La notificazione secondo il codice in materia di protezione dei dati personali Artt. 37, 38, 164, 181 Dlgs n. 196/2003 G.U. 29/7/2003, n. 174 Trattamenti soggetti alla notificazione Aspetti significativi Modalità Contenuti Trattamenti soggetti alla notificazione Solo quelli suscettibili di recare pregiudizio ai diritti e alle libertà dell interessato, in ragione delle relative modalità o della natura dei dati personali a) dati genetici, biometrici o dati che indicano la posizione geografica di persone od oggetti mediante una rete di comunicazione elettronica; b) dati idonei a rivelare lo stato di salute e la vita sessuale, trattati a fini di procreazione assistita, prestazione di servizi sanitari per via telematica relativi a banche di dati o alla fornitura di beni, indagini epidemiologiche, rilevazione di malattie mentali, infettive e diffusive, sieropositività, trapianto di organi e tessuti e monitoraggio della spesa sanitaria; c) dati idonei a rivelare la vita sessuale o la sfera psichica trattati da associazioni, enti od organismi senza scopo di lucro, anche non riconosciuti, a carattere politico, filosofico, religioso o sindacale; d) dati trattati con l ausilio di strumenti elettronici volti a definire il profilo o la personalità dell interessato, o ad analizzare abitudini o scelte di consumo, ovvero a monitorare l utilizzo di servizi di comunicazione elettronica con esclusione dei trattamenti tecnicamente indispensabili per fornire i servizi medesimi agli utenti; e) dati sensibili registrati in banche di dati a fini di selezione del personale per conto terzi, nonché dati sensibili utilizzati per sondaggi di opinione, ricerche di mercato e altre ricerche campionarie; f) dati registrati in apposite banche di dati gestite con strumenti elettronici e relative al rischio sulla solvibilità economica, alla situazione patrimoniale, al corretto adempimento di obbligazioni, a comportamenti illeciti o fraudolenti. Non si fa più riferimento a soggetti o categorie di soggetti ma a trattamenti Ampia facoltà del Garante di inserire o eliminare trattamenti Con proprio provvedimento
Modalità della notificazione La notificazione del trattamento è presentata al Garante prima dell inizio del trattamento ed una sola volta, a prescindere dal numero delle operazioni e della durata del trattamento da effettuare, e può anche riguardare uno o più trattamenti con finalità correlate. Unica modalità di trasmissione per via telematica modello predisposto dal Garante (direttamente su web) sottoscrizione con firma digitale Pagamento on line dei diritti di segreteria Convenzioni
Contenuti della notificazione Li stabilisce il Garante e non più la legge (assoluta flessibilità) Più significativi e utili per il cittadino e il Garante Finalizzati ad attività di verifica, controllo e statistica Esperienza dell attuale registro e delle attività di oltre un quinquennio Entrata in vigore Il trattamento inizia dopo il 31 dic. 2003 ed è la prima volta che si notifica Il titolare aveva già notificato anteriormente al 1 gennaio 2004 Sanzioni ritardo notizie incomplete 10.000 60.000 euro + pubblicazione dell ingiunzione Permane la sanzione penale in caso di falsità delle notizie contenute nella notificazione (reclusione da 6 mesi a 3 anni)
Differenza tra la regolamentazione dell istituto della notifica ai sensi della L. 675/96 e a i sensi del d.lgs 196/2003 L. 675/96 D.lgs 196/2003 Rigidità Flessibilità Tutti i titolari notificano ad eccezione di quelli esonerati per attività, categorie, provenienza o in relazione a determinate finalità Notificano solo i titolari dei trattamenti indicati dal d.lgs e si riferiscono ai soli trattamenti con rischio di pregiudizio dei diritti e libertà dell interessato in ragione delle relative modalità o della natura dei dati Contenuti della notificazione definiti per legge Modalità di trasmissione: raccomandata A/R o consegna a mano Modalità di compilazione su modello cartaceo oppure su dischetto Notificazione in forma semplificata Contenuti definiti dal Garante con proprio provvedimento Modalità di trasmissione: solo invio telematico con firma digitale qualificata e avviso di ric. on line Modalità di compilazione esclusivamente on line Tipologia identica per tutti i trattamenti Previste intese con pubbliche amministrazioni per la consultazione del registro Diritti di segreteria pagabili con c/c postale o direttamente Previste convenzioni con pubbliche amm.ni per la notificazione del registro Molteplici possibilità di pagamento: on line, bonifico, c/c postale Sanzioni amministrative per omessa o incompleta notificazione da 5.200 a 31.000 euro circa e pubblicazione dell ordinanza-ingiunzone Notificazione molto formale e burocratica Sanzioni amministrative per omessa o incompleta notificazione da 10.000 a 60.000 euro e pubblicazione dell ordinanza-ingiunzone Notificazione utile per il prior checking In base all art. 17
In riferimento alle slide ad a quanto emerso circa l'entrata in vigore delle norme relative alla predisposizione del documento programmatico, si precisa quanto segue: Chi ex novo inizia un trattamento ed è obbligato a predisporre il documento programmatico, lo redige entro il 31 marzo. Chi aveva già predisposto il documento programmatico secondo il DPR 318/99, deve adeguarlo entro il 30 giugno 2004 (art. 180, comma 1 del codice). La previsione dello "slittamento dei termini" è contemplato dal comma due dello stesso articolo ma non sembra possa riguardare il documento programmatico (sebbene contenuto nell'allegato B richiamato) in quanto si riferisce agli strumenti elettronici.