Corso di formazione per incaricati del trattamento dei ... · Principio di pertinenza e non...

32
Corso di formazione per incaricati del trattamento dei dati personali Anno 2004 Eleonora Bovo

Transcript of Corso di formazione per incaricati del trattamento dei ... · Principio di pertinenza e non...

Corso di formazione per incaricati del trattamento dei dati personaliAnno 2004

Eleonora Bovo

INFN © 2004 1

Parte primaParte prima

Conoscenza e comprensione del quadro normativo e delle problematiche di natura informatica legate al trattamento dei dati personali. Apprendimento della terminologia di base ed enunciazione dei concetti di riferimento.

Aspetti legali

INFN © 2004 2

Aspetti legaliAspetti legali

Il codice della Privacy: principi generali e definizioniIl principio di necessitàLe tipologie dei datiI soggetti

INFN © 2004 3

- D.Lgs. 30 GIUGNO 2003 n. 196 -

CODICE IN MATERIADI PROTEZIONE DEI DATI

PERSONALIIn Suppl. Ord. G.U. n.123 del 29 luglio 2003

(Disponibile nella pagina web del Servizio Affari Legali, nell’ambito della “Raccolta sistematica di normativa di maggiore interesse”

alla voce “Privacy”)

INFN © 2004 4

Chiunque ha diritto alla protezione dei dati personali che lo riguardano.

INFN © 2004 5

Il Principio fondamentaleIl Principio fondamentale

Chiunque ha diritto alla protezione dei dati personali che lo riguardano

INFN © 2004 6

FinalitFinalitàà del trattamento:del trattamento:

Il trattamento dei dati personali deve svolgersi nel rispetto dei diritti e delle libertà fondamentali, nonché della dignitàdell’interessato, con particolare riferimento alla riservatezza, all’identità personale ed alla protezione dei dati personali.

INFN © 2004 7

FinalitFinalitàà del trattamentodel trattamento

Il trattamento dei dati personali è disciplinato assicurando:

elevato livello di tutela dei diritti e delle libertà,semplificazione, ed efficacia per esercizio dei dirittida parte degli interessati;

semplificazione ed efficacia per l’adempimento degli obblighi da parte dei titolari del trattamento.

INFN © 2004 8

Principio di necessitPrincipio di necessitàà del trattamento:del trattamento:

I sistemi informativi ed i programmi informatici devono essere configurati in modo da ridurre al minimo l’utilizzazione dei dati personali e di dati identificativi, in modo da escluderne il trattamento quando le finalità perseguite nei singoli casi possono essere realizzate mediante dati anonimi, o modalità che permettano di identificare l’interessato solo in caso di necessità.

INFN © 2004 9

Principio di pertinenza e non Principio di pertinenza e non eccedenzaeccedenza

Qualunque trattamento di dati personali da parte di soggetti pubblici è consentito soltanto per lo svolgimento delle funzioni istituzionali.I soggetti pubblici nel trattare i dati osservano i presupposti e i limiti stabiliti dal codice privacy, nonché dalla legge e dai regolamenti.

INFN © 2004 10

Le definizioni:Le definizioni: Trattamento dei dati:Trattamento dei dati:

Qualunque operazione o complesso di operazioni effettuate anche senza l’ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione il raffronto, l’utilizzo,l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione dei dati, anche se non registrati in una banca dati.

INFN © 2004 11

Le Tipologie dei dati:Le Tipologie dei dati:

Dati personali (cc.dd. comuni)Dati sensibiliDati giudiziari

INFN © 2004 12

Le definizioni:Le definizioni: Dato personale:Dato personale:

Qualunque informazione relativa a persona fisica, persona giuridica, ente o associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale.

INFN © 2004 13

Le definizioni:Le definizioni: Dati sensibili:Dati sensibili:

Dati personali idonei a rivelare l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale.

INFN © 2004 14

Le definizioni:Le definizioni: Dati Giudiziari:Dati Giudiziari:

Dati personali idonei a rivelare provvedimenti in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o indagato.

INFN © 2004 15

…… in modo schematicoin modo schematico

Dati Personali

Dati Sensibili Dati Giudiziari- dati medici- iscrizioni sindacato- iscriz. Partiti politici- ...

- casellario giudiziale

- Nomi e cognomi,- Ragioni sociali ditte- Codici fiscali- Indirizzi- …

INFN © 2004 16

La questione del consensoLa questione del consenso

I soggetti pubblici non devono richiedere il consenso per il trattamento dei dati personali (poiché possono trattare dati personali soltanto per il raggiungimento delle finalità istituzionali, nei limiti e con le modalità indicate dalla legge).

INFN © 2004 17

I soggetti:I soggetti:

Interessato al trattamentoTitolare del trattamentoResponsabile del trattamentoIncaricato del trattamento

INFN © 2004 18

Interessato:Interessato:

La persona fisica, la persona giuridica, l’ente o l’associazione cui si riferiscono i dati personali

INFN © 2004 19

Titolare:Titolare:

La persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo, cui competono le decisioni in ordine alle finalità, alle modalità del trattamento dei dati personali e agli strumenti utilizzati, ivi compreso il profilo della sicurezza.

INFN © 2004 20

Responsabile:Responsabile:

La persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali.

INFN © 2004 21

Responsabile:Responsabile:E’ individuato tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle disposizioni in materia di trattamento, ivi compreso il profilo della sicurezza;I compiti affidati al responsabile sono specificati per iscritto dal Titolare.

INFN © 2004 22

Nel nostro caso:Nel nostro caso:

L’individuazione dei responsabili èavvenuta con deliberazione del Consiglio Direttivo n. 6389 del 26.03.1999 (successivamente aggiornata con del. C.D. n. 8335 del 28.11.2003) che ha indicato anche i compiti a questi affidati.

INFN © 2004 23

Incaricato:Incaricato:

La persona fisica autorizzata a compiere operazioni di trattamento dal titolare o dal responsabile

La designazione degli incaricati è fatta per iscritto, con individuazione dell’ambito di trattamento consentito e delle istruzioni di condotta.

INFN © 2004 24

Nel nostro caso:Nel nostro caso:

Titolare: L’INFN;Responsabili: Direttori di Struttura e Direttori di

Direzioni e Servizi dell’Amministrazione Centrale;

Incaricati: Tutti noi che per conto del Titolare, e quindi nell’ambito della nostra attività lavorativa, trattiamo dati personali;

Interessati: Tutti i soggetti a cui appartengono i dati che trattiamo.

INFN © 2004 25

Gli aspetti rilevanti nella normativa in Gli aspetti rilevanti nella normativa in tema di trattamento:tema di trattamento:

I diritti dell’interessatoLe modalità del trattamentoIl trattamento dei dati sensibili e giudiziari La comunicazione e la diffusione La sicurezza dei dati Le sanzioni

INFN © 2004 26

Diritti dellDiritti dell’’interessato:interessato:

A) Diritto di accesso ai propri dati

B) Diritto di informazione circa i propri dati

INFN © 2004 27

I diritti dellI diritti dell’’interessato interessato A) Diritto di accessoA) Diritto di accesso

si estrinseca nel

Ottenere conferma dell’esistenza o meno di dati personali che riguardano l’interessato e la loro comunicazione in forma intellegibile;

Ottenere indicazione: dell’origine dei dati, delle modalità e finalità del trattamento, degli estremi del titolare e del responsabile

INFN © 2004 28

I diritti dellI diritti dell’’interessato interessato A) Diritto di accessoA) Diritto di accesso

si estrinseca nel

Ottenere l’aggiornamento, la rettificazione, l’integrazione dei dati, nonché la cancellazione, la trasformazione in forma anonima dei dati trattati in violazione della legge;

Ottenere l’attestazione che le variazioni siano state portate a conoscenza dei soggetti cui i dati sono stati comunicati.

INFN © 2004 29

I diritti dellI diritti dell’’interessatointeressatoA) Diritto di accessoA) Diritto di accesso

Il Codice Privacy disciplina in modo puntuale le modalità di esercizio del diritto di accesso ai dati:

formulazione e presentazione della richiesta di accesso.Condotta da tenere per garantire l’effettivo esercizio dei diritti agli interessati.

INFN © 2004 30

I diritti dellI diritti dell’’interessato interessato B) Diritto di informazione:B) Diritto di informazione:

circa:Finalità, modalità del trattamento;Natura (obbligatoria o no) del conferimento dei dati;Conseguenze di un eventuale rifiuto a rispondere;Soggetti cui i dati possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati.

INFN © 2004 31

Domande & Risposte