Corso di formazione per incaricati del trattamento dei ... · Principio di pertinenza e non...
Transcript of Corso di formazione per incaricati del trattamento dei ... · Principio di pertinenza e non...
INFN © 2004 1
Parte primaParte prima
Conoscenza e comprensione del quadro normativo e delle problematiche di natura informatica legate al trattamento dei dati personali. Apprendimento della terminologia di base ed enunciazione dei concetti di riferimento.
Aspetti legali
INFN © 2004 2
Aspetti legaliAspetti legali
Il codice della Privacy: principi generali e definizioniIl principio di necessitàLe tipologie dei datiI soggetti
INFN © 2004 3
- D.Lgs. 30 GIUGNO 2003 n. 196 -
CODICE IN MATERIADI PROTEZIONE DEI DATI
PERSONALIIn Suppl. Ord. G.U. n.123 del 29 luglio 2003
(Disponibile nella pagina web del Servizio Affari Legali, nell’ambito della “Raccolta sistematica di normativa di maggiore interesse”
alla voce “Privacy”)
INFN © 2004 5
Il Principio fondamentaleIl Principio fondamentale
Chiunque ha diritto alla protezione dei dati personali che lo riguardano
INFN © 2004 6
FinalitFinalitàà del trattamento:del trattamento:
Il trattamento dei dati personali deve svolgersi nel rispetto dei diritti e delle libertà fondamentali, nonché della dignitàdell’interessato, con particolare riferimento alla riservatezza, all’identità personale ed alla protezione dei dati personali.
INFN © 2004 7
FinalitFinalitàà del trattamentodel trattamento
Il trattamento dei dati personali è disciplinato assicurando:
elevato livello di tutela dei diritti e delle libertà,semplificazione, ed efficacia per esercizio dei dirittida parte degli interessati;
semplificazione ed efficacia per l’adempimento degli obblighi da parte dei titolari del trattamento.
INFN © 2004 8
Principio di necessitPrincipio di necessitàà del trattamento:del trattamento:
I sistemi informativi ed i programmi informatici devono essere configurati in modo da ridurre al minimo l’utilizzazione dei dati personali e di dati identificativi, in modo da escluderne il trattamento quando le finalità perseguite nei singoli casi possono essere realizzate mediante dati anonimi, o modalità che permettano di identificare l’interessato solo in caso di necessità.
INFN © 2004 9
Principio di pertinenza e non Principio di pertinenza e non eccedenzaeccedenza
Qualunque trattamento di dati personali da parte di soggetti pubblici è consentito soltanto per lo svolgimento delle funzioni istituzionali.I soggetti pubblici nel trattare i dati osservano i presupposti e i limiti stabiliti dal codice privacy, nonché dalla legge e dai regolamenti.
INFN © 2004 10
Le definizioni:Le definizioni: Trattamento dei dati:Trattamento dei dati:
Qualunque operazione o complesso di operazioni effettuate anche senza l’ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione il raffronto, l’utilizzo,l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione dei dati, anche se non registrati in una banca dati.
INFN © 2004 11
Le Tipologie dei dati:Le Tipologie dei dati:
Dati personali (cc.dd. comuni)Dati sensibiliDati giudiziari
INFN © 2004 12
Le definizioni:Le definizioni: Dato personale:Dato personale:
Qualunque informazione relativa a persona fisica, persona giuridica, ente o associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale.
INFN © 2004 13
Le definizioni:Le definizioni: Dati sensibili:Dati sensibili:
Dati personali idonei a rivelare l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale.
INFN © 2004 14
Le definizioni:Le definizioni: Dati Giudiziari:Dati Giudiziari:
Dati personali idonei a rivelare provvedimenti in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o indagato.
INFN © 2004 15
…… in modo schematicoin modo schematico
Dati Personali
Dati Sensibili Dati Giudiziari- dati medici- iscrizioni sindacato- iscriz. Partiti politici- ...
- casellario giudiziale
- Nomi e cognomi,- Ragioni sociali ditte- Codici fiscali- Indirizzi- …
INFN © 2004 16
La questione del consensoLa questione del consenso
I soggetti pubblici non devono richiedere il consenso per il trattamento dei dati personali (poiché possono trattare dati personali soltanto per il raggiungimento delle finalità istituzionali, nei limiti e con le modalità indicate dalla legge).
INFN © 2004 17
I soggetti:I soggetti:
Interessato al trattamentoTitolare del trattamentoResponsabile del trattamentoIncaricato del trattamento
INFN © 2004 18
Interessato:Interessato:
La persona fisica, la persona giuridica, l’ente o l’associazione cui si riferiscono i dati personali
INFN © 2004 19
Titolare:Titolare:
La persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo, cui competono le decisioni in ordine alle finalità, alle modalità del trattamento dei dati personali e agli strumenti utilizzati, ivi compreso il profilo della sicurezza.
INFN © 2004 20
Responsabile:Responsabile:
La persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali.
INFN © 2004 21
Responsabile:Responsabile:E’ individuato tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle disposizioni in materia di trattamento, ivi compreso il profilo della sicurezza;I compiti affidati al responsabile sono specificati per iscritto dal Titolare.
INFN © 2004 22
Nel nostro caso:Nel nostro caso:
L’individuazione dei responsabili èavvenuta con deliberazione del Consiglio Direttivo n. 6389 del 26.03.1999 (successivamente aggiornata con del. C.D. n. 8335 del 28.11.2003) che ha indicato anche i compiti a questi affidati.
INFN © 2004 23
Incaricato:Incaricato:
La persona fisica autorizzata a compiere operazioni di trattamento dal titolare o dal responsabile
La designazione degli incaricati è fatta per iscritto, con individuazione dell’ambito di trattamento consentito e delle istruzioni di condotta.
INFN © 2004 24
Nel nostro caso:Nel nostro caso:
Titolare: L’INFN;Responsabili: Direttori di Struttura e Direttori di
Direzioni e Servizi dell’Amministrazione Centrale;
Incaricati: Tutti noi che per conto del Titolare, e quindi nell’ambito della nostra attività lavorativa, trattiamo dati personali;
Interessati: Tutti i soggetti a cui appartengono i dati che trattiamo.
INFN © 2004 25
Gli aspetti rilevanti nella normativa in Gli aspetti rilevanti nella normativa in tema di trattamento:tema di trattamento:
I diritti dell’interessatoLe modalità del trattamentoIl trattamento dei dati sensibili e giudiziari La comunicazione e la diffusione La sicurezza dei dati Le sanzioni
INFN © 2004 26
Diritti dellDiritti dell’’interessato:interessato:
A) Diritto di accesso ai propri dati
B) Diritto di informazione circa i propri dati
INFN © 2004 27
I diritti dellI diritti dell’’interessato interessato A) Diritto di accessoA) Diritto di accesso
si estrinseca nel
Ottenere conferma dell’esistenza o meno di dati personali che riguardano l’interessato e la loro comunicazione in forma intellegibile;
Ottenere indicazione: dell’origine dei dati, delle modalità e finalità del trattamento, degli estremi del titolare e del responsabile
INFN © 2004 28
I diritti dellI diritti dell’’interessato interessato A) Diritto di accessoA) Diritto di accesso
si estrinseca nel
Ottenere l’aggiornamento, la rettificazione, l’integrazione dei dati, nonché la cancellazione, la trasformazione in forma anonima dei dati trattati in violazione della legge;
Ottenere l’attestazione che le variazioni siano state portate a conoscenza dei soggetti cui i dati sono stati comunicati.
INFN © 2004 29
I diritti dellI diritti dell’’interessatointeressatoA) Diritto di accessoA) Diritto di accesso
Il Codice Privacy disciplina in modo puntuale le modalità di esercizio del diritto di accesso ai dati:
formulazione e presentazione della richiesta di accesso.Condotta da tenere per garantire l’effettivo esercizio dei diritti agli interessati.
INFN © 2004 30
I diritti dellI diritti dell’’interessato interessato B) Diritto di informazione:B) Diritto di informazione:
circa:Finalità, modalità del trattamento;Natura (obbligatoria o no) del conferimento dei dati;Conseguenze di un eventuale rifiuto a rispondere;Soggetti cui i dati possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati.