Newsletter. Notiziario settimanale 2-8 dicembre 2002. È illecito inviare e-mail a catena. I Garanti UE chiedono privacy per i passeggeri sugli aerei



Documenti analoghi
Notiziario settimanale giugno Indirizzi e invio di pubblicità. Documento dei Garanti UE sul nuovo software Microsoft

Notiziario settimanale 28 luglio - 3 agosto No all uso del fax per inviare pubblicità non richiesta. Sms promozionali e gestori telefonici

Newsletter. Notiziario settimanale 3-9 marzo Finanziarie. La ÒsofferenzaÓ sanata va cancellata dalla banca dati

Newsletter. Notiziario settimanale marzo Spamming. Garante blocca illeciti di altre societˆ. Elezioni e privacy

Circolare n.9 / 2010 del 13 ottobre 2010 CONTROLLO SUL LAVORO E PRIVACY: LE ULTIME NOVITA

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI

visto il trattato che istituisce la Comunità europea, in particolare l articolo 93, vista la proposta della Commissione,

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB

CONDIZIONI PARTICOLARI PER GLI INDIRIZZI IP AGGIUNTIVI Versione del 29 Novembre 2012

I dubbi relativi all emissione della polizza

FONTI DEL DIRITTO IN MATERIA DI TURISMO

Tutela del viaggiatore e dell azienda cliente: normative e diritti nel trasporto aereo

Newsletter. Notiziario settimanale 2-8 settembre Banche e finanziarie: maggiore privacy sui prestiti non concessi

LA RIFORMA DELLA PREVIDENZA COMPLEMENTARE E DEL TRATTAMENTO DI FINE RAPPORTO

SCHEMA DI REGOLAMENTO DI ATTUAZIONE DELL ARTICOLO 23 DELLA LEGGE N

Nuovo art. 4 St. Lav. e privacy

Imposta di bollo su titoli di credito rilasciati senza la clausola di non trasferibilità

INFORMATIVA SULLA PRIVACY. Informativa sul trattamento dei dati personali ai sensi dell art. 13 D.Lgs. 30 giugno 2003, n.196

LE NUOVE DICHIARAZIONI D INTENTO: I CHIARIMENTI DELL AGENZIA DELLE ENTRATE E LA COMPILAZIONE DEL MOD. DI

STUDIO BD e ASSOCIATI Associazione Professionale Cod. Fisc. e Partita Iva web: info@bdassociati.

PRIVACY POLICY DEL SITO WEB

Autorità Garante della Concorrenza e del Mercato

LA PRIVACY DI QUESTO SITO

Circolare N.24 del 07 Febbraio Sicurezza sul lavoro. Obblighi e scadenze

A seguito di numerosi disservizi e voli cancellati nei

DL n. 91 del entrato in vigore dal 25 giugno

INFORMATIVA SULLA PRIVACY

IL MOMENTO DI EFFETTUAZIONE E FATTURAZIONE DEI SERVIZI B2B

Posta elettronica, Internet e controlli sui dipendenti Relatore Avv. Giampiero Falasca

I principi del diritto comunitario in materia di assistenza sanitaria

RISOLUZIONE N.100/E QUESITO

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Sentenza della Corte. 12 febbraio 1974

AVVISO SUI DIRITTI DEL PASSEGGERO IN CASO DI NEGATO IMBARCO, RITARDO O CANCELLAZIONE DEL VOLO VERSION 9 UPDATED 14/01/2011

PRIVACY POLICY DI digitaldictionary.it. Digital Dictionary Servizi s.r.l. Milano via Paleocapa 1, (MI) P.IVA/CF: REA: MI

Ufficio Scolastico Regionale per la Lombardia - Direzione Generale

OVER BOOKING (AEREO) (OVERBOOKING 1 : prenotazioni molto più numerose delle disponibilità)

Sede del soggetto e imposizione fiscale. Prof. Giuseppe D ANDREA

Il Presidente dell Autorità di Informazione Finanziaria

Bilancio. Rendiconto Consuntivo Standard

Informativa ex art. 13 D.lgs. 196/2003

Provincia di Napoli REGOLAMENTO PER LA GESTIONE E L'UTILIZZO DELLA POSTA ELETTRONICA

REGOLAMENTO PER LA DISCIPLINA DELL ASSEGNAZIONE E DELL USO DEGLI INDIRIZZI MAIL

Riforma "Specialista del commercio al dettaglio" Direttive concernenti lo svolgimento di esami modulari per candidati specialisti del commercio al

Il Ministro dello Sviluppo Economico. il Ministro dell Economia e delle Finanze. di concerto con

Istruzioni modulistica Elenco associazioni professionali

PRIVACY POLICY SITO INTERNET

Normativa Antiriciclaggio. Dott.ssa Antonella Masala, Responsabile Antiriciclaggio Eos Servizi Fiduciari Spa

Norme per la concessione di contributi in conto interesse su finanziamenti concessi alle imprese della provincia di Campobasso

Il Ministro dell Istruzione, dell Università e della Ricerca

Manuale delle Procedure ACQUISIZIONE DI BENI E SERVIZI

Indirizzo di posta elettronica Telefono Cellulare

Consiglio Provinciale dei Consulenti del Lavoro di Napoli. Dentro la Notizia 60/2013 MAGGIO/1/2013 (*) 2 Maggio 2013

Domande frequenti sulla trasmissione dei dati dei passeggeri di voli tra l Unione Europea e gli Stati Uniti d America alle autorità statunitensi

INFORMATIVA DELL INIZIATIVA CARTA ROMA

Guida Compilazione Piani di Studio on-line

Avvertenza: il presente Regolamento è in attesa di pubblicazione sulla Gazzetta Ufficiale della Repubblica italiana.

OGGETTO: Modalità di recupero dell Irpef versata e non dovuta QUESITO

II.11 LA BANCA D ITALIA

ll sito Internet è di proprietà di: Nesocell Srl via Livorno n.60 I Torino - Italia P. IVA

L AUTORITÀ PER L ENERGIA ELETTRICA IL GAS E IL SISTEMA IDRICO

EUROCONSULTANCY-RE. Privacy Policy

TRATTAMENTO DATI PERSONALI

Servizio Premium 899. Carta di Autodisciplina di WIND Telecomunicazioni S.p.A

DETRAZIONI FISCALI 55% - 50 % (ex 36%)

LA FORMAZIONE CONTINUA: NON SOLO UN OBBLIGO MA UNA OPPORTUNITA

PROCEDURA DI COORDINAMENTO TRA GESTORI DI RETE AI SENSI DEGLI ARTICOLI 34 E 35 DELL ALLEGATO A ALLA DELIBERA ARG/ELT 99/08 (TICA)

COMUNE DI CARASCO (Provincia di Genova)

1 Come posso registrarmi al servizio? 2 In quanto tempo la posta viene spedita/recapitata?

UNIONE DEI COMUNI VALDARNO E VALDISIEVE REGOLAMENTO DEL SERVIZIO ASSOCIATO VAS

Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196,

La privacy a scuola DAI TABLET ALLA PAGELLA ELETTRONICA. LE REGOLE DA RICORDARE

REGOLAMENTO PER LA DISCIPLINA DELLE MISSIONI E DEL RIMBORSO DELLE SPESE SOSTENUTE DAGLI AMMINISTRATORI E DAI CONSIGLIERI COMUNALI.

Regolamento del concorso a premi DALLO STORE ALLO STADIUM

INTEGRATA E WHITE LABEL

FAQ POST GRADUATORIA AVVISO GIOVANI PER IL SOCIALE

Ente Ospedaliero Specializzato in Gastroenterologia "Saverio de Bellis" Istituto di Ricovero e Cura a Carattere Scientifico

4. Essere informati sui rischi e le misure necessarie per ridurli o eliminarli;

6 DIMENSIONE DEL PROGETTO 1

RISOLUZIONE N. 273/E. Roma, 03 luglio Direzione Centrale Normativa e Contenzioso

RISOLUZIONE N.80/E QUESITO

PROCEDURA OPERATIVA INTEGRAZIONE DEL SISTEMA ISPRA -ARPA/APPA NEI PROCESSI DI ADESIONE AD EMAS DELLE ORGANIZZAZIONI INDICE. 1.

Disciplinare sulla gestione dei reclami, suggerimenti e segnalazioni dei cittadini nei confronti dell Amministrazione Comunale di Ancona

Bollettino Ufficiale della Regione Lazio

COSA ACCADE IN CASO DI VERSAMENTO CONTRIBUTIVO IN UN FONDO PENSIONE COMPLEMENTARE. Informazioni di approfondimento

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

Credito alle Famiglie Giugno 2009

Deliberazione 15 giugno 2000

RISOLUZIONE N. 8/E. Con l interpello specificato in oggetto, concernente la rettifica di una dichiarazione di successione, è stato esposto il seguente

Comune di Spilamberto Provincia di Modena. Regolamento per la gestione del sistema di video sorveglianza

Ministero del Lavoro, della Salute e delle Politiche Sociali

CIRCOLARE N. 17/E. Roma, 24 aprile 2015

Bando per la concessione di contributi destinati alle cooperative sociali di tipo A e B, di cui all art. 13 della L.R. 39/1993.

Ministero dell Interno

Codice di Condotta relativo alla fornitura di servizi di messaggistica aziendale contenenti codici alfanumerici (Alias) come mittenti ( Codice )

BANCA DI CREDITO COOPERATIVO DI CARATE BRIANZA in qualità di Emittente

Le nuove modalità di comunicazione per il lavoro intermittente

Indagini bancarie aperte a tutti.

VISTO l articolo 38 della legge regionale 18/2005;

Consenso Informato e Privacy

Transcript:

Newsletter Notiziario settimanale È illecito inviare e-mail a catena I Garanti UE chiedono privacy per i passeggeri sugli aerei 1

Newsletter 2002 È ILLECITO INVIARE E-MAIL A CATENA Nuovo intervento del Garante contro lo spamming. A farne le spese, un navigatore che, credendo di partecipare ad un gioco, aveva inviato ad alcuni indirizzi reperiti anche casualmente in rete un messaggio di posta elettronica, trovandosi così inconsapevolmente a mettere in atto una pratica illegale com è quella, appunto, di inviare indiscriminatamente e-mail commerciali non richieste. Nel messaggio inviato era contenuto l invito ad inserirsi in un meccanismo per l invio sistematico di e-mail ad altri destinatari - una sorta di catena di Sant Antonio elettronica - al fine di conseguire benefici economici. Un destinatario dell e-mail, alquanto infastidito dall invio, aveva richiesto al mittente di sapere dove erano stati reperiti i dati personali che lo riguardavano e che gli stessi non venissero più utilizzati. Non avendo ricevuto una risposta adeguata alla richiesta si era rivolto all Autorità per essere tutelato. Nel ricorso al Garante l interessato non solo ribadiva le proprie richieste, ma chiedeva anche il rimborso delle spese sostenute per il procedimento instaurato. Chiamato dall Autorità a giustificare l invio della e-mail, il mittente rispondeva che, essendo solo un soggetto privato e non un azienda, non si occupava di attività promozionali e, comunque, di aver trovato l indirizzo del ricorrente navigando in Internet consultando casualmente alcuni siti. Il mittente riteneva, inoltre, di poter utilizzare liberamente l indirizzo di posta elettronica in quanto ottenuto da una fonte pubblica. Sosteneva, infine, di non aver alcuna intenzione di inviare altri messaggi e di aver cancellato dai propri archivi l indirizzo e-mail. Nel provvedimento che definisce il ricorso, l Autorità ha ricordato che è soggetto all applicazione della legge sulla privacy anche il trattamento dei dati personali effettuato da persone fisiche quando i dati sono destinati - come avveniva nel caso di specie - ad una comunicazione sistematica o alla diffusione. Il meccanismo collegato alla e-mail previsto dal sistema multilevel Mlm attiva, invece, per sua natura una comuni- 2

Newsletter 2002 cazione sistematica di dati personali degli interessati. Il caso in questione, dunque, rientra nell ambito di applicazione della legge 675/1996. Le giustificazioni addotte dal mittente non erano fondate, ma, avendo comunque adempiuto alle richieste del ricorrente, il Garante ha dichiarato non luogo a provvedere, ponendo però a carico del mittente le spese del ricorso, nella misura forfettaria di 250 euro. Il caso del sistema multilevel Mlm (reperibile sul sito internet http://multilevel.supereva.it) è stato affrontato dal Garante in numerosi altri ricorsi tanto che l Autorità ha deciso di avviare specifici accertamenti di carattere generale sulle caratteristiche del sistema. I GARANTI UE CHIEDONO PRIVACY PER I PAS- SEGGERI SUGLI AEREI Le esigenze di sicurezza e di lotta al terrorismo internazionale si possono armonizzare con un fermo rispetto della privacy. Per questo occorre utilizzare correttamente gli strumenti già disponibili nell ambito della cooperazione giudiziaria internazionale per fare fronte ad esigenze di sicurezza interna e di ordine pubblico. Questo il parere dei Garanti europei sul sistema denominato APIS (Advanced Passenger Information System), che prevede l invio di informazioni relative a tutti i passeggeri in arrivo o in partenza negli Stati Uniti da parte di tutte le compagnie aeree (il testo del parere è disponibile in lingua inglese all indirizzo http://www.europa.eu.int/...). Gli attacchi terroristici dell 11 settembre hanno, infatti, comportato un aumento delle misure di sicurezza aeroportuali anche per quanto concerne i controlli sui dati personali dei passeggeri. Il sistema APIS dopo l attentato alle Torri gemelle dovrebbe essere potenziato sulla base di alcune disposizioni legislative approvate dal Congresso USA che hanno ampliato le categorie di dati oggetto di trasmissione. Oltre ad informa- 3

Newsletter 2002 zioni quali nominativo del passeggero, data di nascita, cittadinanza, sesso, dati del passaporto, ecc., anche tutti i dati trattati dai sistemi di prenotazione e controllo dovrebbero essere inviati, su richiesta, all US Customs and Immigration and Naturalization Service per essere successivamente utilizzati da altri organismi federali. Si tratta di dati (cosiddetti PNR, ossia Passenger Name Records) che riguardano, ad esempio, il percorso di volo, il numero della carta di credito, l indirizzo di fatturazione, il posto assegnato, ma anche di informazioni relative a voli già effettuati (e quindi anche non diretti verso gli USA) come, per esempio, la richiesta di pasti speciali a bordo (che costituisce una possibile fonte di dati sensibili), eventuali contatti (numeri e indirizzi di parenti e/o conoscenti), dati sanitari (allergie, problemi di mobilità o di altra natura). Se una linea aerea omettesse di fornire queste informazioni, si ipotizzano severe sanzioni molto pesanti (divieto di atterraggio, sanzioni pecuniarie pari a ca. 5000 $ per ogni errore). Numerosi aspetti della prospettiva sopra descritta hanno suscitato perplessità fra i Garanti europei, in relazione alla concorrente normativa dei Paesi europei e al diritto internazionale: a cominciare dalla previsione di sanzioni per le compagnie aeree in caso di mancato adempimento. Si tratta, infatti, di una misura unilaterale che non è sembrata compatibile con le convenzioni internazionali in materia di vettori aerei, né con le leggi nazionali dei Paesi ai quali appartengono le singole compagnie. Tuttavia, sono risultate inaccettabili soprattutto le modalità di trattamento dei dati personali raccolti. Non è infatti prevista un informativa adeguata per i passeggeri, né sono note le misure di sicurezza che gli USA adotterebbero per tutelare le informazioni che confluiscono nel database unico. Le finalità per le quali i dati sono trattati non sono compatibili con quelle per cui i dati sono stati inizialmente raccolti (consentire l emissione del biglietto aereo e adempiere agli obblighi contrattuali assunti dalle singole compagnie aeree). Inoltre, i dati PNR possono riguardare anche dati di terzi, che non sono passeggeri, nonché dati relativi a passeggeri che non sono diretti negli USA. Ancora più complessa è la questione relativa 4

Newsletter 2002 al trasferimento di questi dati verso gli USA. La materia non è regolamentata dall accordo di "Porto Sicuro" (Safe Harbor) concluso fra Unione Europea ed USA proprio per consentire il trasferimento di dati personali dall Europa verso gli USA. Anche le deroghe previste dall articolo 26(1) della direttiva ai fini del trasferimento di dati verso Paesi terzi non sembrano applicabili al caso in questione: non si può parlare anzitutto di un vero e proprio consenso informato, per i motivi sopra ricordati, né si può dire che il trasferimento dei dati sia necessario per l adempimento di obblighi contrattuali fra titolare e interessato (molti dei dati non sono affatto necessari, né pertinenti ai fini del contratto di volo), soprattutto se i dati si riferiscono a persone che non sono dirette negli Stati Uniti. Neppure si può affermare, hanno rilevato i Garanti europei, che il trasferimento sia necessario per la salvaguardia di un interesse pubblico preminente - trattandosi della decisione unilaterale di un Paese sovrano, che impone a tutti gli altri Stati determinati trattamenti dei dati personali dei rispettivi cittadini. Quali soluzioni sono allora possibili? I Garanti europei ricordano che, da un lato, la direttiva europea sulla protezione dei dati autorizza trasferimenti verso Paesi che non offrono un livello adeguato di protezione solo se il titolare (destinatario dei dati) offre tutele adeguate per i dati personali in questione (articolo 26, comma 2). Quindi, invitano le autorità americane competenti ad aprire un tavolo di discussione per mettere a punto idonee garanzie, sulla base di un approccio concertato fra tutti gli Stati membri dell UE. Inoltre, per quanto concerne le modalità di trattamento dei dati personali oggetto del trasferimento, l articolo 13 della direttiva consente ai singoli Stati di limitare le garanzie previste dalla direttiva stessa (informativa, rispetto del principio di finalità) solo attraverso specifiche disposizioni nazionali di legge che si rendano necessarie per tutelare la sicurezza pubblica oppure per consentire la prevenzione e l accertamento di reati penali. Anche su questo punto i Garanti hanno invitato gli Stati membri ad elaborare un approccio uniforme e congiunto. Resta ferma, comunque, l inaccettabilità di trasferire verso gli USA dati relativi a persone che 5

Newsletter 2002 non sono dirette negli USA - a meno che ciò avvenga sulla base di specifici accordi di cooperazione in materia giudiziaria e penale. Proprio questo punto è stato ulteriormente sottolineato: i Garanti europei hanno evidenziato, infatti, che il trasferimento di dati personali verso autorità pubbliche di Paesi terzi (come l US Customs and Immigration and Nationalization Service) per motivi connessi all ordine pubblico in tali Paesi rientra fra le materie del cosiddetto Terzo Pilastro dell Unione. Si tratta, ossia, di materie che devono essere lasciate agli accordi di cooperazione giudiziaria e di polizia. Pertanto, è risultato necessario ripensare l intero sistema dei trasferimenti di dati effettuati nell ambito del trasporto aereo verso gli USA. La soluzione eventualmente concertata con le autorità americane potrebbe servire da modello anche per i trasferimenti di dati via APIS verso altri Paesi terzi. A seguito dell importante parere, inviato ai competenti organi italiani, come pure ad autorità statunitensi, la questione è sotto esame e sospesa in vari Paesi. Si attendono sviluppi per il mese di febbraio. 6