Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

33
Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006

Transcript of Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Page 1: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

PrivacyTrattamento dei dati sensibili

Negrini GiovanniV A Prog.

Esami di stato A.S. 2005/2006

Page 2: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

IntroduzioneLa continua evoluzione di contenuto del diritto alla Privacy ha imposto nel corso del tempo un continuo adeguamento delle forme di tutela rispetto alle possibili violazioni della riservatezza.

L’individuo si trova costretto a dover negoziare le proprie informazioni personali che diventano bene principale di scambio per poter accedere a determinati servizi.

Tutto ciò ha bisogno di una regolamentazione; da un lato è necessario fornire i propri dati e consentirne l’utilizzo, dall’altro è giusto porre dei divieti per scopi o attività che si rivelano dannose per la dignità delle persone.

Page 3: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Argomenti Trattati

• Nozione di Privacy• Normativa• Finalità• Termini e definizioni• Informativa• Casi di trattamento senza cons

enso• Diritti riconosciuti dalla legge• Tutela dei diritti

• Privacy nell’azienda• Cosa comporta per l’azienda• Principi fondamentali per la

protezione• Sistema informativo• Consapevolezza del personale• Problema Echelon

• Privacy e sicurezza informatica• Crittografia “PGP”• Trattamento dati effettuato con

strumenti elettronici• Autenticazione informatica• Applicazioni e problemi sulla

Privacy• Banche dati• Cookies• Spyware• Spamming• Videosorveglianza

Page 4: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Cosa si intende per Privacy???Per privacy si intende il diritto alla riservatezza delle informazioni personali.

Tutto ciò si può riscontrare nei Fondamenti costituzionali come:

•Il domicilio (art. 14);

•La libertà e segretezza della corrispondenza (art. 15);

•Libertà di manifestazione del pensiero (art. 21);

In modo particolare si fa riferimento all’art 2 della Costituzione in base al quale la Repubblica riconosce e garantisce i diritti inviolabili dell’uomo.

Page 5: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Normativa

Normativa Italiana

Legge n.675/96 Decreto lgs. N.196/2003

Normativa Europea

Carta dei diritti fondamentali dell’UECarta di Nizza

Page 6: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Finalità

• Diritto sui propri dati:Riguarda in generale tutti i dati relativi ad una persona come il nome, l’indirizzo etc.

• Diritto alla riservatezza:

Riguarda informazioni inerenti la propria vita privata.

Le finalità del Decreto lgs. 196/2003 consistono nel riconoscimento del diritto del singolo sui propri dati personali e nella disciplina del loro trattamento.

Tale diritto è riconosciuto dall’art. 1 del testo unico in base al quale chiunque ha diritto alla protezione dei dati personali che lo riguardano.

Page 7: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Termini e definizioni

• Cosa si intende per trattamento dei dati?

• Quali dati vengono considerati personali?

• Quali dati vengono considerati sensibili?

Page 8: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

• Garante per la protezione dei dati?

• Compiti del garante?

• Titolare del trattamento dei dati?

• Responsabile del trattamento dei dati?

• Incaricato del trattamento dei dati?

Termini e definizioni

Page 9: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

InformativaL’informativa è un elemento centrale della legge sulla tutela della riservatezza dei dati personali

Nell’informativa sono contenute le indicazioni utili all’interessato per far valere i propri diritti

L’informativa deve contenere le informazioni relative alla:

• Finalità del trattamento

• Modalità del trattamento

• Natura obbligatoria o facoltativa del conferimento

• Conseguenze di un eventuale rifiuto

Page 10: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

E’ possibile effettuare il trattamentosenza il consenso quando lo stesso:

È necessario per adempiere ad unobbligo previsto dalla legge

È necessario per eseguire obblighiderivanti da un contratto

Riguarda dati provenienti da pubblici registri

Riguarda dati relativi allo svolgimentodi attività economiche

È necessario per la salvaguardia della vita odell’incolumità fisica di un terzo

Page 11: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Diritti riconosciuti dalla legge

• Diritto di accesso alle informazioni che lo riguardano

• Diritto di conoscere quali dati vengono trattati come e a quali fini

• Diritto di conoscere chi effettua il trattamento

• Diritto di conoscere a chi i propri dati possono essere comunicati

Chi risulta leso nei propri diritti riconosciuti dal Decreto lgs 196/03 può ricorrere al garante per la Privacy

Page 12: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Privacy e sicurezza informatica

Problemadella sicurezza informatica

Cittadini privati Imprese

Coinvolge tutti gli aspetti che riguardano la protezione dei dati sensibili archiviati in modo digitale.

Page 13: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Privacy e Internet

ConnessioniInternet

ADSL Dial-Up

Spesso con IP fissi IP sempre diverso

Page 14: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Crittografia PGPGrazie alla crittografia a chiave pubblica si possono effettuare scambi di informazioni segrete.

Chiavi

Cifrare(proteggere)

Autenticare(firmare)

Esistono molti sistemi di crittografia, uno dei più popolari è l’OpenPGP.

La crittografia tutela i diritti alla segretezza.

Page 15: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Crittografia a chiave pubblicaPer comunicare in sicurezza con altri utenti

Ogni Utentedovrà creare

Chiave privata Chiave pubblica

ConfidenzialeGenerata

automaticamente

Una volta creata la chiave pubblica bisogna facilitare la distribuzione di quest’ultima pubblicandola nei vari keyserver presenti su internet

Page 16: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Trasmettere messaggi cifrati

Per trasmettere un’e-mail riservata, occorre usare la chiave pubblica del destinatario per cifrare informazioni che soltanto lui può decifrare usando la chiave privata corrispondente.

Trasmettere messaggi firmati

Per firmare un’e-mail o un file si utilizzerà la propria chiave privata per l’autenticazione. I destinatari potranno usare la chiave pubblica dei mittenti per determinare chi realmente ha trasmesso il messaggio o se il contenuto è stato alterato durante il trasferimento.

Page 17: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Trattamento effettuato con strumenti elettronici

Il trattamento con strumenti elettronici è consentito solo se vengono adottate le giuste misure previste dal disciplinare tecnico.

Queste disposizioni sono rivolte a ridurre i rischi di trattamento dei dati personali.

Le misure da adottare sono:

•Autenticazione informatica

•Adozione di procedure di gestione

•Utilizzo di un sistema di autorizzazione

•Protezione degli strumenti elettronici

•Adozione di procedure per la custodia delle copie di sicurezza

•Ripristino della disponibilità delle informazioni e dei sistemi

Page 18: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Autenticazione informatica

Sistemi diautenticazione

Account(userID)

Tesseraidentificativa

Tecnologiebiometriche

(impronte digitali)

È l’insieme degli strumenti elettronici e delle procedure per la verifica dell’identità della persona fisica autorizzata dal titolare o dal responsabile a compiere il trattamento.

Page 19: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Applicazioni e problemi sulla Privacy

Applicazioni

Memorizzazionedelle informazionisulle abilitazioni

dell’utente

Tracciaturadei movimenti

dell’utente

Page 20: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Cookies & Spywere

Malware cheminacciano la

Privacy

Cookies Spywere

Piccoli file di testo utilizzatidai siti web per tratte informazioni

dalle attività dell’utente

Software che raccoglie informazioniriguardanti l’attività online di un utente

Page 21: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

SpammingLo spammig consiste nell’invio di e-mail non richieste.Lo scopo principale dello spamming è la pubblicità ma può anche essere usato con lo scopo di truffa.

Per definizione lo spam viene inviato senza il consenso del destinatario ed è un comportamento considerato inaccettabile dagli ISP (Internet Service Provider) e dalla maggior parte degli utenti internet.

È possibile ridurre il carico degli spam utilizzando software che contano sul rifiuto dei messaggi provenienti dai server conosciuti come spammer o software che analizzano in modo automatico il contenuto dei messaggi e eliminano automaticamente quelli che assomigliano a spam.

Page 22: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Banche dati

Le banche dati sono archivi organizzati di informazioni, documenti, immagini etc. sia in forma cartacea che in forma elettronica.

Per quanto riguarda la Privacy il codice non tutela la riservatezza delle banche dati nel loro insieme, ma delle singole informazioni personali in esse contenute.

Al fine di agevolare e velocizzare il trattamento, vengono utilizzati strumenti elettronici che possono rappresentare un pericolo per la Privacy.Per evitare questo occorre adottare le misure di sicurezza minime per la protezione dei dati.

Page 23: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Videosorveglianza

L’unione europea ha affrontato alcuni aspetti essenziali della videosorveglianza, quale l’esigenza di armonizzare il quadro normativo sulla base della direttiva europea per la protezione dei dati, la necessità, di chi installa telecamere di accertare in via preliminare se le immagini rilevate con i sistemi di videosorveglianza comportino il trattamento di dati personali, ossia se si riferiscano a soggetti identificabili.

Page 24: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Principi generali per lavideosorveglianza

• Stabilire se il ricorso alla videosorveglianza è lecito

• Garantire che le finalità della videosorveglianza siano specifiche e lecite

• Verificare che il ricorso alla videosorveglianza sia proporzionato

• Garantire agli interessati l’esercizio dei diritti di accesso, rettifica, cancellazione

Page 25: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Cosa comporta la Privacyper l’azienda

Valutazioni

La provenienzadeve essere

legittima

Le attività chesvengono svolte su

questi dati

La presenza dimisure di protezione

Page 26: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

A queste valutazioni indispensabili per l’azienda seguono quelle non meno importanti che puntano a rendere ogni operazione condotta sui dati personali adeguata al Codice Privacy.

Queste valutazioni insistono:

•Sui profili personali di chi esegue il trattamento;

•Sulla predeterminazione delle operazioni che possono essere eseguite;

•Sull’individuazione di una struttura aziendale che abbia il compito di verificare il rispetto e l’efficacia delle regole prestabilite.

Page 27: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Principi fondamentali della protezione dei dati

Principifondamentali

Trasparenza ProporzionalitàEsattezza

dei dati

Sicurezza per laconservazione

dei dati

Se i dati personali dei lavoratori vengono trattati dai datori di lavoro, questi dovrebbero tenere presente i seguenti principi fondamentali:

Page 28: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Consapevolezza del personale

Il personale con competenze o responsabilità nel trattamento di dati personali di altri lavoratori deve essere informato in materia di tutela dei dati e ricevere una formazione adeguata. Senza un’idonea formazione degli addetti al trattamento dei dati personali il rispetto della riservatezza dei lavoratori sul luogo di lavoro non potrà mai essere garantito.

Page 29: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Sistema informativo

Consentono di acquisire, memorizzare, elaborare, scambiare e trasmettere informazioni inerenti alle attività aziendali.

SistemaInformativo

Risorseumane

Regoleorganizzative

RisorseHardwareSoftware

Page 30: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Echelon

ECHELON è il nome del sistema di sorveglianza globale da parte di alcuni stati, creato durante la Guerra Fredda.

La crescita della società dell’informazione pone vari problemi e domande che cercano soluzioni e risposte non solo sul piano tecnico ma anche etico e sociale.

Page 31: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Difficoltà a mantenere un minimo di riservatezza!!!

Echelon

È giusto che certe informazionisoprattutto quelle personali

siano accessibilia tutti?

È giusto che venganoacquisiti dati economici

che avvantaggiano le impreseappartenenti al sistema?

Page 32: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.

Echelon ha giocato un ruolo importante nella concorrenza internazionale tra imprese. Si ha così una distorsione dei criteri indicati dalla Convenzione che esigono il rispetto del principio della legalità e delle garanzie democratiche.

Come si sta evolvendo la legalità nell’ordinamento internazionale? L’Unione Europea è in grado di tutelare i diritti fondamentali dei cittadini?

Page 33: Privacy Trattamento dei dati sensibili Negrini Giovanni V A Prog. Esami di stato A.S. 2005/2006.