Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una...

23
Mantova, 15 maggio 2015 Archivi Archivi vs vs protezione dei dati personali protezione dei dati personali alla luce del Regolamento generale alla luce del Regolamento generale dell’UE dell’UE - una partita aperta - - una partita aperta - Secondo Sabbioni Archivio di Stato di Mantova Scuola di Archivistica, Paleografia e Diplomatica

Transcript of Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una...

Page 1: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Mantova, 15 maggio 2015

ArchiviArchivi vs vs protezione dei dati personali protezione dei dati personali

al la luce del Regolamento generale alla luce del Regolamento generale

dell ’UE dell ’UE

- una partita aperta -- una partita aperta -

Secondo Sabbioni

Archivio di Stato di MantovaScuola di Archivistica, Paleografia e Diplomatica

Page 2: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

1. Introduzione

2. Protezione dei dati personali e archivi: un’analisi comparativa

3. Quali conclusioni possiamo trarre ?

2Mantova, ASMN, 15 maggio 2015

Page 3: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

• Nuove tematiche entrano in gioco

• Il mercato digitale

• Un nuovo Regolamento e non più una Direttiva

3Mantova, ASMN, 15 maggio 2015

1. Introduzione - contesto1. Introduzione - contesto

Page 4: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

• Calo dei costi dell’apparato burocratico

• Gestione dei casi di pirataggio o fughe di dati

• Presa in conto dei dati biometrici e genetici

• Maggiore attenzione ai minori

• Diritto all’oblio

• “Portabilità” dei dati personali

• Diritto a non essere soggetti a misure di “profilaggio”

• Potenziamento delle Autorità nazionali (Garante)

• Valutazione dell’impatto

• Consenso esplicito al trattamento dei dati (opt-in)

4Mantova, ASMN, 15 maggio 2015

1. Introduzione - 1. Introduzione - nuovi temi importanti:nuovi temi importanti:

Page 5: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

• La proposta della Commissione europea (COM(2012)11 finale

• La proposta della Commissione europea (COM(2012)11 finale

5Mantova, ASMN, 15 maggio 2015

2. Analisi comparativa2. Analisi comparativa

• La posizione provvisoria del Consiglio dei Ministri (15395/14-draft)

• La posizione provvisoria del Consiglio dei Ministri (15395/14-draft)

• La Risoluzione parlamentare Albrecht n. P7_TA(2014)0212• La Risoluzione parlamentare Albrecht n. P7_TA(2014)0212

PROCEDURA LEGISLATIVA ORDINARIAPROCEDURA LEGISLATIVA ORDINARIA

Page 6: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

(40) The processing of personal data for other purposes should be only allowed where the processing is compatible with those purposes for which the data have been initially collected, in particular where the processing is necessary for historical, statistical or scientific research purposes. (…)

(40) The processing of personal data for other purposes should be only allowed where the processing is compatible with those purposes for which the data have been initially collected, in particular where the processing is necessary for historical, statistical or scientific research purposes. (…)

6

- Preambolo

Mantova, ASMN, 15 maggio 2015

(40) The processing of personal data for other purposes should be only allowed where the processing is compatible with those purposes for which the data have been initially collected, in particular where the processing is necessary for archiving purposes in the public interest, or for statistical, scientific or historical (…) purposes.

(40) The processing of personal data for other purposes should be only allowed where the processing is compatible with those purposes for which the data have been initially collected, in particular where the processing is necessary for archiving purposes in the public interest, or for statistical, scientific or historical (…) purposes.

Page 7: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

Servizi di archiviazione aventi come compito principale o obbligo la raccolta, la conservazione, la fornitura di informazioni, la valorizzazione e la diffusione degli archivi nell'interesse pubblico.

(Risoluzione del Parlamento europeo, P7_TA(2014)0212, Relazione Albrecht)

Mantova, ASMN, 15 maggio 2015

Page 8: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

(50) Per contro, non è necessario imporre tale obbligo [l’interessato deve essere informato] se l’interessato dispone già dell’informazione, se la registrazione o la comunicazione è prevista per legge o se informare l’interessato si rivela impossibile o richiederebbe risorse sproporzionate. Ciò potrebbe verificarsi in particolare con i trattamenti per finalità storiche, statistiche o di ricerca scientifica, nel qual caso si può tener conto del numero di interessati, dell’antichità dei dati e di eventuali misure di compensazione.

(50) Per contro, non è necessario imporre tale obbligo [l’interessato deve essere informato] se l’interessato dispone già dell’informazione, se la registrazione o la comunicazione è prevista per legge o se informare l’interessato si rivela impossibile o richiederebbe risorse sproporzionate. Ciò potrebbe verificarsi in particolare con i trattamenti per finalità storiche, statistiche o di ricerca scientifica, nel qual caso si può tener conto del numero di interessati, dell’antichità dei dati e di eventuali misure di compensazione.

88Mantova, ASMN, 15 maggio 2015

Page 9: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

(53) Any person should have the right to have personal data concerning them rectified and a 'right to be forgotten' where the retention of such data is not in compliance with this Regulation. (…). However, the further retention of the data should be allowed where it is necessary for archiving purposes in the public interest, for historical, statistical and scientific (…) purposes, for reasons of public interest in the area of public health, for exercising the right of freedom of expression, when required by law or where there is a reason to restrict the processing of the data instead of erasing them.

(53) Any person should have the right to have personal data concerning them rectified and a 'right to be forgotten' where the retention of such data is not in compliance with this Regulation. (…). However, the further retention of the data should be allowed where it is necessary for archiving purposes in the public interest, for historical, statistical and scientific (…) purposes, for reasons of public interest in the area of public health, for exercising the right of freedom of expression, when required by law or where there is a reason to restrict the processing of the data instead of erasing them.

99Mantova, ASMN, 15 maggio 2015

(53) Any person should have the right to have personal data concerning them rectified and a 'right to be forgotten' where the retention of such data is not in compliance with this Regulation. (…). However, the further retention of the data should be allowed where it is necessary for historical, statistical and scientific research purposes, for reasons of public interest in the area of public health, for exercising the right of freedom of expression, when required by law or where there is a reason to restrict the processing of the data instead of erasing them.

(53) Any person should have the right to have personal data concerning them rectified and a 'right to be forgotten' where the retention of such data is not in compliance with this Regulation. (…). However, the further retention of the data should be allowed where it is necessary for historical, statistical and scientific research purposes, for reasons of public interest in the area of public health, for exercising the right of freedom of expression, when required by law or where there is a reason to restrict the processing of the data instead of erasing them.

Page 10: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

(88) Potrebbero altresì essere autorizzati anche i trasferimenti non qualificabili come frequenti o massicci ai fini dei legittimi interessi del responsabile del trattamento o dell’incaricato del trattamento, dopo che questi abbia valutato tutte le circostanze relative al trasferimento. Ai fini del trattamento per finalità storiche, statistiche e di ricerca scientifica, si deve tener conto delle legittime aspettative della società nei confronti di un miglioramento delle conoscenze.

(88) Potrebbero altresì essere autorizzati anche i trasferimenti non qualificabili come frequenti o massicci ai fini dei legittimi interessi del responsabile del trattamento o dell’incaricato del trattamento, dopo che questi abbia valutato tutte le circostanze relative al trasferimento. Ai fini del trattamento per finalità storiche, statistiche e di ricerca scientifica, si deve tener conto delle legittime aspettative della società nei confronti di un miglioramento delle conoscenze.

1010Mantova, ASMN, 15 maggio 2015

Page 11: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

(125) The processing of personal data for historical, statistical or scientific (…) purposes and for archiving purposes in the public interest (…) should, in addition to the general principles and specific rules of this Regulation, in particular as regards the conditions for lawful processing, also comply with respect other relevant legislation such as on clinical trials. The further processing of personal data for historical, statistical and scientific purposes and for archiving purposes in the public interest (…) should not be considered incompatible with the purposes for which the data are initially collected and may be processed for those purposes for a longer period than necessary for that initial purpose (…). Member States should be authorised to provide, under specific conditions and in the presence of appropriate safeguards for data subjects, specifications and derogations to the information requirements and the rights to access, rectification, erasure, to be forgotten, restriction of processing and on the right to data portability and the right to object when processing personal data for historical, statistical or scientific purposes and for archiving purposes (…).

(125) The processing of personal data for historical, statistical or scientific (…) purposes and for archiving purposes in the public interest (…) should, in addition to the general principles and specific rules of this Regulation, in particular as regards the conditions for lawful processing, also comply with respect other relevant legislation such as on clinical trials. The further processing of personal data for historical, statistical and scientific purposes and for archiving purposes in the public interest (…) should not be considered incompatible with the purposes for which the data are initially collected and may be processed for those purposes for a longer period than necessary for that initial purpose (…). Member States should be authorised to provide, under specific conditions and in the presence of appropriate safeguards for data subjects, specifications and derogations to the information requirements and the rights to access, rectification, erasure, to be forgotten, restriction of processing and on the right to data portability and the right to object when processing personal data for historical, statistical or scientific purposes and for archiving purposes (…).

Mantova, ASMN, 15 maggio 2015

(125) Il trattamento dei dati personali per finalità storiche, statistiche o di ricerca scientifica deve, per essere lecito, rispettare anche altre normative pertinenti, ad esempio quelle sulle sperimentazioni cliniche.

(125) Il trattamento dei dati personali per finalità storiche, statistiche o di ricerca scientifica deve, per essere lecito, rispettare anche altre normative pertinenti, ad esempio quelle sulle sperimentazioni cliniche.

Page 12: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

(125b) The importance of archives for the understanding of the history and culture of Europe” and “that well-kept and accessible archives contribute to the democratic function of our societies', were underlined by Council Resolution of 6 May 2003 on archives in the Member States. Where personal data are processed for archiving purposes, this Regulation should also apply to that processing, bearing in mind that this Regulation should not apply to deceased persons. Public authorities or public or private bodies that hold records of public interest should be services which, pursuant to Union or Member State law, have a legal obligation to acquire, preserve, appraise, arrange, describe, communicate, promote, disseminate and provide access to records of enduring value for general public interest. Member States should also be authorised to provide that personal data may be further processed for archiving purposes, for example with a view to providing specific information related to the political behaviour under former totalitarian state regimes. Codes of conduct may contribute to the proper application of this Regulation, including when personal data are processed for archiving purposes in the public interest by further specifying appropriate safeguards for the rights and freedoms of the data subject. Such codes should be drafted by Member States' official archives or by the European Archives Group. Regarding international transfers of personal data included in archives, these must take place without prejudice of the applying European and national rules for the circulation of cultural goods and national treasures.

(125b) The importance of archives for the understanding of the history and culture of Europe” and “that well-kept and accessible archives contribute to the democratic function of our societies', were underlined by Council Resolution of 6 May 2003 on archives in the Member States. Where personal data are processed for archiving purposes, this Regulation should also apply to that processing, bearing in mind that this Regulation should not apply to deceased persons. Public authorities or public or private bodies that hold records of public interest should be services which, pursuant to Union or Member State law, have a legal obligation to acquire, preserve, appraise, arrange, describe, communicate, promote, disseminate and provide access to records of enduring value for general public interest. Member States should also be authorised to provide that personal data may be further processed for archiving purposes, for example with a view to providing specific information related to the political behaviour under former totalitarian state regimes. Codes of conduct may contribute to the proper application of this Regulation, including when personal data are processed for archiving purposes in the public interest by further specifying appropriate safeguards for the rights and freedoms of the data subject. Such codes should be drafted by Member States' official archives or by the European Archives Group. Regarding international transfers of personal data included in archives, these must take place without prejudice of the applying European and national rules for the circulation of cultural goods and national treasures.

Mantova, ASMN, 15 maggio 2015

Page 13: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

(126a) Where personal data are processed for historical purposes, this Regulation should also apply to that processing. This should also include historical research and research for genealogical purposes, bearing in mind that this Regulation should not apply to deceased persons.

(126a) Where personal data are processed for historical purposes, this Regulation should also apply to that processing. This should also include historical research and research for genealogical purposes, bearing in mind that this Regulation should not apply to deceased persons.

Mantova, ASMN, 15 maggio 2015

Nuovo articolo proposto dal Consiglio dei Ministri

Page 14: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

(b) collected for specified, explicit and legitimate purposes and not further processed in a way incompatible with those purposes; further processing of personal data for archiving purposes in the public interest, for stat ist ical, scientif ic or historical purposes shall not be considered incompatible with the init ial purposes;(e) kept in a form which permits identification of data subjects for no longer than is necessary for the purposes for which the personal data are processed; personal data may be stored for longer periods insofar as the data wil l be processed solely for archiving purposes in the public interest, for stat ist ical, scientif ic or historical purposes subject to implementation of the appropriate technical and organisational measures required by the Regulation in order to safeguard the r ights and freedoms of data subject .

(b) collected for specified, explicit and legitimate purposes and not further processed in a way incompatible with those purposes; further processing of personal data for archiving purposes in the public interest, for stat ist ical, scientif ic or historical purposes shall not be considered incompatible with the init ial purposes;(e) kept in a form which permits identification of data subjects for no longer than is necessary for the purposes for which the personal data are processed; personal data may be stored for longer periods insofar as the data wil l be processed solely for archiving purposes in the public interest, for stat ist ical, scientif ic or historical purposes subject to implementation of the appropriate technical and organisational measures required by the Regulation in order to safeguard the r ights and freedoms of data subject .

1414Mantova, ASMN, 15 maggio 2015

Article 5 - Principles relating to personal data processingPersonal data must be:(e) kept in a form which permits identification of data subjects for no longer than is necessary for the purposes for which the personal data are processed; personal data may be stored for longer periods insofar as the data wil l be processed solely for historical, stat ist ical or scientif ic research purposes in accordance with the rules and conditions of Article 83 and if a periodic review is carried out to assess the necessity to continue the storage;

Personal data must be:(e) kept in a form which permits identification of data subjects for no longer than is necessary for the purposes for which the personal data are processed; personal data may be stored for longer periods insofar as the data wil l be processed solely for historical, stat ist ical or scientif ic research purposes in accordance with the rules and conditions of Article 83 and if a periodic review is carried out to assess the necessity to continue the storage;

Page 15: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

2. Processing of personal data which is necessary for archiving purposes in the public interest, or for historical, statistical or scientific purposes shall be lawful subject also to the conditions and safeguards referred to in Article 83.

2. Processing of personal data which is necessary for archiving purposes in the public interest, or for historical, statistical or scientific purposes shall be lawful subject also to the conditions and safeguards referred to in Article 83.

1515Mantova, ASMN, 15 maggio 2015

Article 6 - Lawfulness of processing

2. Processing of personal data which is necessary for the purposes of historical, statistical or scientific research shall be lawful subject to the conditions and safeguards referred to in Article 83.

2. Processing of personal data which is necessary for the purposes of historical, statistical or scientific research shall be lawful subject to the conditions and safeguards referred to in Article 83.

Page 16: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

1. È vietato trattare dati personali che rivelino la razza, l ’origine etnica, le opinioni pol it iche, la rel igione o le convinzioni personali, l ’appartenenza sindacale, come pure trattare dati genetici o dati relat ivi al la salute e al la vita sessuale o a condanne penali o a connesse misure di sicurezza.2. Il paragrafo 1 non si applica quando:g) il trattamento è necessario per l’esecuzione di un compito di interesse pubblico sulla base del diritto dell’Unione o del diritto degli Stati membri, che deve prevedere misure appropriate per tutelare i legittimi interessi dell’interessato,oppurei) il trattamento è necessario per finalità storiche, statistiche o di ricerca scientifica, fatte salve le condizioni e le garanzie di cui al l ’art icolo 83 ,

1. È vietato trattare dati personali che rivelino la razza, l ’origine etnica, le opinioni pol it iche, la rel igione o le convinzioni personali, l ’appartenenza sindacale, come pure trattare dati genetici o dati relat ivi al la salute e al la vita sessuale o a condanne penali o a connesse misure di sicurezza.2. Il paragrafo 1 non si applica quando:g) il trattamento è necessario per l’esecuzione di un compito di interesse pubblico sulla base del diritto dell’Unione o del diritto degli Stati membri, che deve prevedere misure appropriate per tutelare i legittimi interessi dell’interessato,oppurei) il trattamento è necessario per finalità storiche, statistiche o di ricerca scientifica, fatte salve le condizioni e le garanzie di cui al l ’art icolo 83 ,

1616Mantova, ASMN, 15 maggio 2015

Articolo 9 - Trattamento di categorie particolari di dati personali

Page 17: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

1. L’interessato ha il diritto di ottenere dal responsabile del trattamento la cancellazione di dati personali che lo riguardano e la rinuncia a un’ulteriore diffusione di tali dati, in particolare in relazione ai dati personali resi pubblici quando l’interessato era un minore, se sussiste uno dei motivi seguenti:a) i dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;b) l’interessato revoca il consenso su cui si fonda il trattamento, di cui all’articolo 6, paragrafo 1, lettera a), oppure il periodo di conservazione dei dati autorizzato è scaduto e non sussiste altro motivo legittimo per trattare i dati;c) l’interessato si oppone al trattamento di dati personali ai sensi dell’articolo 19;d) il trattamento dei dati non è conforme al presente regolamento per altri motivi.2. Quando ha reso pubblici dati personali, il responsabile del trattamento di cui al paragrafo 1 prende tutte le misure ragionevoli, anche tecniche, in relazione ai dati della cui pubblicazione è responsabile per informare i terzi che stanno trattando tali dati della richiesta dell’interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali. Se ha autorizzato un terzo a pubblicare dati personali, il responsabile del trattamento è ritenuto responsabile di tale pubblicazione.3. Il responsabile del trattamento provvede senza ritardo alla cancellazione, a meno che conservare i dati personali non sia necessario:(c) per f inali tà storiche, statistiche e di r icerca scienti fica in conformità del l ’art icolo 83;

1. L’interessato ha il diritto di ottenere dal responsabile del trattamento la cancellazione di dati personali che lo riguardano e la rinuncia a un’ulteriore diffusione di tali dati, in particolare in relazione ai dati personali resi pubblici quando l’interessato era un minore, se sussiste uno dei motivi seguenti:a) i dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;b) l’interessato revoca il consenso su cui si fonda il trattamento, di cui all’articolo 6, paragrafo 1, lettera a), oppure il periodo di conservazione dei dati autorizzato è scaduto e non sussiste altro motivo legittimo per trattare i dati;c) l’interessato si oppone al trattamento di dati personali ai sensi dell’articolo 19;d) il trattamento dei dati non è conforme al presente regolamento per altri motivi.2. Quando ha reso pubblici dati personali, il responsabile del trattamento di cui al paragrafo 1 prende tutte le misure ragionevoli, anche tecniche, in relazione ai dati della cui pubblicazione è responsabile per informare i terzi che stanno trattando tali dati della richiesta dell’interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali. Se ha autorizzato un terzo a pubblicare dati personali, il responsabile del trattamento è ritenuto responsabile di tale pubblicazione.3. Il responsabile del trattamento provvede senza ritardo alla cancellazione, a meno che conservare i dati personali non sia necessario:(c) per f inali tà storiche, statistiche e di r icerca scienti fica in conformità del l ’art icolo 83;

1717Mantova, ASMN, 15 maggio 2015

Articolo 17 - Diritto all’oblio e alla cancellazione

Page 18: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

1. Within the limits of this Regulation, personal data may be processed for historical, statistical or scientific research purposes only if:(a) these purposes cannot be otherwise fulfilled by processing data which does not permit or not any longer permit the identification of the data subject;(b) data enabling the attribution of information to an identified or identifiable data subject is kept separately from the other information as long as these purposes can be fulfilled in this manner.2. Bodies conducting historical, statistical or scientific research may publish or otherwise publicly disclose personal data only if:(a) the data subject has given consent, subject to the conditions laid down in Article 7;(b) the publication of personal data is necessary to present research f indings or to faci l i tate research insofar as the interests or the fundamental r ights or freedoms of the data subject do not override these interests; or(c) the data subject has made the data public.3. The Commission shall be empowered to adopt delegated acts in accordance with Article 86 for the purpose of further specifying the criteria and requirements for the processing of personal data for the purposes referred to in paragraph 1 and 2 as well as any necessary limitations on the rights of information to and access by the data subject and detailing the conditions and safeguards for the rights of the data subject under these circumstances.

1. Within the limits of this Regulation, personal data may be processed for historical, statistical or scientific research purposes only if:(a) these purposes cannot be otherwise fulfilled by processing data which does not permit or not any longer permit the identification of the data subject;(b) data enabling the attribution of information to an identified or identifiable data subject is kept separately from the other information as long as these purposes can be fulfilled in this manner.2. Bodies conducting historical, statistical or scientific research may publish or otherwise publicly disclose personal data only if:(a) the data subject has given consent, subject to the conditions laid down in Article 7;(b) the publication of personal data is necessary to present research f indings or to faci l i tate research insofar as the interests or the fundamental r ights or freedoms of the data subject do not override these interests; or(c) the data subject has made the data public.3. The Commission shall be empowered to adopt delegated acts in accordance with Article 86 for the purpose of further specifying the criteria and requirements for the processing of personal data for the purposes referred to in paragraph 1 and 2 as well as any necessary limitations on the rights of information to and access by the data subject and detailing the conditions and safeguards for the rights of the data subject under these circumstances.

1818Mantova, ASMN, 15 maggio 2015

Article 83 - Processing for historical, statistical and scientific research purposes

Page 19: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

1. Where personal data are processed for scientific, statistical or historical purposes Union or Member State law may, subject to appropriate safeguards for the rights and freedoms of the data subject, provide for derogations from Articles 14a(1) and (2), 15, 16, 17, 17a, 17b, 18 and 19, insofar as such derogation is necessary for the fulfilment of the specific purposes.1a. Where personal data are processed for archiving purposes in the public interest, Union or Member State law may, subject to appropriate safeguards for the rights and freedoms of the data subject, provide for derogations from Articles 14a(1) and (2), 15, 16, 17, 17a, 17b, 18, 19, 23, 32, 33 and 53 (1b)(d) and (e), insofar as such derogation is necessary for the fulfilment of these purposes.1b. In case a type of processing referred to in paragraphs 1 and 1a serves at the same time another purpose, the derogations allowed for apply only to the processing for the purposes referred to in those paragraphs.2. The appropriate safeguards referred to in paragraphs 1 and 1a shall be laid down in Union or Member State law and be such to ensure that technological and/or organisational protection measures pursuant to this Regulation are applied to the personal data (…), to minimise the processing of personal data in pursuance of the proportionality and necessity principles, such as pseudonymising the data, unless those measures prevent achieving the purpose of the processing and such purpose cannot be otherwise fulfilled within reasonable means.

1. Where personal data are processed for scientific, statistical or historical purposes Union or Member State law may, subject to appropriate safeguards for the rights and freedoms of the data subject, provide for derogations from Articles 14a(1) and (2), 15, 16, 17, 17a, 17b, 18 and 19, insofar as such derogation is necessary for the fulfilment of the specific purposes.1a. Where personal data are processed for archiving purposes in the public interest, Union or Member State law may, subject to appropriate safeguards for the rights and freedoms of the data subject, provide for derogations from Articles 14a(1) and (2), 15, 16, 17, 17a, 17b, 18, 19, 23, 32, 33 and 53 (1b)(d) and (e), insofar as such derogation is necessary for the fulfilment of these purposes.1b. In case a type of processing referred to in paragraphs 1 and 1a serves at the same time another purpose, the derogations allowed for apply only to the processing for the purposes referred to in those paragraphs.2. The appropriate safeguards referred to in paragraphs 1 and 1a shall be laid down in Union or Member State law and be such to ensure that technological and/or organisational protection measures pursuant to this Regulation are applied to the personal data (…), to minimise the processing of personal data in pursuance of the proportionality and necessity principles, such as pseudonymising the data, unless those measures prevent achieving the purpose of the processing and such purpose cannot be otherwise fulfilled within reasonable means.

Mantova, ASMN, 15 maggio 2015

Article 83 - Derogations applying to processing of personal data for archiving, scientific, statistical and historical purposes

Page 20: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

Per riassumere:

• Ricerca storica e archiviazione di pubblico interesse sono considerate ragioni compatibili per la conservazione di dati personali aldilà dell’uso amministrativo

• Il diritto alla protezione dei dati non è un diritto assoluto e deve essere commisurato con il diritto di una società alla crescita delle conoscenze e al diritto all’informazione

• La pubblicazione di dati personali è permessa in specifiche circostanze.•

• Un punto resta da chiarire: come sarà applicato l’articolo 83 e quali saranno gli atti delegati correlati

2020Mantova, ASMN, 15 maggio 2015

Page 21: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

§ E’ presto per trarre conclusioni: il regolamento non è stato ancora approvato.

§

§ Allo stato attuale delle cose, la posizione del Consiglio dei Ministri sembra rassicurante.

§

§ I timori di una “cancellazione” per legge di parti importanti delle fonti documentarie sembrerebbero al momento infondati.

2121Mantova, ASMN, 15 maggio 2015

3. 3. ConclusioniConclusioni

Page 22: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

ü Va sottolineato che, dopo la morte del soggetto interessato, i dati personali di interesse storico divengono semplicemente “dati storici”.

ü

ü La lista di conservazione e i periodi di conservazione dei dati personali devono coordinarsi.

ü

ü Sarebbe utile per i responsabili della gestione documentale adottare delle procedure simili a quelle applicate in protezione dei dati.

2222Mantova, ASMN, 15 maggio 2015

Conclusioni personaliConclusioni personali

Page 23: Archivi vs protezione dei dati personali alla luce del Regolamento generale dell'Unione europea: una partita aperta

Archivi vs protezione dei dati personali

Grazie per la vostra attenzione

Mantova, ASMN, 15 maggio 2015