DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla...

18
DIRITTO DI ACCESSO E PRIVACY DIRITTO DI ACCESSO E PRIVACY

Transcript of DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla...

Page 1: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

DIRITTO DI ACCESSO E PRIVACYDIRITTO DI ACCESSO E PRIVACY

Page 2: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

DIRITTO D’ACCESSO – l. 241/90:DIRITTO D’ACCESSO – l. 241/90:

Art. 22 legge 241/90 (riscritto dalla l. 15/2005): l’accesso ai Art. 22 legge 241/90 (riscritto dalla l. 15/2005): l’accesso ai documenti amministrativi costituisce documenti amministrativi costituisce principio generale principio generale dell’attività amministrativadell’attività amministrativa al fine di al fine di favorire la favorire la partecipazione e di assicurarne l’imparzialità e la partecipazione e di assicurarne l’imparzialità e la trasparenzatrasparenza, ed attiene ai livelli essenziali delle , ed attiene ai livelli essenziali delle prestazioni concernenti i diritti civili e sociali che prestazioni concernenti i diritti civili e sociali che devono essere garantiti su tutto il territorio devono essere garantiti su tutto il territorio nazionale ex art. 117 Cost.nazionale ex art. 117 Cost.

TrasparenzaTrasparenza (art. 1 L.241/90) = potere dei cittadini di (art. 1 L.241/90) = potere dei cittadini di esercitare un esercitare un controllo democraticocontrollo democratico sull’operato della sull’operato della P.A. per verificarne la conformità agli interessi sociali e ai P.A. per verificarne la conformità agli interessi sociali e ai precetti costituzionali.precetti costituzionali.

C.d.S.C.d.S. n. 569 del 2003: n. 569 del 2003: l’accesso agli atti l’accesso agli atti deve essere deve essere consentito solo a coloro ai quali gli atti si riferiscono consentito solo a coloro ai quali gli atti si riferiscono direttamente o indirettamentedirettamente o indirettamente per la tutela di una posizione per la tutela di una posizione giuridicamente rilevante (diritto soggettivo ovvero giuridicamente rilevante (diritto soggettivo ovvero interesse legittimo).interesse legittimo).

Page 3: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

CARATTERISTICHECARATTERISTICHE

Spetta a tutti i soggetti privati, compresi quelli portatori di Spetta a tutti i soggetti privati, compresi quelli portatori di interessi pubblici o diffusi, che abbiano un interessi pubblici o diffusi, che abbiano un interesse interesse direttodiretto, , concretoconcreto ed ed attualeattuale, collegato al documento al , collegato al documento al quale è chiesto l’accesso: possono quale è chiesto l’accesso: possono prender visioneprender visione ed ed estrarre copiaestrarre copia (art. 22) (art. 22)

OggettoOggetto del diritto:del diritto: è considerato documento amministrativo è considerato documento amministrativo ogni rappresentazione grafica, fotocinematografica, ogni rappresentazione grafica, fotocinematografica, elettromagnetica o di qualsiasi altra specie del contenuto di elettromagnetica o di qualsiasi altra specie del contenuto di atti, anche interni, relativi a uno specifico procedimento.atti, anche interni, relativi a uno specifico procedimento.

Obbligati a consentireObbligati a consentire l’accessol’accesso (art. 23 l. 241/90): tutte (art. 23 l. 241/90): tutte le pubbliche amministrazioni (anche i gestori di pubblici le pubbliche amministrazioni (anche i gestori di pubblici servizi); le autorità indipendenti; l’amministrazione servizi); le autorità indipendenti; l’amministrazione comunitaria e le imprese di assicurazione.comunitaria e le imprese di assicurazione.

Il diritto d’accesso si configura come un Il diritto d’accesso si configura come un diritto soggettivodiritto soggettivo perfettoperfetto, la cui cognizione in sede contenziosa è devoluta alla , la cui cognizione in sede contenziosa è devoluta alla giurisdizione giurisdizione esclusiva esclusiva del Giudice Amministrativo (TAR). del Giudice Amministrativo (TAR).

Page 4: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

ACCESSO negato…ACCESSO negato…

Accesso non ammesso per Accesso non ammesso per (art. 24 l. 241/90): documenti coperti (art. 24 l. 241/90): documenti coperti da da segreto di Stato segreto di Stato o da divieto di divulgazione espressamente o da divieto di divulgazione espressamente previsti dalla legge; previsti dalla legge; procedimenti tributariprocedimenti tributari; attività relativa ad ; attività relativa ad atti atti normativinormativi, amministrativi generali, , amministrativi generali, di pianificazionedi pianificazione e e programmazione; documenti riguardanti la sicurezza e la difesa programmazione; documenti riguardanti la sicurezza e la difesa nazionale.nazionale.

Il diritto d’accesso deve essere conciliato con quello alla Il diritto d’accesso deve essere conciliato con quello alla riservatezza: generalmente, si ammetteriservatezza: generalmente, si ammette l’accesso, ma con modalità l’accesso, ma con modalità e accorgimenti tecnici tali da non ledere l’esigenza di e accorgimenti tecnici tali da non ledere l’esigenza di riservatezzariservatezza..

L’art. 25, c. 4, della legge n. 241/1990 ha previsto per l’ interessato L’art. 25, c. 4, della legge n. 241/1990 ha previsto per l’ interessato al quale sia stato negato l’accesso, la possibilità di esercitare nel al quale sia stato negato l’accesso, la possibilità di esercitare nel termine di termine di 30 giorni30 giorni, il , il ricorso alricorso al Difensore civico Difensore civico (alternativo al(alternativo al TAR), quando trattasi di atti delle amministrazioni comunali, TAR), quando trattasi di atti delle amministrazioni comunali, provinciali e regionali (ovvero alla provinciali e regionali (ovvero alla Commissione per l’accesso ai Commissione per l’accesso ai documenti amministratividocumenti amministrativi nel caso di atti delle amministrazioni nel caso di atti delle amministrazioni centrali e periferiche dello Stato).centrali e periferiche dello Stato).

LL’articolo 328 c.p.’articolo 328 c.p. punisce il pubblico ufficiale o l’incaricato di punisce il pubblico ufficiale o l’incaricato di pubblico servizio pubblico servizio che che entro 30 giorni dalla richiesta di chi vi abbia entro 30 giorni dalla richiesta di chi vi abbia interesse non compia l’atto del suo ufficiointeresse non compia l’atto del suo ufficio, e non risponda per , e non risponda per esporre le ragioni del ritardoesporre le ragioni del ritardo..

Page 5: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

Accesso & PrivacyAccesso & Privacy

Con l’emanazione del codice delle privacy, D.lgs. 196/2003, si Con l’emanazione del codice delle privacy, D.lgs. 196/2003, si è avuta una rilettura dell’art. 24 della legge 241/90, è avuta una rilettura dell’art. 24 della legge 241/90, poiché i poiché i dati sensibilidati sensibili, suscettibili di trattamento solo con il consenso , suscettibili di trattamento solo con il consenso dell’interessato e con l’autorizzazione del Garante, dell’interessato e con l’autorizzazione del Garante, sono sono sottratti all’accessosottratti all’accesso (a meno che non ci sia una legge che (a meno che non ci sia una legge che specifichi i dati da trattare, le operazioni che si possono specifichi i dati da trattare, le operazioni che si possono eseguire e le rilevanti finalità di interesse pubblico da eseguire e le rilevanti finalità di interesse pubblico da perseguire)perseguire). In sostanza, il bilanciamento tra i valori . In sostanza, il bilanciamento tra i valori costituzionali viene risolto con la costituzionali viene risolto con la sistematica sistematica prevalenza prevalenza del diritto alla riservatezzadel diritto alla riservatezza sul diritto di accesso. sul diritto di accesso.

La decisione n. 1882 del 2001 C.d.S. ha puntualizzato:La decisione n. 1882 del 2001 C.d.S. ha puntualizzato:- l’art. 16 D.lgs. 135/1999,- l’art. 16 D.lgs. 135/1999, che semplifica la prima legge sulla che semplifica la prima legge sulla privacy, trova applicazione anche alla materia dell’accesso (= privacy, trova applicazione anche alla materia dell’accesso (= il trattamento dei dati relativi allo stato di salute è consentito il trattamento dei dati relativi allo stato di salute è consentito solo se il diritto da tutelare è di rango almeno pari a quello solo se il diritto da tutelare è di rango almeno pari a quello dell’interessato);dell’interessato);- la norma suddetta- la norma suddetta impone una valutazione comparativa del impone una valutazione comparativa del diritto alla privacy e del diritto da difendere in giudizio diritto alla privacy e del diritto da difendere in giudizio tenendo conto delle circostanze di fatto del caso concreto tenendo conto delle circostanze di fatto del caso concreto (art. 60 Codice privacy).(art. 60 Codice privacy).

Page 6: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

Il codice della privacyIl codice della privacy Il codice è stato emanato con Il codice è stato emanato con D.lgs. 30 giugno 2003, n. 196D.lgs. 30 giugno 2003, n. 196..

Disciplina, in particolare, la protezione di diritti riconosciuti come Disciplina, in particolare, la protezione di diritti riconosciuti come inviolabili e fondamentali della personainviolabili e fondamentali della persona dall’ dall’articolo articolo 2 2 CostCost, quali:, quali:

il diritto il diritto alla riservatezzaalla riservatezza, vale a dire il diritto che ognuno può , vale a dire il diritto che ognuno può esercitare per mantenere libera da ingerenze esterne la propria esercitare per mantenere libera da ingerenze esterne la propria vita privata;vita privata;

il diritto il diritto all’identità personaleall’identità personale, quale diritto che ogni , quale diritto che ogni individuo può esercitare per utilizzare in esclusiva il proprio individuo può esercitare per utilizzare in esclusiva il proprio nome e altri elementi identificativi della propria persona. nome e altri elementi identificativi della propria persona.

Interessante leggere l’inizio della normativa 675/1996: Interessante leggere l’inizio della normativa 675/1996: “La “La presente legge garantisce che il trattamento dei dati personali presente legge garantisce che il trattamento dei dati personali si svolga nel si svolga nel rispetto rispetto dei diritti, delle libertà fondamentali, dei diritti, delle libertà fondamentali, nonché della nonché della dignità dignità delle persone fisiche, con particolare delle persone fisiche, con particolare riferimento alla riservatezza e all'identità personale; garantisce riferimento alla riservatezza e all'identità personale; garantisce altresì i diritti delle persone giuridiche e di ogni altro ente o altresì i diritti delle persone giuridiche e di ogni altro ente o associazione”.associazione”.

Page 7: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

Oggetto della tutelaOggetto della tutela

OggettoOggetto di tutela della disciplina normativa di tutela della disciplina normativa è il è il TRATTAMENTO DEI DATI PERSONALITRATTAMENTO DEI DATI PERSONALI, quindi non il dato in se , quindi non il dato in se stesso, ma stesso, ma l’utilizzo di essol’utilizzo di esso da chiunque effettuato. La tutela da chiunque effettuato. La tutela della riservatezza avviene attraverso un severo controllo della riservatezza avviene attraverso un severo controllo delle operazioni compiute con dati appartenenti a terzi.delle operazioni compiute con dati appartenenti a terzi.

Trattamento:Trattamento: “ “qualunque operazionequalunque operazione o complesso di o complesso di operazioni, effettuate con o senza l’ausilio di strumenti operazioni, effettuate con o senza l’ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, elettronici, concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una banca distruzione di dati, anche se non registrati in una banca dati.”dati.”

SoggettivamenteSoggettivamente il codice è diviso in due parti: il codice è diviso in due parti:- il - il TITOLARE DEL TRATTAMENTO (e il Responsabile)TITOLARE DEL TRATTAMENTO (e il Responsabile), , sul quale incombono sul quale incombono tutti gli obblighi di leggetutti gli obblighi di legge, e, e- l’- l’INTERESSATOINTERESSATO (persona a cui si riferiscono i dati), al (persona a cui si riferiscono i dati), al quale sono riservati quale sono riservati solo dirittisolo diritti..

Page 8: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

(art.4) Dato personale – (art.4) Dato personale – dato dato sensibilesensibile

DATO PERSONALEDATO PERSONALE = Qualunque = Qualunque informazione relativa a informazione relativa a personapersona fisica o giuridica, identificati o identificabili, fisica o giuridica, identificati o identificabili, anche anche indirettamenteindirettamente mediante riferimento a qualsiasi altra mediante riferimento a qualsiasi altra informazione (es. C.Fisc.). Qualora un’informazione non sia informazione (es. C.Fisc.). Qualora un’informazione non sia riconducibile ad un soggetto giuridico, tale informazione riconducibile ad un soggetto giuridico, tale informazione costituisce un dato anonimo e come tale non soggetto alla costituisce un dato anonimo e come tale non soggetto alla normativa.normativa.

DATO SENSIBILEDATO SENSIBILE = = dati personali idonei a rivelare dati personali idonei a rivelare l’origine razziale ed etnica, le convinzioni religiose, l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni, od organizzazioni a a partiti, sindacati, associazioni, od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare dati personali idonei a rivelare lo stato di salute e la vita lo stato di salute e la vita sessualesessuale.. Si tratta di dati che attengono alla sfera più Si tratta di dati che attengono alla sfera più intima del soggetto cui appartengono e che informano in intima del soggetto cui appartengono e che informano in merito agli aspetti della sua personalità.merito agli aspetti della sua personalità.

Page 9: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

Titolare (art. 4)Titolare (art. 4)

E’ il soggetto che adotta qualsiasi decisione in E’ il soggetto che adotta qualsiasi decisione in ordine al trattamento dei datiordine al trattamento dei dati, a cui sono demandate le , a cui sono demandate le facoltà tipiche della figura imprenditoriale in ordine alla facoltà tipiche della figura imprenditoriale in ordine alla normale gestione aziendale. Esiste a prescindere dalla normale gestione aziendale. Esiste a prescindere dalla legge sulla privacy ed opera in base alle regole del codice legge sulla privacy ed opera in base alle regole del codice civile. E’ colui che civile. E’ colui che decide in ordine all’opportunità di decide in ordine all’opportunità di effettuare un trattamento di dati o un nuovo trattamentoeffettuare un trattamento di dati o un nuovo trattamento rispetto a quelli già in atto: scopi e obiettivi strettamente rispetto a quelli già in atto: scopi e obiettivi strettamente connessi alla gestione dell’attività svolta.connessi alla gestione dell’attività svolta.

Compiti:Compiti: notificare al Garantenotificare al Garante l’inizio e lo svolgimento di l’inizio e lo svolgimento di qualsiasi trattamento; scegliere le modalità di raccolta dati; qualsiasi trattamento; scegliere le modalità di raccolta dati; verificare se è stato richiesto e concesso il consenso verificare se è stato richiesto e concesso il consenso dell’interessatodell’interessato; accertare che l’interessato sia stato ; accertare che l’interessato sia stato debitamente informato; debitamente informato; richiedere l’autorizzazionerichiedere l’autorizzazione per il per il trattamento dei dati sensibili; trattamento dei dati sensibili; adottare le idonee adottare le idonee misure di misure di sicurezzasicurezza; vigilare sulla corretta applicazione della legge; ; vigilare sulla corretta applicazione della legge; verificare le operazioni in caso di cessazione del verificare le operazioni in caso di cessazione del trattamento; trattamento; nominare il Responsabile:nominare il Responsabile:

Page 10: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

Responsabile (art. 4)Responsabile (art. 4)

E’ la persona fisica o giuridica E’ la persona fisica o giuridica preposta dal titolarepreposta dal titolare al al trattamento dei dati personali. E’ una figura che trattamento dei dati personali. E’ una figura che trova origine e trova origine e definizione nella normativa privacydefinizione nella normativa privacy: esiste solo se ed in quanto : esiste solo se ed in quanto esiste la normativa sulla privacy.esiste la normativa sulla privacy.

Il Responsabile deve essere Il Responsabile deve essere nominato per iscrittonominato per iscritto; deve ; deve ottenere istruzioni; deve essere controllato dal titolare; deve ottenere istruzioni; deve essere controllato dal titolare; deve essere indicato nell’informativa. Ai sensi dell’articolo 29, la scelta essere indicato nell’informativa. Ai sensi dell’articolo 29, la scelta del responsabile deve avvenire tra soggetti che per “del responsabile deve avvenire tra soggetti che per “esperienza, esperienza, capacità, capacità, affidabilitàaffidabilità, forniscono idonea garanzia del pieno , forniscono idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, ivi rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo relativo alla compreso il profilo relativo alla sicurezzasicurezza”. Si occupa di tutte le ”. Si occupa di tutte le fasi del trattamento (es. la PAT ha nominato Informatica Trentina).fasi del trattamento (es. la PAT ha nominato Informatica Trentina).

Sono detti, invece, Sono detti, invece, INCARICATIINCARICATI i soggetti, nominati dal titolare o i soggetti, nominati dal titolare o dal responsabile, che nella pratica raccolgono i dati, li elaborano, dal responsabile, che nella pratica raccolgono i dati, li elaborano, attraverso procedure informatiche o manuali, li archiviano, li attraverso procedure informatiche o manuali, li archiviano, li comunicano o li diffondono. Ai sensi dell’art. 30 la designazione comunicano o li diffondono. Ai sensi dell’art. 30 la designazione avviene per iscritto e deve indicare precisamente le operazioni avviene per iscritto e deve indicare precisamente le operazioni consentite. consentite.

Page 11: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

INTERESSATOINTERESSATO Interessato è la persona fisica, persona giuridica, Interessato è la persona fisica, persona giuridica,

ente o associazione cui si riferiscono i dati personali. ente o associazione cui si riferiscono i dati personali. L’interessato deve essere unicamente individuatoL’interessato deve essere unicamente individuato..

L’art. 1 del codice privacy afferma che: “Chiunque ha L’art. 1 del codice privacy afferma che: “Chiunque ha diritto diritto alla protezione dei datialla protezione dei dati personali che lo riguardano” personali che lo riguardano”

Ai sensi dell’Ai sensi dell’art. 7art. 7, comma 1, l’interessato , comma 1, l’interessato ha dirittoha diritto di di ottenere la conferma dell’esistenza o meno di dati personali ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati e la loro che lo riguardano, anche se non ancora registrati e la loro comunicazione in forma intelligibile.comunicazione in forma intelligibile.

L’interessato L’interessato ha diritto di sapere:ha diritto di sapere: la provenienza dei dati; la provenienza dei dati; le finalità e le modalità del trattamento; la logica applicata in le finalità e le modalità del trattamento; la logica applicata in caso di trattamento informatico; chi sono il Titolare e il caso di trattamento informatico; chi sono il Titolare e il Responsabile; l’ambito di comunicazione dei dati e i soggetti Responsabile; l’ambito di comunicazione dei dati e i soggetti che potranno prendere conoscenza dei medesimi (per che potranno prendere conoscenza dei medesimi (per eventualmente opporsi).eventualmente opporsi).

Tutte queste informazioni devono essere riportate nell’ Tutte queste informazioni devono essere riportate nell’ informativainformativa resa all’atto della raccolta dati. resa all’atto della raccolta dati.

Page 12: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

InformativaInformativa Deve essere Deve essere preventivapreventiva: : le informazioni di cui all’art. 13 del le informazioni di cui all’art. 13 del

CodiceCodice devono essere consegnate al soggetto interessato al devono essere consegnate al soggetto interessato al momento della prima raccolta di dati. momento della prima raccolta di dati. L’informativa preventiva è L’informativa preventiva è funzionale all’ottenimento, quando richiesto, del funzionale all’ottenimento, quando richiesto, del consenso consenso informatoinformato dell’interessato allo svolgimento del trattamento. dell’interessato allo svolgimento del trattamento. Quanto Quanto più l’informativa è completa, tanto meno l’interessato potrà eccepire più l’informativa è completa, tanto meno l’interessato potrà eccepire l’esistenza di operazioni non consentite.l’esistenza di operazioni non consentite.

Contenuto minimo:Contenuto minimo: finalità e modalitàfinalità e modalità del trattamento cui sono destinati i dati; del trattamento cui sono destinati i dati; è necessario indicare le è necessario indicare le operazioni operazioni fondamentali svoltefondamentali svolte;; natura obbligatoria o facoltativanatura obbligatoria o facoltativa del conferimento dei dati (se la del conferimento dei dati (se la

conoscenza di informazioni è richiesta direttamente dalla legge);conoscenza di informazioni è richiesta direttamente dalla legge); conseguenze di un eventuale rifiutoconseguenze di un eventuale rifiuto a rispondere (mancata a rispondere (mancata

esecuzione del trattamento o impossibilità di proseguire il rapporto);esecuzione del trattamento o impossibilità di proseguire il rapporto); soggetti e categorie di soggetti ai quali i dati possono essere soggetti e categorie di soggetti ai quali i dati possono essere

comunicati o che possono venire a conoscenza in qualità di comunicati o che possono venire a conoscenza in qualità di incaricati o responsabili;incaricati o responsabili;

i diritti di cui all’art. 7i diritti di cui all’art. 7 (elencati per intero); (elencati per intero); estremi indicativi del titolare e del responsabile.estremi indicativi del titolare e del responsabile.

Page 13: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

ConsensoConsenso

Il trattamento dei dati è ammesso solo con il consenso espresso Il trattamento dei dati è ammesso solo con il consenso espresso dell’interessatodell’interessato; può riguardare l’intero trattamento o singole ; può riguardare l’intero trattamento o singole operazioni. Il consenso è valido se espresso liberamente in riferimento operazioni. Il consenso è valido se espresso liberamente in riferimento ad un trattamento specifico e chiaramente individuato; valido se ad un trattamento specifico e chiaramente individuato; valido se documentato in forma scritta, specie quando il trattamento riguarda dati documentato in forma scritta, specie quando il trattamento riguarda dati sensibili.sensibili.

Il consenso Il consenso non è richiestonon è richiesto quando il trattamentoquando il trattamento:: è necessario per adempiere ad un è necessario per adempiere ad un obbligo previsto dalla leggeobbligo previsto dalla legge;; è necessario per eseguire è necessario per eseguire obblighi derivanti da un contrattoobblighi derivanti da un contratto del quale è del quale è

parte l’interessato, o per adempiere a specifiche richieste parte l’interessato, o per adempiere a specifiche richieste dell’interessato;dell’interessato;

riguarda dati provenienti da riguarda dati provenienti da pubblici registripubblici registri, elenchi, atti e documenti , elenchi, atti e documenti conoscibili da chiunque;conoscibili da chiunque;

riguarda dati relativi a svolgimento di riguarda dati relativi a svolgimento di attività economicheattività economiche;; è è necessario per salvare la vitanecessario per salvare la vita o per l’incolumità fisica dell’interessato o o per l’incolumità fisica dell’interessato o

di un terzo;di un terzo; è necessario per lo svolgimento di investigazioni difensive;è necessario per lo svolgimento di investigazioni difensive; è necessario per perseguire interesse del titolare in casi indicati dal Gar.;è necessario per perseguire interesse del titolare in casi indicati dal Gar.; è effettuato da associazioni, enti od organismi senza scopi di lucro con è effettuato da associazioni, enti od organismi senza scopi di lucro con

riferimento a soggetti che hanno contatti regolari e in funzione di scopi riferimento a soggetti che hanno contatti regolari e in funzione di scopi legittimi.legittimi.

Page 14: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

Trattamento dei datiTrattamento dei dati Il TRATTAMENTO DI DATIIl TRATTAMENTO DI DATI deve essere improntato secondo i deve essere improntato secondo i

principi di cui all’art. principi di cui all’art. 1111 del Codice: devono essere del Codice: devono essere trattati trattati in modo in modo lecito lecito e secondo e secondo correttezzacorrettezza..

Gli scopi per cui viene svolto un trattamento di dati sono Gli scopi per cui viene svolto un trattamento di dati sono preventivamente stabiliti dal titolare e il trattamento preventivamente stabiliti dal titolare e il trattamento medesimo deve considerarsi legittimo solo se effettuato per medesimo deve considerarsi legittimo solo se effettuato per il raggiungimento di tali scopi. I dati devono essere il raggiungimento di tali scopi. I dati devono essere esattiesatti e, e, se necessario, se necessario, aggiornatiaggiornati. L’interessato può ottenere: . L’interessato può ottenere: aggiornamento, rettifica, integrazione.aggiornamento, rettifica, integrazione.

Devono, inoltre, essere Devono, inoltre, essere pertinenti, completi, e non pertinenti, completi, e non eccedenti rispetto alle finalitàeccedenti rispetto alle finalità per le quali sono raccolti. I per le quali sono raccolti. I dati devono essere trattenuti solo per il tempo necessario al dati devono essere trattenuti solo per il tempo necessario al raggiungimento degli scopi per i quali sono stati raccolti, raggiungimento degli scopi per i quali sono stati raccolti, poi devono essere cancellati/distrutti ex art. 16 del codice.poi devono essere cancellati/distrutti ex art. 16 del codice.

Responsabilità civileResponsabilità civile: “Chiunque cagiona danno ad altri : “Chiunque cagiona danno ad altri per effetto del trattamento di dati personali è tenuto al per effetto del trattamento di dati personali è tenuto al risarcimento ai sensi dell’art. 2050 c.c.”. (risarcimento ai sensi dell’art. 2050 c.c.”. (attività pericolosaattività pericolosa > inversione onere della prova)> inversione onere della prova)

Page 15: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

Notifica al GARANTENotifica al GARANTE

E’ il primo adempimento concreto del E’ il primo adempimento concreto del titolaretitolare per un corretto per un corretto trattamento: è la trattamento: è la comunicazionecomunicazione al Garante dell’esistenza di un al Garante dell’esistenza di un particolare trattamento di datiparticolare trattamento di dati; dell’esistenza di un titolare; degli ; dell’esistenza di un titolare; degli scopi; del luogo in cui si svolge; delle modalità; degli incaricati e dei scopi; del luogo in cui si svolge; delle modalità; degli incaricati e dei sistemi di sicurezza adottati. sistemi di sicurezza adottati.

Il Garante Il Garante vigilavigila affinché non siano effettuati trattamenti illegittimi affinché non siano effettuati trattamenti illegittimi

Ai sensi dell’art. 37: il titolare Ai sensi dell’art. 37: il titolare notifica notifica (telematicamente)(telematicamente) il il trattamento al Garante solo se il trattamento riguarda trattamento al Garante solo se il trattamento riguarda particolari tipologie di atti specificamente indicatiparticolari tipologie di atti specificamente indicati (es: (es: dati dati genetici e dati idonei a rivelare lo genetici e dati idonei a rivelare lo stato di salute e la vita sessualestato di salute e la vita sessuale trattati per diverse finalità dai servizi sanitari per via telematica trattati per diverse finalità dai servizi sanitari per via telematica relativi a banche dati; dati relativi a banche dati; dati volti a definire il profilo o la volti a definire il profilo o la personalità dell’interessatopersonalità dell’interessato, o ad analizzare abitudini o scelte di , o ad analizzare abitudini o scelte di consumo; dati idonei a rivelare consumo; dati idonei a rivelare la vita sessuale la vita sessuale o la sfera psichicao la sfera psichica trattati da associazioni ed enti senza scopi di lucro; dati registrati trattati da associazioni ed enti senza scopi di lucro; dati registrati relativi allarelativi alla situazione patrimoniale e alla solvibilità situazione patrimoniale e alla solvibilità delle delle persone.persone.

L’obbligo di notifica è giustificato dalla “presunta” L’obbligo di notifica è giustificato dalla “presunta” pericolositàpericolosità del del trattamento, intesa nel senso di trattamento, intesa nel senso di “possibilità di recare pregiudizio a “possibilità di recare pregiudizio a terzi”:terzi”: il legislatore ha previsto un il legislatore ha previsto un elenco inizialeelenco iniziale con la possibilità con la possibilità per il Garante di individuare altri trattamenti.per il Garante di individuare altri trattamenti.

Page 16: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

Misure di sicurezzaMisure di sicurezza

Nel codice Nel codice il Titolareil Titolare rimane l’unico soggetto cui la normativa fa rimane l’unico soggetto cui la normativa fa riferimento per l’applicazione delle norme in tema di sicurezza (art. riferimento per l’applicazione delle norme in tema di sicurezza (art. 31). L’adozione delle misure di sicurezza 31). L’adozione delle misure di sicurezza è necessaria per evitare è necessaria per evitare rischirischi di distruzione e perdita dati, ecc. di distruzione e perdita dati, ecc.

Il Titolare deve Il Titolare deve fare tutto il possibilefare tutto il possibile per impedire che i dati trattati per impedire che i dati trattati siano persi, danneggiati o distrutti; impedire che soggetti estranei al siano persi, danneggiati o distrutti; impedire che soggetti estranei al trattamento accedano alle banche dati o effettuino operazioni non trattamento accedano alle banche dati o effettuino operazioni non ammesse; impedire che gli incaricati effettuino operazioni di ammesse; impedire che gli incaricati effettuino operazioni di trattamento non preventivate.trattamento non preventivate.

Il Titolare è tenuto ad adottare le misure di sicurezza in relazione alle Il Titolare è tenuto ad adottare le misure di sicurezza in relazione alle conoscenze acquisite, in base al progresso tecnico, in base alla natura conoscenze acquisite, in base al progresso tecnico, in base alla natura dei dati, in base alle specifiche caratteristiche del trattamento.dei dati, in base alle specifiche caratteristiche del trattamento.

Qualora il trattamento contenga Qualora il trattamento contenga dati sensibili o giudiziaridati sensibili o giudiziari il titolare il titolare deve redigere il deve redigere il Documento programmatico sulla sicurezzaDocumento programmatico sulla sicurezza, da , da aggiornare ogni anno entro il 31 marzo. La mancata adozione è aggiornare ogni anno entro il 31 marzo. La mancata adozione è punita penalmente. punita penalmente.

Responsabilità civileResponsabilità civile: “Chiunque cagiona danno ad altri per effetto : “Chiunque cagiona danno ad altri per effetto del trattamento di dati personali è tenuto al risarcimento ai sensi del trattamento di dati personali è tenuto al risarcimento ai sensi dell’art. 2050 c.c.”. (dell’art. 2050 c.c.”. (attività pericolosaattività pericolosa > inversione onere della > inversione onere della prova)prova)

Page 17: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

AutorizzazioneAutorizzazione Ai sensi dell’art. 26, comma 1, i dati sensibili possono essere trattati Ai sensi dell’art. 26, comma 1, i dati sensibili possono essere trattati

solo con il consenso scritto e previa solo con il consenso scritto e previa autorizzazione del Garanteautorizzazione del Garante..

Essa può essere rilasciata dall’Autorità solo a seguito di specifica Essa può essere rilasciata dall’Autorità solo a seguito di specifica richiesta inoltrata dal titolare del trattamento che contempla i dati richiesta inoltrata dal titolare del trattamento che contempla i dati sensibili. Per tale richiesta vale il principio del sensibili. Per tale richiesta vale il principio del silenzio-rigettosilenzio-rigetto: se il : se il Garante non si pronuncia nel termine di Garante non si pronuncia nel termine di 45 giorni45 giorni dalla dalla presentazione, presentazione, il titolare deve ritenersi non autorizzato a il titolare deve ritenersi non autorizzato a trattare dati sensibilitrattare dati sensibili e quindi deve interrompere le operazioni e quindi deve interrompere le operazioni già iniziate con tali dati.già iniziate con tali dati.

Per Per “rilevanti attività di interesse pubblico”“rilevanti attività di interesse pubblico” il Garante ha il Garante ha ritenuto opportuno autorizzare in via preventiva un numero ritenuto opportuno autorizzare in via preventiva un numero assai vasto di trattamenti.assai vasto di trattamenti.

La prima La prima autorizzazione generaleautorizzazione generale, è l’autorizzazione , è l’autorizzazione n. 2n. 2 con la con la quale il Garante ha inteso autorizzare al quale il Garante ha inteso autorizzare al trattamento di dati trattamento di dati inerenti la salute e la vita sessuale per finalità di tutela della inerenti la salute e la vita sessuale per finalità di tutela della salute o dell’incolumità di un singolo o della comunitàsalute o dell’incolumità di un singolo o della comunità , i , i seguenti soggetti: esercenti le professioni sanitarie, case di cura seguenti soggetti: esercenti le professioni sanitarie, case di cura private e case di riposo; organismi sanitari pubblici a determinate private e case di riposo; organismi sanitari pubblici a determinate condizioni; medici, farmacisti, odontoiatri, psicologi e altri esercenti condizioni; medici, farmacisti, odontoiatri, psicologi e altri esercenti le professioni sanitarie; personale infermieristico... le professioni sanitarie; personale infermieristico...

Page 18: DIRITTO DI ACCESSO E PRIVACY. DIRITTO DACCESSO – l. 241/90: Art. 22 legge 241/90 (riscritto dalla l. 15/2005): laccesso ai documenti amministrativi costituisce.

CHIUSOCHIUSO