Le Groupe SMI a adopté une nouvelle structure de “gouvernement d'entreprise” en faveur du développement durable, basée sur l'optimisation des processus de contrôle et sur la prévention et gestion des risques, en prêtant une attention particulière à la transparence et à la protection des droits des parties intéressées.
Les entités et les organismes concernés par le système de contrôle et de recherche peuvent être subdivisés comme suit:
Organismes institutionnels: ils comprennent les organes de gestion (Conseil d'administration, Président et Administrateur délégué) qui fixent les directives du système de contrôle et désignent les organes de supervision (comité d'audit et organisme de surveillance) qui s'occupent de vérifier et évaluer le système de contrôle
Organismes opérationnels de deuxième niveau: ils garantissent la conformité aux procédures et fixent des régles valides pour tout le Groupe SMI (directeurs, responsables d'usine, responsables de traitement des données, etc.)
Organismes opérationnels de premier niveau: ils s'occupent de la gestion des risques et suivent les procédures établies pour leurs activités: il s'agit de tous les employés du Groupe SMI
La détermination des procédures du système de contrôle et de gestion des risques se base sur les principes exposés dans les documents suivants:
Code éthique du Groupe SMI: il identifie les responsabilités morales et sociales (à l'intérieur de la société et en déhors) et les valeurs soutenues par la société; il s'agit d'un instrument de gestion de la conduite éthique non seulement pour les collaborateurs du Groupe SMI, mais aussi pour tous ceux qui entretiennent des relations avec la société.
Modèle d'organisation 231: c'est un système de gestion prédisposé par la société, incluant des procédures et des activités de prévention contre les pratiques abusives, la cybercriminalité, les abus de marché, les atteintes à la santé et à la sécurité au travail, la réception, le blanchiment d'argent, la violation des droits d'auteur, les déclarations mensongères, la criminalité environnementale, l'emploi de citoyens provenant de Pays tiers sans permis de séjour régulier, les crimes contre la personnalité individuelle. Il est possible de contacter l'Organisme de Surveillance de SMI à l'adresse e-mail odv.smi@smigroup.net et l'Organisme de Surveillance de Smigroup à l'adresse e-mail odv.smigroup@smigroup.net.
Responsabilité sociale d'entreprise: basée sur la protection des droits humaines, le respect des normes de travail, la préservation de l'environnement et la lutte contre la corruption, selon les dix principes du Pacte mondial des Nations Unies.
Système de gestion intégré, qualité, environnement et sécurité, en conformité aux normes ISO9001, ISO14001 et ISO45001
Règlement européen 679/2016 (RGPD), concernant la protection des données personnelles, récemment appliqué au domaine du “whistleblowing”, afin de protéger ceux qui dénoncent la conduite illégale
Depuis le 25 mai 2018 le Règlement Européen 679/2016 (RGPD) est entré pleinement en application, définissant les règles générales pour la protection des données personnelles. Il s'agit d'une étape importante, qui fixe les mêmes règles pour le traitement des données personnelles pour tous les Pays de l'Union Européenne. Chaque société du Groupe SMI a développé une série de procédures d'adaptation aux nouvelles règles, tout en révisant les structures ou les modalités opérationnelles pour mettre en pratique les règles de protection des données personnelles. Voici quelques initiatives pour l'application du Règlement à partir du 25 mai 2018 et notre procédure de traitement des données personnelles.
Licéité du traitement
Le Groupe SMI a établi la base juridique pour le traitement des données personnelles (consentement, exécution des obligations contractuelles, intérêts vitaux des personnes concernées ou de tiers, obligations auxquelles est soumis le titulaire, intérêt public ou exercice de l'autorité publique, intérêt légitime supérieur du titulaire ou de tiers auxquels les données sont communiqueés).
Dossier d'information
Les sociétés du Groupe SMI ont enrichi, amélioré et adapté aux nouvelles règles le dossier d'information à fournir aux personnes concernées (articles 13 et 14 RGPD).
Droits des personnes concernées (accès, oubli ou effacement, limitation du traitement, opposition, portabilité)
Le Groupe SMI a adopté des mesures techniques et organisationnelles pour favoriser l'exercice des droits et la réponse aux demandes envoyées par les personnes concernées.
Responsable du traitement
Sur la base du nouveau principe de "responsabilité", les sociétés du Groupe SMI ont redéfini leur organisation pour garantir le respect pro-actif du règlement. On a redéfini le rôle du responsable du traitement et des fournisseurs de services, dont l'activité implique le traitement des données personnelles.
Risque du traitement et mesures de “responsabilité” adoptées par les responsables du traitement (évaluation d'impact, registre des activités de traitement, mesures de sécurité, violation des données personnelles)
Grâce à un “Document de conformité” incluant le registre des activités de traitement, le Groupe SMI planifie, met en oeuvre et démontre toutes les mesures de sécurité, techniques et organisationnelles, adaptées aux caractéristiques du traitement et prévoit les mesures nécessaires pour notifier la violation des données.
Transfert international des données
Le Groupe SMI s'engage à respecter les principes généraux et les garanties pour le transfert des données vers des Pays Tiers.
Le responsable du traitement est:
SMI S.p.A.
Bureaux administratifs: Via Carlo Ceresa, 10 - 24015 San Giovanni Bianco (BG) - ITALIA
P.I.: 04471940165 - C.F.: 03942700166 - R.E.A.: 421708
Pour toute information, écrivez à: privacy@smigroup.net
Le Règlement Européen 679/2016 autorise à l'exercice des droits expressément prévus pour les personnes concernées.
Veuillez trouver ci-joint le texte intégral des articles 15; 16; 17; 18; 20; 21; 77 du Règlement, qui définissent les droits et les modalités d'exercice.
Afin d'exercer vos droits, veuillez envoyer le formulaire dûment rempli à l'adresse du Responsable du traitement.
SMI S.p.A.
Groupe IVA SMI INDUSTRIES
Quartier général: Via Carlo Ceresa, 10 - 24015 San Giovanni Bianco (BG) - ITALIA
Siège social: Via Monte Grappa, 7 - 24121 Bergamo (BG) - ITALIA
TVA: 04471940165 - CIF: 03942700166 - R.E.A.: 421708
Capital social: Euro 5.000.000 i.v.