Privacy e Pubblica Amministrazione



Похожие документы
REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI

Tutela della privacy

AMMINISTRAZIONE PROVINCIALE DI SIENA REGOLAMENTO RECANTE NORME SUGLI INCARICHI AI DIPENDENTI PROVINCIALI

Trasferimento dei Dati all Estero. Titolo VII Art

RISOLUZIONE N. 65/E. Direzione Centrale Normativa e Contenzioso. Roma 17 marzo 2003

COMUNE DI CAVERNAGO REGOLAMENTO PER L UTILIZZO DEGLI IMPIANTI DI VIDEOSORVEGLIANZA

MODULO CONVALIDA ESAMI LAUREA MAGISTRALE

LA PRIVACY NELLE SCUOLE. Che cos è. E importante comprendere, innanzitutto, che la tutela della privacy equivale al

COMUNE DI TREGNAGO Provincia di Verona. Regolamento comunale per il conferimento degli incarichi di collaborazione esterna

REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA

REGOLAMENTO AZIENDALE SULLA TUTELA DELLA PRIVACY

INFORMATIVA SULLA PRIVACY. Informativa sul trattamento dei dati personali ai sensi dell art. 13 D.Lgs. 30 giugno 2003, n.196

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB

NORME IN MATERIA DI SOSTEGNO ALLA INNOVAZIONE DELLE ATTIVITÀ PROFESSIONALI INTELLETTUALI

FAC SIMILE INFORMATIVA AI CONDOMINI

RICHIESTA DI CONTRIBUTO

Regolamento per la tutela della riservatezza dei dati personali

REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

AZIENDA TERRITORIALE PER L EDILIZIA RESIDENZIALE DELLA PROVINCIA DI VICENZA INTERVENTO DI AMPLIAMENTO, RISTRUTTURAZIONE E

FORM CLIENTI / FORNITORI

Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196,

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente

Trattamento dei dati personali

STATUTO NAZIONALE CENTRO DI AZIONE GIURIDICA (Ce.A.G.) Il Centro di Azione Giuridica ha sede in Roma, Via Salaria n.

Ente Ospedaliero Specializzato in Gastroenterologia "Saverio de Bellis" Istituto di Ricovero e Cura a Carattere Scientifico

Comune di Inarzo Provincia di Varese REGOLAMENTO PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA NEL TERRITORIO DI INARZO

ISTRUZIONI PER IL TRATTAMENTO DI DATI PERSONALI

RICHIESTA SCELTA MEDICO IN DEROGA ALLA RESIDENZA. nato/a a (prov. ) il residente in (prov. ) via/piazza n.civico indirizzo mail.

REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

CARTA INTESTATA PREMESSA

ASSOCIAZIONE UN FILO PER LA ONLUS A.N.A.D.P. Associazione Nutrizione Artificiale Domiciliare Pediatrica

ART.1 OGGETTO ART.2 PRINCIPI

COMUNE DI RENATE Provincia di Monza e Brianza

Fondo Pensione per il personale della Deutsche Bank S.p.A. Iscritto all Albo tenuto dalla Covip con il n MODULO DI ADESIONE

Comune di Bracciano. Regolamento per la pubblicazione di atti e documenti amministrativi sul sito Internet Istituzionale

Implementare policy di sicurezza

Conclusioni del Garante europeo per la protezione dei dati innanzi al Tribunale dell Unione Europea Caso T-343/13 Lussemburgo, 24 Marzo 2015

Regolamento della Scuola di Ateneo per le attività undergraduate e graduate dell Università degli Studi Link Campus University

GESTIONE DELLE NON CONFORMITÀ E RECLAMI

REGOLAMENTO COMUNALE PER LE RIPRESE AUDIOVISIVE

REGOLAMENTO REGIONALE

Legge accesso disabili agli strumenti informatici

PRIVACY POLICY DI digitaldictionary.it. Digital Dictionary Servizi s.r.l. Milano via Paleocapa 1, (MI) P.IVA/CF: REA: MI

Disposizioni per favorire l accesso dei soggetti disabili agli strumenti informatici

IL PRESIDENTE DEL CONSIGLIO DEI MINISTRI

C A T A N I A

INDICE DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI PRINCIPIO DI NECESSITA NEL TRATTAMENTO DEI DATI

Informativa Privacy ai sensi dell art. 13 del D.Lgs. 196/2003

PIANO PROTEZIONE CIVILE REGOLAMENTO GRUPPO COMUNALE DI PROTEZIONE CIVILE

COMUNE DI MARIGLIANO Provincia di Napoli REGOLAMENTO PER L INSTALLAZIONE E LA GESTIONE DEGLI IMPIANTI DI VIDEOSORVEGLIANZA

ORDINE DEGLI AVVOCATI DI MILANO

Policy per la gestione dell Albo Ufficiale on line

Codice di deontologia e di buona condotta per i trattamenti di dati personali effettuati per svolgere investigazioni difensive

COMUNE DI LAZISE - PROVINCIA DI VERONA - REGOLAMENTO SUL PROCEDIMENTO E SULL'ACCESSO AI DOCUMENTI AMMINISTRATIVI

Per l utilizzo dei sistemi di videosorveglianza sul territorio

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI DEL CONSIGLIO REGIONALE DELLA TOSCANA

DOMANDA DI ADESIONE ALL ANICAV

Consenso Informato e Privacy

Università degli Studi di Palermo Servizio di Prevenzione e Protezione di Ateneo

Sesso: Stato Civile: Nato il : / / A: Prov. Cap

Città di Desio REGOLAMENTO PER L ISCRIZIONE E LA TENUTA ALBO DELLE ASSOCIAZIONI

ADOTTA UNA GUGLIA: SCOLPISCI SCHEDA DONATORE IL TUO NOME NELLA STORIA

137/2015 Ottobre/13/2015 (*) Napoli 22 Ottobre 2015

Opposizione al trattamento dei dati per motivi legittimi. D. Lgs. 196/2003 (Codice in materia di protezione dei dati personali).

COMUNE DI NORMA PROVINCIA DI LATINA

MODULO DI DESIGNAZIONE/REVOCA DEI BENEFICIARI

OGGETTO: APPALTO PER LA GESTIONE DEL SERVIZIO DI MENSA SCOLASTICA. PERIODO DAL AL

Sistema di gestione della Responsabilità Sociale

AREA ANALISI, PREVENZIONE E PROMOZIONE DELLA SALUTE DIPARTIMENTO DI SANITÀ PUBBLICA

REGOLAMENTO TIPO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI DEI COMUNI

FEDERAZIONE ITALIANA NUOTO (F.I.N.) - ASSOCIAZIONE NAZIONALE DI VOLONTARIATO DI PROTEZIONE CIVILE REGOLAMENTO DELLA STRUTTURA DI PROTEZIONE CIVILE

Comune di Olgiate Molgora (Provincia di Lecco)

Транскрипт:

Paolo Giardini Consulente per la sicurezza delle Informazioni Eucip Certified Informatics Professional AIP OPSI AIPSI CLUSIT - ISSA - FORMEZ - ILS Privacy e Pubblica Amministrazione Perugia 26 giugno 2008

OPSI - AIP OPSI - Osservatorio Privacy e Sicurezza Informatica nasce in seno all Associazione Informatici Professionisti. Ha come scopo lo studio delle problematiche relative alla Sicurezza informatica ed ai rischi legati alla tutela dei dati personali e confidenziali. Promuove la cultura della Sicurezza Informatica. Si propone come centro di concertazione e di confronto tra le varie associazioni, gruppi e aziende pubbliche e private che si occupano di sicurezza. Rappresenta AIP presso il Garante Privacy al tavolo per la redazione del Codice Deontologico per i servizi di telecomunicazione.

Principi di base Il titolare è la Pubblica Amministrazione nel suo insieme, o l'organo che ha il completo controllo del trattamento I trattamenti effettuati debbono sottostare agli obblighi di Liceità e Correttezza i dati personali debbono essere raccolti e registrati per scopi determinati, espliciti e legittimi, ed utilizzati in altre operazioni del trattamento in termini compatibili con tali scopi; essere esatti e se necessario, aggiornati; pertinenti, completi e non eccedenti rispetto alle finalità per le quali sono raccolti o successivamente trattati; conservati in una forma che consenta l'identificazione dell'interessato per un periodo di tempo non superiore a quello necessario agli scopi per i quali essi sono stati raccolti o successivamente trattati.

Il trattamento dei dati comuni da parte della P.A. (art. 18) Tutti i soggetti pubblici esclusi gli enti pubblici economici Qualunque trattamento di dati comuni è consentito soltanto per lo svolgimento delle funzioni istituzionali Obbligo di osservare i presupposti e i limiti stabiliti dal Codice privacy, anche in relazione alla diversa natura dei dati, nonché dalla legge e dai regolamenti Anche in mancanza di una norma di legge o di un regolamento che lo preveda espressamente In linea generale, non serve il consenso Salvo quanto previsto per gli esercenti le professioni sanitarie e gli organismi sanitari pubblici Obbligo di Informativa

Comunicazione dei dati comuni ad altri soggetti pubblici (art. 19) Se prevista Da una norma di legge Da un regolamento Ovvero, se è necessaria per lo svolgimento delle funzioni istituzionali Nel caso in cui manchino leggi o regolamenti deve essere effettuata una comunicazione al Garante (art. 39) Silenzio assenso dopo 45 giorni

Comunicazione a privati e diffusione dei dati comuni da parte della P.A. I soggetti pubblici esclusi gli enti pubblici economici possono Comunicare i dati personali ai privati Oppure diffonderli Solo se ciò è previsto da una legge o da un regolamento

Trattamento dei dati sensibili nella P.A. Trattamento solo se autorizzato da espressa disposizione di legge che specifichi (art. 20,co. 1) i dati che possono essere trattati le operazioni eseguibili le rilevanti finalità di interesse pubblico In caso sia specificata attività di rilevante interesse pubblico ma manchi l'individuazione del tipo di dati e delle operazioni deve essere approntato un regolamento sottoposto al parere del Garante, da aggiornare periodicamente nella parte di individuazione dei dati e dei trattamenti effettuati

Il trattamento dei dati sensibili nella P.A. Consentito solo se autorizzato da espressa disposizione di legge da un provvedimento del Garante Entrambi devono specificare le finalità di rilevante interesse pubblico del trattamento, i tipi di dati trattati e di operazioni eseguibili. In caso di carenza legislativa si applicano le disposizione dell'art. 20, commi 2 e 4

Il trattamento dei dati giudiziari nella P.A. In caso di carenza legislativa deve essere richiesto al Garante di individuare le attività, tra quelle demandate ai medesimi soggetti dalla legge, che perseguono rilevanti finalità di interesse pubblico e per le quali è conseguentemente autorizzato il trattamento ai sensi dell art. 26, co.2 e dovrà essere approntato un regolamento sottoposto al parere del Garante, da aggiornare periodicamente nella parte di individuazione dei dati e dei trattamenti effettuati

Le rilevanti finalità di interesse pubblico (1) le finalità di instaurazione e gestione di rapporti di lavoro di qualunque tipo: dipendente o autonomo, anche non retribuito o onorario o a tempo parziale o temporaneo, e di altre forme di impiego che non comportano la costituzione di un rapporto di lavoro subordinato. Istruzione, formazione in ambito scolastico, professionale, superiore o universitario Attività di controllo, ispettive, di verifica della legittimità, del buon andamento e dell imparzialità Archivi di Stato e altri archivi storici di enti pubblici

Le rilevanti finalità di interesse pubblico (2) Rapporti con gli enti di culto, confessioni religiose e comuni religiose Trattamenti dei soggetti pubblici che fanno parte del sistema statistico nazionale Ricorsi e sanzioni amministrative Tutela dei diritti in sede amministrativa e giudiziaria Accesso ai documenti amministrativi Conferimento di onorificenze, ricompense Riconoscimento della personalità giuridica Requisiti di onorabilità e di professionalità per le nomine Volontariato e obiezione di coscienza

Maggiori informazioni http://www.garanteprivacy.it/garante/doc.jsp?id=1407332

Grazie per l'attenzione paolo.giardini@aipnet.it http://www.aipnet.it - http://opsi.aipnet.it - http://www.solution.it