
I. OBIETTIVO
L'obiettivo della presente disciplina per la protezione dei dati dei
candidati è quello di fornire una tutela adeguata e coerente nella
gestione di questi dati da parte delle società GE.
Le informazioni identificabili come personali fornite da un candidato
a un posto di lavoro ad una società GE ("Dati del candidato", "Dati
dei candidati" o "Dati") verranno utilizzate a scopo
di assunzione e i Dati verranno protetti in conformità alle direttive
GE descritte di seguito e alla legislazione vigente.
Fornendo i propri Dati, si conferma e si accetta quanto segue:
- di avere preso visione delle Direttive GE
- che GE ha la facoltà di elaborare i Dati del candidato in conformità agli obiettivi di assunzione stabiliti nelle direttive; e
- che i Dati del candidato possono essere trasferiti in tutto il mondo in conformità alle Direttive GE.
L'assenso del candidato è necessario per completare la procedura di invio
dei dati. In caso contrario, fare clic sul pulsante “x” nell'angolo
superiore destro e la procedura verrà interrotta.
Salvo indicazione diversa, la presente disciplina non fa parte dei contratti
di lavoro offerti, dove applicabile, ai candidati prescelti.
II. AMBITO
La presente disciplina è applicabile a tutte le società GE responsabili
del trattamento dei Dati dei candidati.
Il trattamento si riferisce a qualsiasi azione eseguita
sui Dati del candidato, interamente o parzialmente, mediante mezzi
automatizzati, quali la raccolta, la registrazione, l'organizzazione,
la memorizzazione, la modifica, l'utilizzo, la divulgazione o l'eliminazione
di tali dati.
I Dati del candidato vengono definiti come informazioni identificabili
relativi alla propria persona forniti dal candidato stesso o da terzi
(per contro proprio o di GE) nel contesto delle domande di assunzione
per un posto di lavoro presso una società GE.
La presente disciplina non riguarda i dati resi anonimi o nei quali vengono
utilizzati pseudonimi. I dati diventano anonimi se le singole
persone non sono più identificabili oppure sono identificabili solamente
con un impiego sproporzionato di tempo, costi e lavoro. L'utilizzo
di pseudonimi implica la sostituzione di nomi o di altri elementi identificativi
con dei nomi sostitutivi in modo che l'identificazione delle singole
persone diventi impossibile o considerevolmente più difficile. Se i
Dati resi anonimi non sono più anonimi (ossia, le singole persone diventano
nuovamente identificabili) oppure se vengono utilizzati pseudonimi
che consentono l'identificazione delle persone, la presente disciplina è nuovamente
applicabile.
III. APPLICAZIONE DELLE NORMATIVE LOCALI
La presente disciplina è stata messa a punto per fornire uno standard
minimo di conformità per tutte le società GE per la protezione dei
Dati dei candidati a livello internazionale. GE è consapevole che alcune
normative possono richiedere standard più rigorosi di quelli descritti
nella presente disciplina. Le società GE gestiranno i Dati del candidato
in conformità alle normative locali in vigore nel luogo dove vengono
elaborati i Dati del candidato. Nei casi in cui le normative locali
forniscono un livello di protezione dei Dati del candidato inferiore
rispetto a quello stabilito dalla presente disciplina, verranno applicate
le disposizioni della disciplina.
IV. PRINCIPI PER IL TRATTAMENTO DEI DATI DEI CANDIDATI
GE rispetta i diritti di privacy e gli interessi di tutti i singoli individui.
Le società GE rispetteranno i seguenti principi per il trattamento
dei Dati dei candidati:
- I Dati verranno elaborati in modo equo e legittimo.
- I Dati verranno raccolti per scopi specifici e legittimi e non verranno elaborati ulteriormente in maniera incompatibile con tali scopi.
- I Dati saranno pertinenti e non saranno eccessivi rispetto agli scopi
per i quali vengono raccolti e utilizzati. Ad esempio, i Dati possono
essere resi anonimi, se possibile e appropriato, a seconda della natura
dei Dati e dei rischi associati all'utilizzo previsto.
- I Dati saranno precisi e, se necessario, verranno aggiornati. Verranno
prese misure ragionevoli per correggere o eliminare Dati dei candidati
che risultano errati o incompleti.
- I Dati verranno conservati solamente per il tempo necessario per gli
scopi in base ai quali sono stati raccolti ed elaborati.
- I Dati verranno elaborati in conformità ai diritti della persona stabiliti
dalla legge (come descritto nella presente disciplina o a norma di
legge).
- Verranno presi adeguati provvedimenti tecnici, fisici e organizzativi allo scopo
di impedire accessi non autorizzati, trattamenti illeciti e distruzione,
danni o perdite non autorizzati o accidentali dei Dati.
V. RACCOLTA DEI DATI
È possibile utilizzare vari metodi per inviare i propri Dati del candidato
a GE. Tali metodi possono includere: (a) invio mediante posta elettronica
o su carta al personale GE; (b) invio on-line dei Dati del candidato
elaborati da un provider di servizi esterno in un database elettronico
negli Stati Uniti accessibile dal personale autorizzato GE; oppure
(c) mediante domanda di assunzione presso GE.
GE si riserva la facoltà di raccogliere periodicamente ulteriori informazioni
dietro consenso del candidato o in conformità alle disposizioni di
legge applicabili. Ad esempio, GE può raccogliere le impressioni e
le opinioni dei candidati (ad esempio tramite questionari) a scopi
aziendali, quali l'ottimizzazione dei processi. I candidati possono
rispondere a tali questionari volontariamente oppure possono decidere
di non rispondere; in questo caso non subiranno rappresaglie per tale
decisione. Le presenti Direttive saranno applicabili a qualsiasi ulteriore
informazione raccolta, incluse le risposte a tali questionari.
VI. SCOPI E ACCESSO PER IL TRATTAMENTO DEI DATI DEI CANDIDATI
GE e le società GE elaborano i Dati dei candidati per scopi legittimi
nell'ambito delle risorse umane. Tale trattamento verrà condotto entro
i limiti di tale scopo e in conformità alle disposizioni di legge.
Tra questi scopi principali vi sono:
Identificazione e/o valutazione dei candidati per posizioni lavorative
presso GE; decisioni relative all'assunzione di personale; archiviazione
adeguata delle procedure di assunzione; analisi dei processi di assunzione
e dei risultati e conduzione di ricerche in background, dove consentito
dalla legge (gli "Scopi").
Se una società GE elabora i Dati dei candidati per scopi che vanno oltre
quelli descritti sopra, la società GE responsabile del nuovo scopo
si impegna di informare i candidati di tali scopi relativamente all'utilizzo
dei Dati e delle categorie dei destinatari di tali Dati.
I Dati saranno accessibili e verranno elaborati da persone coinvolte
nel processo di assunzione per GE e che hanno la legittima necessità di
accedere ed elaborare i Dati per gli Scopi illustrati.
VII. TIPI DI DATI DEI CANDIDATI
I Dati dei candidati che verranno elaborati includono:
- Stato del candidato
- Dati relativi alle esperienze professionali
- Istruzione
- Retribuzione
- Osservazioni del datore di lavoro
- Risultati di questionari on-line
- Informazioni di contatto del candidato
- Nomi o indirizzi precedenti del candidato
- Ulteriori informazioni fornite dal candidato (ad esempio, lettera di accompagnamento)
- Numero della patente, se necessario per determinati impieghi
- Referenze
- Fedina penale, nei casi consentiti dalla legge
VIII. CATEGORIE SPECIALI DI DATI
Nei casi limitati in cui una società GE necessiti di raccogliere dei Dati
speciali (ad esempio contenenti informazioni personali relative
a razza o origine etnica, opinioni politiche, credo religioso o politico,
appartenenza a sindacati, cartelle o esami clinici, o fedina penale),
la società GE si impegna a informare la persona della raccolta e
del trattamento di tali dati. Se richiesto dalla legge, sarà necessario
ottenere il consenso esplicito della persona per il trattamento e
in particolare il trasferimento di tali dati a organizzazioni esterne
a GE. Verranno offerte misure di protezione e sicurezza adeguate
(ad esempio dispositivi per la sicurezza fisica, crittografia e restrizioni
di accesso) a seconda della natura di tali categorie di dati e dei
rischi associati all'utilizzo previsto.
IX. SICUREZZA E RISERVATEZZA
Le società GE si impegnano a prendere i necessari provvedimenti di natura
tecnica, fisica e organizzativa per proteggere i Dati dei candidati
contro accessi non autorizzati, trattamenti illeciti, perdita o danni
accidentali e distruzione non autorizzata.
Sicurezza delle informazioni e delle attrezzature
Per garantire la protezione dei Dati dei candidati contro accessi non
autorizzati da parte di terzi al di fuori di GE, tutti i Dati dei candidati
in forma elettronica in possesso delle società GE vengono mantenuti
in sistemi protetti mediante architetture di rete sicure, dotate di
firewall e sistemi di rilevazione delle intrusioni. Per evitare l'eliminazione
o la distruzione accidentale dei dati, a intervalli regolari viene
eseguito il backup dei server nei quali sono memorizzati i Dati dei
candidati (ossia, i dati vengono memorizzati su altri supporti separati).
I server sono alloggiati in strutture con sistemi di sicurezza e antincendio
a risposta rapida.
Sicurezza dell'accesso
Le società GE limitano l'accesso ai sistemi interni contenenti i Dati
dei candidati a un gruppo selezionato di utenti autorizzati, che hanno
accesso a tali sistemi mediante un ID e una password univoci. L'accesso
ai Dati dei candidati è limitato e consentito agli utenti per lo svolgimento
delle loro mansioni lavorative (ad esempio, il responsabile delle risorse
umane può avere bisogno di accedere alle informazioni di contatto del
candidato, per fissare la data di un colloquio). L'osservanza di tali
disposizioni sarà richiesta anche agli amministratori di terze parti
che potrebbero avere accesso ai Dati dei candidati, come descritto
nella SEZIONE XI. TRASFERIMENTO DEI DATI.
Formazione
GE organizzerà dei corsi di formazione sugli scopi leciti e previsti
per il trattamento dei Dati dei candidati, sulla necessità di proteggere
i dati e di mantenerli precisi e aggiornati e sulla necessità di garantire
la riservatezza dei Dati ai quali i dipendenti hanno accesso. Gli utenti
autorizzati sono tenuti a osservare la presente disciplina e, qualora
i Dati dei candidati vengano visualizzati, elaborati e utilizzati per
qualsiasi motivo che non sia compatibile con le disposizioni della
presente disciplina, le società GE prenderanno le necessarie azioni
disciplinari, in conformità alle norme vigenti.
X. DIRITTI DEI SOGGETTI DEI DATI
Chiunque può indagare sulla natura dei propri Dati del candidato memorizzati
o elaborati da qualsiasi società GE. Verrà fornito accesso ai propri
Dati, in base alle norme vigenti del Paese di residenza, indipendentemente
dal luogo in cui i dati sono elaborati o memorizzati. Le società GE
addette al trattamento di tali dati collaboreranno per fornire tale
accesso direttamente o tramite un'altra società GE. Tutte le richieste
di accesso devono essere inviate per iscritto a:
Human Resources Data Protection Administrator
3135 Easton Turnpike
Mail Drop W2G
Fairfield, CT 06828
I dati dei candidati saranno accessibili per un periodo di tempo ragionevole
e GE consentirà di visualizzare i propri Dati dietro un preavviso ragionevole
e in orari ragionevoli.
Inoltre è possibile contattare l'Human Resources Data Protection Administrator
per quesiti relativi alla presente disciplina o ai propri Dati oppure
per ritirare il proprio consenso. A qualsiasi corrispondenza inviata
all'amministratore per scopi diversi da quanto illustrato sopra non
verrà data risposta e verrà cestinata.
Se l'accesso o la rettifica viene negata, viene comunicato il motivo
di tale diniego e viene redatto un documento scritto relativo alla
richiesta e al diniego.
Se si dimostra che lo scopo per il quale i dati vengono elaborati non è più lecito
o adeguato, i dati verranno eliminati, a meno che le norme vigenti
non richiedano diversamente.
Se i Dati del candidato non sono precisi o completi, è possibile richiedere
che tali dati vengano corretti inviando un nuovo curriculum vitae aggiornato
(ad esempio, con il nuovo indirizzo o con il nome modificato).
Inoltre, per annullare il proprio consenso, è possibile inviare un messaggio
di posta elettronica a CHR.webmaster@corporate.ge.com.
XI. TRASFERIMENTO DEI DATI
Trasferimento ad altre società GE:
GE si adopera per garantire un livello uniforme e adeguato di protezione
dei Dati dei candidati elaborati e/o trasferiti tra società GE. Il
trasferimento dei Dati dei candidati a un'altra società GE viene considerato
come un trasferimento tra due società diverse, il che significa che
anche nei casi di trasferimento all'interno del gruppo, il trasferimento
di dati verrà eseguito solamente se le disposizioni di legge applicabili
vengono osservate e se:
- il trasferimento è dovuto a una reale necessità aziendale;
- la società ricevente fornisce un'adeguata protezione dei dati e
- la società ricevente garantisce la conformità alle presenti Direttive
per il trasferimento e qualsiasi trattamento successivo.
Trasferimento a organizzazioni non GE:
- Terze
parti prescelte: Talvolta alle società GE può essere richiesto di trasferire i Dati dei candidati
a terze parti esterne prescelte, ingaggiate per eseguire, per conto
di GE, determinati servizi relativi alle assunzioni. Queste terze
parti hanno la facoltà di elaborare i dati in conformità alle istruzioni
della società GE o di prendere decisioni relative ai dati come parte
dell'assolvimento dei loro servizi. I entrambi i casi, le società GE
sceglieranno fornitori affidabili che si impegnano, per contratto
o in base ad altri mezzi legalmente vincolanti e consentiti, a mettere
in atto misure di sicurezza adatte per garantire un livello adeguato
di protezione. Le società GE richiedono ai fornitori esterni di conformarsi
alla presente disciplina o di garantire gli stessi livelli di protezione
di GE nella gestione dei Dati dei candidati. Le terze parti prescelte
avranno accesso ai Dati dei candidati esclusivamente allo scopo di
eseguire i servizi specificati nel contratto stipulato con la società GE.
Se una società GE giunge alla conclusione che la presente disciplina
non è stata rispettata da un fornitore, procederà tempestivamente
a prendere i necessari provvedimenti.
- Altre
terze parti: Le società GE potrebbero trovarsi nella posizione di dovere divulgare alcuni
Dati dei candidati a terzi (1) per motivi legali (ad esempio, alle
autorità fiscali e di previdenza sociale); (2) per proteggere i diritti
legali di GE (ad esempio, in difesa di un contenzioso); o (3) in
un'emergenza dove la salute o la sicurezza del candidato è in pericolo
(ad esempio in caso di incendio).
XII. MARKETING DIRETTO
Le società GE non divulgheranno i Dati dei candidati al di fuori di GE
allo scopo di offrire prodotti o servizi a un candidato per uso personale
o familiare ("marketing diretto") senza il previo consenso
del candidato stesso.
Le limitazioni delineate nella presente sezione si riferiscono solo ai
dati di contatto ottenuti nel contesto delle domande di impiego per
un posto di lavoro presso GE. Non sono applicabili ai dati di contatto
ottenuti nel contesto di una relazione con un consumatore o cliente.
XIII. DECISIONI AUTOMATIZZATE
In alcuni Paesi è prevista la regolamentazione delle decisioni automatizzate,
ossia decisioni sulle persone prese esclusivamente in base al trattamento
automatizzato dei dati che possono avere conseguenze legali significative
per le persone coinvolte.
In alcune circostanze, ai candidati ai posti di lavoro verrà chiesto
di completare un questionario nel quale le decisioni automatizzate
verranno prese in base alle risposte del candidato.
Fatta eccezione per alcune circostanze limitate, (ad esempio, il vaglio
mediante computer o telefono per alcune posizioni lavorative disponibili
in GE), le società GE non si avvalgono di decisioni automatizzate per
valutare i candidati o per qualsiasi altro scopo. Se vengono prese
delle decisioni automatizzate, alle persone in questione verrà offerta
l'opportunità di esprimere il proprio parere su tale decisione contattando
l'Human Resources Data Protection Administrator.
XIV. DIRITTI E MECCANISMI DI APPLICAZIONE
Tutte le società GE garantiranno l'osservanza della presente disciplina.
Tutte le persone che hanno accesso ai Dati dei candidati devono attenersi
a questa disciplina. In alcuni Paesi la violazione della normativa
per la protezione dei dati può portare a sanzioni penali e/o a richieste
di risarcimento di danni.
Se, in qualsiasi momento, una persona ritiene che i propri Dati siano
stati elaborati in violazione della presente disciplina, può riferire
la questione all'Human Resources Data Protection Administrator.
Se la questione si riferisce a una presunta violazione della presente
disciplina da parte di una società GE in un Paese diverso da quello
della persona o della società GE che ha trasmesso i Dati, la persona
può richiedere l'assistenza di tale società. Tale società GE sarà di
ausilio nell'investigare le circostanze della presunta violazione.
Se la violazione viene confermata, le società che ha trasmesso i dati
e quella che li ha ricevuti collaboreranno con tutte le altre parti
in questione per risolvere la questione in modo soddisfacente e in
conformità alle disposizioni della presente disciplina.
Se l'Human Resources Data Protection Administrator o la società GE locale
non risolvono la questione, questa può essere portata all'attenzione
del comitato per la tutela dei dati di assunzione (Employment Data
Privacy Committee). Tale comitato, presieduto dal Chief Privacy Leader
di GE, è composto da specialisti esperti in materia di conformità,
indipendenti rispetto alla gestione di qualsiasi attività aziendale
e responsabili del controllo di tutti gli aspetti della conformità alla
presente disciplina e della risoluzione di tutte le questioni e problematiche
derivanti dalla gestione da parte di GE dei Dati dei candidati ai sensi
della presente disciplina. È possibile contattare il comitato Employment
Data Privacy Committee per posta elettronica all'indirizzo EmpDataPvcy@corporate.ge.com o
via fax al numero +1-203-373-2181. Il comitato comunicherà la
propria decisione e i relativi provvedimenti a tutte le persone coinvolte.
I processi descritti nella presente disciplina integrano qualsiasi altro
provvedimento e processo di risoluzione delle vertenze forniti da GE
e/o disponibili ai sensi di legge.
XV. PROCEDURE DI CONTROLLO
Per garantire ulteriormente l'osservanza della presente disciplina, il
Chief Privacy Leader di GE, insieme al Global Privacy Council di GE,
composto da funzionari esperti in materia di riservatezza dei dati
provenienti da tutti i principali settori di attività di GE, hanno
il compito di identificare le procedure di gestione dei dati di assunzione
e dei candidati che devono essere sottoposte a controllo. GE affiderà tale
incarico al personale addetto alla revisione contabile aziendale, che è indipendente
rispetto alla gestione di qualsiasi attività aziendale. Il personale
addetto alla revisione contabile riferisce al Vicepresidente di GE,
Corporate Audit Staff, che ha accesso a una linea di comunicazione
indipendente con il comitato di revisione contabile del consiglio di
amministrazione di GE. I rapporti stilati dal personale addetto alla
revisione verranno sottoposti all'attenzione del comitato Policy Compliance
Review Board di GE e/o al consiglio Global Privacy Council che prenderanno
i provvedimenti del caso. Il comitato o il consiglio metterà a punto
un piano di azione per garantire la conformità alla presente disciplina.
Nei casi in cui le vertenze non possono essere risolte in maniera adeguata
mediante le risorse di GE, GE concorda di nominare una terza parte
indipendente che avrà il compito di condurre un'indagine/revisione
delle procedure o delle questioni che riguardano il candidato o i Dati
di assunzione ai sensi della presente disciplina.
XVI. COMUNICAZIONE DELLA DISCIPLINA
Oltre alla formazione specifica per la presente disciplina, GE comunicherà la
disciplina ai dipendenti nuovi e attuali, pubblicandole su appositi
siti Web interni di GE e fornendo un collegamento alla disciplina mediante
applicazioni informatiche nelle quali i Dati dei candidati vengono
raccolti o elaborati.
XVII. MODIFICA DELLA DISCIPLINA
GE si riserva il diritto, se necessario, di modificare la presente disciplina,
ad esempio per conformarsi a modifiche legislative, di normative, prassi
e procedure di GE o a requisiti imposti dalle autorità responsabili
della protezione dei dati. Il Chief Privacy Leader di GE o la persona
designata, deve approvare tutte le modifiche alla disciplina affinché entrino
in vigore. Qualora GE apporti delle modifiche alla disciplina, se richiesto
ai sensi di legge, dovrà ottenere l'approvazione di tale disciplina.
GE informerà i dipendenti GE e qualsiasi altra persona interessata
(ad esempio, persone che accedono ai siti Web di GE per immettere i
propri dati sotto forma di informazioni per domande di assunzione)
di qualsiasi modifica sostanziale apportata alla disciplina. GE pubblicherà tutti
i cambiamenti alla disciplina nei siti Web interni ed esterni pertinenti.
Con l'implementazione della presente disciplina, tutti gli accordi esistenti
all'interno del gruppo e tutte le direttive aziendali applicabili sulla
privacy relative al trattamento dei Dati dei candidati verranno sostituiti
dalle disposizioni della presente disciplina. Tutte le parti di tali
accordi verranno informate della data di entrata in vigore della disciplina.
XVIII. OBBLIGHI VERSO LE AUTORITÀ RESPONSABILI DELLA PROTEZIONE DEI DATI
GE risponderà in maniera diligente e adeguata alle richieste delle autorità addette
alla protezione dei dati riguardanti la disciplina o la conformità alla
legislazione o alle normative sulla privacy o sulla protezione dei
dati. I dipendenti GE che ricevono tali richieste devono contattare
il responsabile delle risorse umane locale o il consulente legale aziendale.
Su richiesta, GE fornirà alle autorità addette alla protezione dei
dati i nomi e i dettagli di contatto delle persone in questione. Per
quanto riguarda il trasferimento dei Dati dei candidati tra società GE,
le società GE che inviano e che ricevono i dati (i) collaboreranno
con l'autorità addetta alla protezione dei dati, responsabile della
società che invia i Dati e (ii) ne rispetteranno le decisioni, in conformità alle
disposizioni di legge e ai diritti "due process" (di essere
interpellati).
APPENDICE
Diritti e obblighi relativi
ai Dati dei candidati raccolti all'interno dell'UE/AEE ed elaborati
altrove
Oltre ai diritti e agli obblighi stabiliti nella disciplina per la protezione
dei Dati dei candidati di GE o altrimenti esistenti, i seguenti principi
fissati alla luce della Direttiva 95/46/CE sulla protezione dei dati
personali verranno applicati ai Dati dei candidati raccolti dalle società GE
all'interno dell'Unione europea/Area economica europea ed elaborati
altrove. Nelle giurisdizioni in cui è applicabile la presente Appendice,
i diritti e i meccanismi di applicazione illustrati nella disciplina
si applicano anche alle disposizioni della presente Appendice. Con
le seguenti disposizioni non si intende concedere ai dipendenti ulteriori
diritti o stabilire ulteriori obblighi oltre a quelli già previsti
dalla direttiva europea sulla protezione dei dati personali:
- Gli
aspiranti ai posti di lavoro possono opporsi al trattamento dei
propri Dati in base a evidenti motivi legittimi relativi alla loro
situazione
personale. Ciò è il caso se, ad esempio, la vita o la salute del candidato
al posto di lavoro è a rischio in seguito al trattamento dei dati.
Questa disposizione non è applicabile se il trattamento (i) è richiesto
ai sensi di legge, (ii) ha ricevuto il consenso del candidato al posto
di lavoro o (iii) è necessario per soddisfare un obbligo contrattuale
tra il candidato e GE.
- Una
volta esauriti i processi interni per la risoluzione delle vertenze,
i candidati ai posti di lavoro possono chiedere il risarcimento dei
danni a una società GE per perdite o danni causati dalla violazione
della disciplina (incluse le disposizioni della presente Appendice)
da parte della società GE. La società GE non è responsabile dei danni
se ha rispettato le disposizioni pertinenti nelle circostanze.
- Se
qualsiasi termine o definizione utilizzati nella presente disciplina
fossero ambigui, vengono applicate le definizioni stabilite ai sensi
di legge nello Stato membro della UE/AEE interessato o, nei casi in
cui non siano previste tali definizioni secondo la legge locale, vengono
applicate le definizioni della Direttiva europea per la protezione
dei dati personali.