL WHISTLEBLOWING
Giovedì 6 novembre 2025 (14.30-17.30)
- GDPR e principio di accountability
- Ruoli e responsabilità dei soggetti coinvolti nel trattamento dei dati personali nell’ambito del whistleblowing
- Focus: DPO e whistleblowing
- Misure di sicurezza dei dati e DPIA
- La conservazione delle segnalazioni
QUESTIONS & ANSWERS
Quali aziende sono obbligate ad adottare un sistema di whistleblowing?
Dal 2023, con l’attuazione del D.lgs. 24/2023, tutte le aziende con almeno 50 dipendenti sono obbligate a dotarsi di un sistema interno per la segnalazione di illeciti. Nel 2025, l’ANAC ha intensificato i controlli e iniziato ad applicare sanzioni alle aziende non conformi, rendendo effettiva l’obbligatorietà anche per gruppi societari, enti pubblici e settori ad alto rischio come sanità, finanza e pubblica amministrazione
Come viene tutelata la privacy del whistleblower secondo il GDPR?
Il trattamento dei dati personali del segnalante deve rispettare i principi del GDPR, in particolare quelli di minimizzazione, riservatezza e limitazione della conservazione. È vietata qualsiasi forma di ritorsione e l’identità del whistleblower può essere rivelata solo in casi eccezionali, ad esempio su richiesta dell’autorità giudiziaria. È fondamentale che il sistema sia progettato secondo i principi di privacy by design e by default
Cosa succede se un’azienda non rispetta gli obblighi sul whistleblowing?
Nel 2025, l¿ANAC ha iniziato ad applicare sanzioni amministrative che vanno da 10.000 a 50.000 euro, soprattutto nei casi di assenza di un canale conforme, mancata protezione dell¿identità del segnalante o gestione inadeguata delle segnalazioni. Le aziende devono anche dimostrare di aver formato il personale e aggiornato le policy interne
Quali sono gli illeciti che possono essere segnalati tramite whistleblowing secondo la normativa italiana?
Secondo il D.lgs. 24/2023, possono essere oggetto di segnalazione tutti gli illeciti che ledono l’interesse pubblico o l’integrità dell’amministrazione pubblica o dell’ente privato. Tra questi rientrano: violazioni di normative nazionali o europee (come appalti, concorrenza, sicurezza dei prodotti, ambiente, salute pubblica), reati penali o civili, condotte illecite rilevanti ai sensi del D.lgs. 231/2001, e violazioni del GDPR. Non sono invece ammesse segnalazioni di interesse esclusivamente personale, come conflitti interni o controversie lavorative non collegate a illeciti rilevanti.
Qual è il ruolo del DPO nel sistema di whistleblowing?
Il DPO ha il compito di vigilare sul rispetto del GDPR anche nell’ambito del whistleblowing, ma non può essere il gestore diretto delle segnalazioni, per evitare conflitti di interesse. Il suo ruolo è quello di consulente e supervisore, assicurandosi che il trattamento dei dati personali avvenga nel rispetto dei principi di liceità, minimizzazione, riservatezza e sicurezza. Inoltre, il DPO può supportare nella valutazione d’impatto (DPIA) e nella definizione delle misure tecniche e organizzative adeguate.
Crediti formativi
Crediti sede di Online
Avvocati: inoltrata richiesta al CNF
Attestati
Al termine dell’iniziativa verrà rilasciato:
- per i Corsi e Convegni un Attestato di partecipazione
- per i Master un Diploma di Master
Qualora previsto dal Regolamento per la formazione professionale continua di appartenenza dell’iscritto, verrà rilasciato anche un Attestato di frequenza per i Crediti Formativi.
Al termine dell’iniziativa, nel caso di partecipazione ad almeno l’80% delle ore formative totali, sarà possibile scaricare l’ATTESTATO DI PARTECIPAZIONE/DIPLOMA DI MASTER nella pagina personale del sito altalex.com entro 30 gg. dalla fine dell’iniziativa.
AVVOCATI: per ogni ora di webinar è necessario rispondere correttamente ad almeno una domanda su due (domande non ripetibili). Al termine dell’iniziativa verrà rilasciato l’ATTESTATO PER I CREDITI FORMATIVI direttamente nella piattaforma di svolgimento dell’iniziativa, entro 30 gg. dalla data di fine evento.
Docente
Martorana Marco
Avvocato e Professore a contratto in Diritto della privacy presso Universitas Mercatorum. Svolge attività di Responsabile della Protezione dati (DPO) per la quale è certificato UNI 11697
Velani Luigi
Avvocato penalista e Professore a contratto di Diritto processuale penale nell'Università di Pisa
Altalex Formazione - Segreteria
Tel: 02.82476100
Email: [email protected]
Orario: lunedì-giovedì 09:00-13:00 / 13:30-18:00
venerdì 09:00-13:00 / 13:30-16:30