Il trattamento dei dati e le misure minime di sicurezza nelle aziende



Documenti analoghi
Privacy - poteri di controllo del datore di lavoro e nuove tecnologie

Guardie Giurate. Art. 2 Statuto dei lavoratori.

Posta elettronica, Internet e controlli sui dipendenti Relatore Avv. Giampiero Falasca

Privacy e lavoro. Le regole per il corretto trattamento dei dati personali dei lavoratori da parte di soggetti pubblici e privati

Regolamento attuativo delle linee guida del Garante in tema di utilizzo e controllo degli strumenti elettronici

Linee guida del Garante per posta elettronica e internet

Nuovo art. 4 St. Lav. e privacy

Circolare n.9 / 2010 del 13 ottobre 2010 CONTROLLO SUL LAVORO E PRIVACY: LE ULTIME NOVITA

Comune di Nola Provincia di Napoli. Disciplinare interno per l utilizzo di Internet e posta elettronica da parte dei dipendenti

ALL P.E. e Internet. DISCIPLINARE AZIENDALE SULL USO DELLA POSTA ELETTRONICA, DELLA RETE INTERNET E INDICAZIONI SULL UTILIZZO DI Personal Computer

Il trattamento dei dati personali e l utilizzo degli strumenti informatici in ambito lavorativo

COMUNE DI CARBONERA Provincia di Treviso REGOLAMENTO PER LA GESTIONE E IL FUNZIONAMENTO DEL SITO INTERNET ISTITUZIONALE

REGOLAMENTO SULL USO DELLA POSTA ELETTRONICA E DI INTERNET (POLICY AZIENDALE)

SOCIAL MEDIA, PRIVACY E LAVORATORI istruzioni per l uso. 10 novembre 2015 Social Media, Privacy e Lavoratori

REGOLAMENTO INTERNO SULL'UTILIZZO DI INTERNET E DELLA CASELLA DI POSTA ELETTRONICA ISTITUZIONALE SUL LUOGO DI LAVORO

Comune di Viadana (Provincia di Mantova) DISCIPLINARE SULL UTILIZZO DEL SERVIZIO INTERNET E DEL SERVIZIO DI POSTA ELETTRONICA

Circolare n. 2/09 del 27 aprile 2009*

REGOLAMENTO SULL UTILIZZO DELLE RISORSE INFORMATICHE, INTERNET E POSTA ELETTRONICA

BOLLETTINO UFFICIALE DELLA REGIONE TOSCANA - N. 41 DELIBERAZIONE 22 settembre 2008, n. 721

Piacenza, 8 giugno 2015 Alle Cooperative in indirizzo

IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI

Privacy e lavoro, le indicazioni del Garante della Privacy per una corretta gestione del lavoro pubblico e privato

Soluzioni per archiviazione sicura di log di accesso server Windows. PrivacyLOG

PROFILI GIURIDICI DELL UTILIZZO DELLA POSTA ELETTRONICA e DI INTERNET NEL CONTESTO LAVORATIVO

NOTE LEGALI E PRIVACY

Alla Direzione Territoriale del Lavoro.

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

1. Utilizzo della posta elettronica e della rete Internet nel rapporto di lavoro.

LA PRIVACY DI QUESTO SITO

Lezione 11 Abuso di internet e di posta elettronica in azienda I vincoli al controllo

REGOLAMENTO SULL USO DI INTERNET E DELLA POSTA ELETTRONICA

REGOLAMENTO PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA. Approvato con delibera di Consiglio comunale n. 36 del

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB

PRIVACY POLICY SITO INTERNET

REGOLAMENTO PER LA PUBBLICAZIONE DI ATTI E PROVVEDIMENTI ALL ALBO CAMERALE. (Adottato con delibera della Giunta Camerale n.72, del 17 ottobre 2014)

Per quanto riguarda la posta elettronica, è opportuno che l'azienda:

Comune di Monticello Brianza

Il controllo nell utilizzo delle strumentazioni informatiche e telematiche aziendali da parte dei collaboratori Avv.

SICUREZZA DEGLI EDIFICI E DOMOTICA Linee guida e compiti in fase di progettazione Privacy

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Allegato A: Regole tecniche per la gestione dell identità.

PRIVACY POLICY DEL SITO WEB

Posta Elettronica Certificata obbligo e opportunità per le Imprese e la PA

Approvato con deliberazione della Giunta comunale n. / in data / /

Software Servizi Web UOGA

ll sito Internet è di proprietà di: Nesocell Srl via Livorno n.60 I Torino - Italia P. IVA

Procedura automatizzata per la gestione del prestito - FLUXUS

INFOSECURITY 2005 La privacy nelle PMI Gabriele Faggioli. Milano febbraio 2005

Gestione del protocollo informatico con OrdineP-NET

Concessione del servizio di comunicazione elettronica certificata tra pubblica amministrazione e cittadino- PostaCertificat@

REGOLAMENTO SULL USO DI INTERNET E DELLA POSTA ELETTRONICA

Cookie del browser: Cookie Flash:

Le nuove frontiere dell informatica

!!!!!!!!!!!!!!!!!!!!!!! REGOLAMENTO* Wi-Fi* !!! !!!

MODALITÀ PER L ACCESSO AL SERVIZIO INTERNET IN BIBLIOTECA

Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0

SOMMARIO. Presentazione... Note sugli autori... Parte Prima IL NUOVO CODICE E GLI ADEMPIMENTI Antonio Ciccia

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Ente Ospedaliero Specializzato in Gastroenterologia "Saverio de Bellis" Istituto di Ricovero e Cura a Carattere Scientifico

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2015

REGOLAMENTO SULL ORDINAMENTO GENERALE DEGLI UFFICI E DEI SERVIZI AMMINISTRAZIONE E SICUREZZA DEI SISTEMI INFORMATIVI

La responsabilità penale dell amministratore e del legale rappresentante di una società

REGOLAMENTO PER LE PUBBLICAZIONI DI ATTI E DOCUMENTI SUL SITO INTERNET DEL COMUNE

REV. 2015/00 Pag. 1 di 5

REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA

Modalità e luogo del trattamento dei Dati raccolti Modalità di trattamento

REGOLAMENTO DISCIPLINANTE I SERVIZI DI ACCESSO A INTERNET E DI USO DEI MEZZI INFORMATICI PRESSO LA BIBLIOTECA COMUNALE

COMUNE TERTENIA DISCIPLINARE PER L UTILIZZO DEGLI STRUMENTI INFORMATICI E TELEMATICI MESSI A DISPOSIZIONE DALL AMMINISTRAZIONE COMUNALE

La Giunta Comunale. Visto il D.P.R n. 223 Regolamento Anagrafico e sue modifiche;

DISCIPLINARE PER L UTILIZZO DELLA RETE INFORMATICA

REGOLAMENTO PER L UTILIZZO DEGLI IMPIANTI DI VIDEOSORVEGLIANZA DEL COMUNE

DISCIPLINARE PER L UTILIZZO DEGLI STRUMENTI INFORMATICI DA PARTE DEL PERSONALE DELL ACI. Art. 1 Oggetto, finalità ed ambito di applicazione

REGOLAMENTO SULLA FACOLTÀ DI ACCESSO TELEMATICO E RIUTILIZZO DEI DATI

L amministratore di sistema. di Michele Iaselli

In questa pagina si descrivono le politiche di riservatezza dei dati personali forniti

Roma, ottobre Ai Responsabili Regionali pro tempore Ai Responsabili di Zona pro tempore

APPROVATO con deliberazione n 11 adottata dal Consiglio comunale in seduta GrandateWiFi

Archiviazione e conservazione delle G.Pontevolpe

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente

COMUNE DI BREMBILLA BIBLIOTECA COMUNALE

Modalità e luogo del trattamento dei Dati raccolti Modalità di trattamento

REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI

REGOLAMENTO RELATIVO ALL ACCESSO MEDIANTE VPN AI CENTRI SERVIZI DI INNOVAPUGLIA

Il disciplinare tecnico viene pubblicato nell area riservata del sito della scuola

REGOLAMENTO INTERNET DELLA BIBLIOTECA DI FINO MORNASCO

PARCO OGLIO NORD ENTE DI DIRITTO PUBBLICO

R E G I O N E U M B R I A GIUNTA REGIONALE. Direzione Affari Generali della Presidenza e della Giunta regionale. Servizio Segreteria della Giunta

Regolamento GESTIONE E AGGIORNAMENTO SITO WEB ISTITUZIONALE

FORMAZIONE PRIVACY 2015

PRIVACY POLICY DI digitaldictionary.it. Digital Dictionary Servizi s.r.l. Milano via Paleocapa 1, (MI) P.IVA/CF: REA: MI

D.LGS. 81/08 TITOLO VII Art. 172 Campo di applicazione

INFORMATIVA SULLA PRIVACY

COMUNE DI CIGLIANO REGOLAMENTO DELLA RETE CIVICA E SITO INTERNET COMUNALE

ADOTTA UNA GUGLIA: SCOLPISCI SCHEDA DONATORE IL TUO NOME NELLA STORIA

ISTITUTO ZOOPROFILATTICO SPERIMENTALE DELLA LOMBARDIA E DELL'EMILIA ROMAGNA BRUNO UBERTINI

Istituto Comprensivo Statale Villanova d Asti (AT) Scuola dell Infanzia, Primaria, Secondaria di 1

COMUNE DI MOGORO Provincia di Oristano

COMUNE DI CARASCO (Provincia di Genova)

Regolamento Comunale per l'uso del Punto Pubblico di Accesso

Manuale LiveBox APPLICAZIONE ANDROID.

Transcript:

Il trattamento dei dati e le misure minime di sicurezza nelle aziende Le linee guida del Garante per l'utilizzo sul lavoro della posta elettronica e di internet.

Provvedimento a carattere generale 1 marzo 2007 Aumento reclami, segnalazioni quesiti riguardo al trattamento di dati personali effettuati da datori di lavoro riguardo all'uso, da parti di dipendenti, di internet e delle e-mail; Le richieste di intervento riguardano provvedimenti disciplinari irrogati dal datore di lavoro ai dipendenti

Due recenti esempi di ricorsi al Garante A) Provvedimento 02/02/2006 Contestazione disciplinare per accessi a internet non autorizzati effettuati sul posto di lavoro. B) Provvedimento 18/05/2006 Contestazione disciplinare e successivo licenziamento del dipendente per utilizzo per fini personali di strumenti informatici aziendali

Decisione su ricorso febbraio '06 I fatti: ricorrente: addetto accettazione in una casa di cura. navigazione in internet durante orario di lavoro, pur senza essere autorizzato alla navigazione. trattamento di dati sensibili senza consenso e previa informativa.

Decisione su ricorso febbraio '06 La difesa del datore: il lavoratore per le sue mansioni non doveva accedere ad internet No consenso per per far valere i propri diritti (art. 24 D.Lgs. 196/03).

Decisione su ricorso febbraio '06 La decisione dell'authority: Sistema informatico mal configurato Mancanza di informativa Trattamento eccessivo e non indispensabile

Decisione su ricorso maggio '06 I fatti: Controlli alla presenza del dipendente e dell'amministratore del sistema informatico. Individuazione due cartelle con file musicali e pornografici. Trattamento di dati sensibili senza consenso e previa informativa.

Decisione su ricorso maggio '06 La difesa del datore: Linee guida aziendali e divieto utilizzazione strumenti aziendali per fini personali Modalità di controllo in linea con i principi di correttezza.

Decisione su ricorso maggio '06 La decisione dell'authority: Mancanza informativa: linee guida vietano uso personale, ma non informano dei controlli. Trattamento eccessivo e non indispensabile.

Due recenti esempi di ricorsi al Garante In entrambi i casi il Garante riconosce la fondatezza nel merito dei provvedimenti del datore MA I ricorsi vengono accolti dall'authority

Due recenti esempi di ricorso al Garante Conseguenze dell'accoglimento: Blocco del trattamento dei dati da parte del datore Condanna del datore al pagamento delle spese e dei diritti del procedimento a favore del dipendente

Come evitare il ripetersi di questi paradossi? Applicare in azienda le Linee Guida del Garante per posta elettronica e internet.

Linee guida per internet e la posta elettronica Obblighi del datore di lavoro: Adottare idonee misure di sicurezza (disponibilità ( informativi e integrità sistema Garantire il corretto impiego delle risorse Bilanciare le misure con i diritti dei lavoratori

Linee guida per internet e la posta elettronica Utilizzo della posta elettronica e della rete Internet: Misure necessarie Misure opportune

Linee guida per internet e la posta elettronica Le attività di controllo sono trattamenti di dati personali. Principi applicabili: :( 196/03 D.Lgs. Principio di necessità (art. 3 minimo utilizzo di dati personali

Linee guida per internet e la posta elettronica Principio di correttezza (art. 11, c. 1, lett. a D.Lgs. ( 196/03 Gli STRUMENTI ELETTRONICI consentono trattamenti ulteriori e occulti ; informare i lavoratori delle caratteristiche essenziali dei trattamenti

Linee guida per internet e la posta elettronica Modalità dei controlli (art. 11, c. 1, lett. b D.Lgs. :( 196/03 finalità esplicite e determinate; pertinenza e non eccedenza minor invasività possibile

Presupposti dei controlli Obbligo di indicare l'uso CORRETTO degli strumenti Principio di TRASPARENZA: no controlli occulti!

Presupposti dei controlli ( obbligatoria Il Disciplinare interno (misura Onere di indicare al lavoratore il corretto utilizzo degli strumenti Comportamenti vietati Informazioni eventualmente registrate Controlli effettuati

Presupposti dei controlli ( obbligatoria Il Disciplinare interno (misura Regole per "navigazione" in Internet (ad es., il download di software o di file musicali), e per la tenuta di file nella rete interna; Regole per utilizzo per ragioni personali servizi di posta elettronica o di rete, (ad es., fuori dall'orario di lavoro o durante le pause, solo da det. postazioni);

Presupposti dei controlli ( obbligatoria Il Disciplinare interno (misura Indicare le informazioni memorizzate temporaneamente (ad es., le componenti di file di log eventualmente registrati) e chi (anche all'esterno) vi può accedere legittimamente; Indicare se e quali informazioni sono conservate per un periodo più lungo, in forma centralizzata o meno (anche per effetto di copie di back up, della gestione tecnica della rete o ( log di file di

Presupposti dei controlli ( obbligatoria Il Disciplinare interno (misura Indicare la possibilità di effettuare controlli in conformità alla legge, anche saltuari o occasionali, indicando le ragioni legittime specifiche e non generiche e le relative modalità; Indicare le conseguenze, anche di tipo disciplinare, che il datore di lavoro si riserva di trarre qualora constati utilizzi indebiti;

Presupposti dei controlli ( obbligatoria Il Disciplinare interno (misura Indicare le soluzioni prefigurate per garantire la continuità dell'attività lavorativa in caso di assenza del lavoratore stesso, con particolare riferimento all'attivazione di sistemi di risposta automatica ai messaggi di posta elettronica ricevuti; Indicare le prescrizioni interne sulla sicurezza dei dati e dei sistemi (art. 34 del Codice, nonché Allegato B), in particolare regole 4, 9, 10 ).

Prima dei controlli Controlli successivi: ESTREMA RATIO Valutare l'impatto sui diritti dei lavoratori Individuare preventivamente chi utilizza internet ed e-mail

Misure per minimizzare i controlli 1) NAVIGAZIONE SU INTERNET individuazione di categorie di siti lavorativi ; configurazione di sistemi e di filtri che prevengano determinate operazioni vietate quali l'upload o l'accesso a determinati siti e/o il download di file o software aventi ( dato particolari caratteristiche (dimensionali o di tipologia di

Misure per minimizzare i controlli trattamento di dati in forma anonima o aggregata(ad es., con riguardo ai file di log riferiti al traffico web, su base collettiva o per gruppi di lavoratori); conservazione nel tempo dei dati strettamente limitata al perseguimento di finalità organizzative, produttive e di sicurezza.

Misure per minimizzare i controlli 2) UTILIZZO E-MAIL Tutela della corrispondenza; Indirizzi di posta elettronica condivisi tra più lavoratori (ufficiovendite@ente.it) eventualmente affiancandoli a quelli individuali (m.rossi@ente.it); possibilità di attribuire al lavoratore un diverso indirizzo destinato ad uso privato;

Misure per minimizzare i controlli Procedure per la gestione delle assenze (ad es., per ferie o attività di lavoro fuori sede): messaggi di avviso; Assenza improvvisa o prolungata: per improrogabili necessità legate all'attività lavorativa, delega di un altro lavoratore (fiduciario) per verificare il contenuto di messaggi e a inoltrare al titolare del trattamento quelli ritenuti rilevanti per lo svolgimento dell'attività lavorativa (verbale); Inserimento avvertimento ai destinatari della natura non personale dei messaggi stessi, precisando se le risposte potranno essere conosciute nell'organizzazione di appartenenza del mittente.

I CONTROLLI VIETATI ( obbligatoria I controlli vietati (misura lettura e registrazione sistematica delle e-mail; memorizzazione sistematica dei siti web visualizzati dal lavoratore; registrazione dei caratteri digitati su tastiera analisi occulta di computer portatili affidati in uso.

La giurisprudenza... Corte di Cassazione - Sezione Quinta Penale, Sentenza 19 dicembre 2007, n.47096: Violazione corrispondenza informatica del lavoratore - Utilizzo password riservata - Informativa privacy Cass. Sezione Lavoro 13/09/06, n. 19554: Licenziamento per giusta causa del dipendente che comunica a terzi le credenziali di autenticazione Tribunale Perugia, 20/02/06: La verifica effettuata dal datore sul Pc del dipendente per verificarne l'eventuale abuso è un lecito controllo di tipo difensivo

STUDIO LEGALE RIEM Vicolo Chiuso, 5 33170 - Pordenone Tel. 0434 28056 Fax 0434 246429 mail info@studiolegaleriem.it