La privacy è un diritto fondamentale oggi riconosciuto dall ordinamento giuridico di tutti i paesi europei e delle principali nazioni del mondo.



Documenti analoghi
A. Cosa è la privacy B. Cosa sono i dati personali C. I principi fondamentali da conoscere per proteggere i dati personali

Procedura automatizzata per la gestione del prestito - FLUXUS

Modulo 1. Concetti di base della Tecnologia dell Informazione ( Parte 1.8) Rielaborazione dal WEB: prof. Claudio Pellegrini - Sondrio.

Trattamento dei dati personali

2. Il trat (Indicare le modalità del trattamento: manuale / informatizzato / altro.) FAC-SIMILE

Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196,

COMUNE DI BONITO Provincia di Avellino

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI

LA PRIVACY POLICY DI WEDDINGART

ART.1 OGGETTO ART.2 PRINCIPI

Comune di Bracciano. Regolamento per la pubblicazione di atti e documenti amministrativi sul sito Internet Istituzionale

REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI

FORMAZIONE PRIVACY 2015

Conclusioni del Garante europeo per la protezione dei dati innanzi al Tribunale dell Unione Europea Caso T-343/13 Lussemburgo, 24 Marzo 2015

COMUNE DI MARRADI Provincia di Firenze

COMUNE DI ROBASSOMERO

REGOLAMENTO ALBO PRETORIO ON LINE

Informativa sulla privacy

Tutela della privacy

REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA

Comune di Olgiate Molgora (Provincia di Lecco)

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

Servizio Premium 899. Carta di Autodisciplina di WIND Telecomunicazioni S.p.A

FASCICOLO INFORMATIVO PER INSEGNANTI E PERSONALE AMMINISTRATIVO

REGOLAMENTO PER L UTILIZZO DEGLI IMPIANTI DI VIDEOSORVEGLIANZA DEL COMUNE

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB

L adempimento della notificazione al Garante per la Privacy

(ai sensi dell art. 13 del Decreto Legislativo 30 giugno 2003 n. 196: D.Lgs. 196/2003 )

PRIVACY POLICY DEL SITO WEB

2015/Mod. Prev. 1 Adesione al Fondo

COMUNE DI MARIGLIANO Provincia di Napoli REGOLAMENTO PER L INSTALLAZIONE E LA GESTIONE DEGLI IMPIANTI DI VIDEOSORVEGLIANZA

MANUALE DELLA QUALITÀ Pag. 1 di 6

RICHIESTA DI CONTRIBUTO

Regolamento per la disciplina di accesso e riutilizzo delle banche dati

MAIL A info@poltrone- italia.com MODULO RICHIESTA D ORDINE CON IVA AGEVOLATA 4%

Strumenti digitali e privacy. Avv. Gloria Galli

Chi è il Rappresentante dei Lavoratori per la Sicurezza RLS

CARTA INTESTATA PREMESSA

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

REGOLAMENTO PER LA PUBBLICAZIONE DI ATTI E PROVVEDIMENTI ALL ALBO CAMERALE. (Adottato con delibera della Giunta Camerale n.72, del 17 ottobre 2014)

EUROCONSULTANCY-RE. Privacy Policy

Newsletter. Notiziario settimanale 2-8 settembre Banche e finanziarie: maggiore privacy sui prestiti non concessi

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

REV. 2 DEL 25/05/2015 Assistenza Infermieristica, Fisioterapica e Socio-sanitaria. Vita Serena S.R.L. CODICE ETICO

PRIVACY POLICY SITO INTERNET

La tutela della Privacy. Annoiatore: Stefano Pelacchi

Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0

COMUNE DI FOSSO PROVINCIA DI VENEZIA

S E NA T O D EL L A R EP U B B LI C A

CIRCOLO RICREATIVO AZIENDALE LAVORATORI DI POSTE ITALIANE. CRALPoste CODICE DI COMPORTAMENTO

4. Essere informati sui rischi e le misure necessarie per ridurli o eliminarli;

REGOLAMENTO COMUNALE PER LE RIPRESE AUDIOVISIVE

INFORMATIVA SULLA PRIVACY. Informativa sul trattamento dei dati personali ai sensi dell art. 13 D.Lgs. 30 giugno 2003, n.196

Comune di Inarzo Provincia di Varese REGOLAMENTO PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA NEL TERRITORIO DI INARZO

atf - federfarma brescia associazione dei titolari di farmacia della provincia di brescia

La Convenzione sui diritti dell infanzia

REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

Privacy e fotoritratti

MODULO DI DESIGNAZIONE/REVOCA DEI BENEFICIARI

Formazione in materia di Protezione dei dati e delle informazioni. martedì 14 ottobre 2014

Comune di San Martino Buon Albergo Provincia di Verona

PICCOLA GUIDA alla privacy

MODULO CONVALIDA ESAMI LAUREA MAGISTRALE

Informativa ex art. 13 D.lgs. 196/2003

LA PRIVACY NELLE SCUOLE. Che cos è. E importante comprendere, innanzitutto, che la tutela della privacy equivale al

RACCOMANDAZIONE N. R (91) 10 DEL COMITATO DEI MINISTRI AGLI STATI MEMBRI SULLA COMUNICAZIONE A TERZI DI DATI PERSONALI DETENUTI DA ORGANISMI PUBBLICI

Strategia di classificazione della clientela relativamente ai servizi d investimento offerti dalla Banca Nazionale del Lavoro SpA

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente

Gli obblighi di diligenza Tutto ciò che i nostri clienti dovrebbero sapere

REGOLAMENTO PER LE PUBBLICAZIONI DI ATTI E DOCUMENTI SUL SITO INTERNET DEL COMUNE

CARTA DEI SERVIZI. Premessa:

INFORMATIVA SULLA PRIVACY

Gli attributi di STUDENTE saranno: Matricola (chiave primaria), Cognome, Nome.

D. LGS 81/2008. Rappresentante dei lavoratori per la sicurezza

C A T A N I A

PRIVACY. Federica Savio M2 Informatica

UNA CONCRETA OPPORTUNITA DI BUSINESS O L APERTURA AL CAOS?

MUNICIPIO VIII GENOVA MEDIO LEVANTE ISCRIZIONE AL REGISTRO ANAGRAFICO DELLE ASSOCIAZIONI

Regolamento per la tutela della riservatezza dei dati personali

Circolare n.9 / 2010 del 13 ottobre 2010 CONTROLLO SUL LAVORO E PRIVACY: LE ULTIME NOVITA

Ente Ospedaliero Specializzato in Gastroenterologia "Saverio de Bellis" Istituto di Ricovero e Cura a Carattere Scientifico

Informazioni per la presentazione di domande di erogazione

Forum, blog, data base Come gestirli nel rispetto della privacy. Relatore: avv. Patricia de Masi Taddei Vasoli

REGOLAMENTO COMUNALE DELLA CONSULTA DEGLI STRANIERI. Approvato con deliberazione del Consiglio Comunale n. 81 del

Il provvedimento e le linee guida del Garante privacy in materia di biometria

Politica per la Sicurezza

Azienda Pubblica di Servizi alla Persona Opere Sociali di N.S. di Misericordia Savona

REGOLAMENTO PER LA GESTIONE DELL ALBO PRETORIO ON LINE

LINEE GUIDA PER LA REDAZIONE DEL DPS (Documento Programmatico sulla Sicurezza)

COMUNE DI RAGALNA (Provincia di Catania) REGOLAMENTO PER LE VIDEORIPRESE E LE TRASMISSIONI DELLE SEDUTE PUBBLICHE DEL CONSIGLIO COMUNALE

COMUNE DI GRADARA Provincia di Pesaro e Urbino R E G O L A M E N T O. Stralcio al Regolamento di Organizzazione degli Uffici e dei Servizi

In questa pagina si descrivono le politiche di riservatezza dei dati personali forniti

PROPOSTA DI DELIBERA

RACCOLTA FIRMA PER L INTRODUZIONE DEL REGISTRO DEI TESTAMENTI BIOLOGICI DEL COMUNE DI VERONA

Privacy Policy di

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

Rubrica legale - ICT Security Giugno 2004 Autore: Daniela Rocca (SG&A) SEPARAZIONE E CRIPTAZIONE DEI DATI IN AMBITO SANITARIO

Politica del WHOIS relativa al nome a dominio.eu

Allo stesso modo il Decreto citato garantisce i diritti delle persone giuridiche e d ogni altro ente o associazione.

REGOLAMENTO AZIENDALE SULLA TUTELA DELLA PRIVACY

Transcript:

LUCERNA IURIS LEGAL EUROPEAN NETWORK STUDIO LEGALE MAGLIO E ASSOCIATI - Cosa è la privacy - Cosa sono i dati personali - I principi fondamentali da conoscere per proteggere i dati personali a. Cosa è la privacy La privacy è un diritto fondamentale oggi riconosciuto dall ordinamento giuridico di tutti i paesi europei e delle principali nazioni del mondo. La sua affermazione come posizione giuridica tutelata ha richiesto un lento processo di riconoscimento in quanto fino alla fine del 1800 la legge proteggeva esclusivamente il diritto di proprietà e tutelava le persone rispetto alle invasioni fisiche della loro abitazione. Solo alla fine del 1800 negli Stati Uniti è stato riconosciuto il diritto ad essere lasciati soli, cioè il diritto a impedire alle altre persone di invadere la sfera privata di ognuno di noi, indipendentemente dal luogo in cui tale violazione avveniva. Lentamente questo concetto è stato accettato e riconosciuto anche in Europa anche se nel corso degli anni ha subito una interessante evoluzione. Fin dalla sua origine la privacy è stata intesa come uno strumento per proteggere la propria riservatezza e difendersi dai comportamenti invadenti di chi voleva violare questa aspettativa al segreto. In un certo senso la privacy è lo strumento attraverso il quale ognuno di noi può disegnare un confine tra se stesso e gli altri. Si tratta di una situazione giuridica che disciplina il modo in cui una persona vive in società nei confronti delle altre persone. Proprio per questo motivo il concetto stesso di privacy ed il suo significato nel corso degli anni hanno subito profondi mutamenti, in relazione al mutare della società e degli strumenti tecnologici utilizzati comunemente. Con l affermazione delle moderne tecniche di comunicazione e la facilità di diffusione e duplicazione delle informazioni si è compreso che non era più sufficiente proteggere il diritto ad essere lasciati in pace e a non subire intromissioni non gradite nella propria vita privata. Diventava invece sempre più importante evitare che le altre persone potessero abusare delle informazioni riferite ad un soggetto, raccogliendole a sua insaputa e utilizzandole per finalità non consentite. Se non venisse garantita questa tutela, ognuno di noi sarebbe sottoposto a pressioni, richieste e potrebbe subire conseguenze negative che limiterebbero fortemente la sua libertà e l esercizio dei suoi diritti. Per questo motivo nel corso del 1900 la privacy ha esteso il suo significato diventando uno strumento giuridico per garantire anche questa specifica situazione. 1

Il punto fermo di questa evoluzione è che ogni persona è titolare del diritto di disporre dei dati che la descrivono e che ne qualificano l individualità. La privacy è diventata così il diritto ad esercitare un controllo sulle informazioni che ci riguardano. In questo senso la privacy consiste: a) nel diritto di sapere che qualcun altro sta raccogliendo informazioni sul nostro conto e per quale finalità desidera utilizzarle; b) nel diritto di decidere se vogliamo consentire questa raccolta ed utilizzo o se preferiamo negare questo consenso. Da questa evoluzione del concetto di privacy deriva l attuale legislazione in materia di dati Quindi per capire il reale significato di queste regole è importante comprendere che la tutela della privacy oggi si occupa principalmente di garantire il diritto fondamentale di esercitare il pieno e consapevole controllo sui nostri dati Quando si parla di privacy quindi oggi non si fa riferimento solo al diritto alla riservatezza, ma anche al nostro diritto di scelta circa l uso che vogliamo gli altri facciano dei nostri dati Proprio per questo oggi la privacy è considerata un presupposto fondamentale per esercitare tutti i diritti che lo Stato ci riconosce. Infatti possiamo davvero sentirci liberi e privi di condizionamenti solo se possiamo essere certi che nessuno abbia raccolto informazioni sul nostro conto per motivi illeciti o senza il nostro consenso. b. Cosa sono i dati personali Per poter comprendere bene le regole a protezione della privacy dobbiamo chiarire che cosa si intende per dato personale. Troppo spesso si dà per scontato questo aspetto che, invece, è essenziale per comprendere le regole ed applicarle correttamente. Secondo la normativa il dato personale è qualunque informazione relativa a persona fisica, persona giuridica, ente od associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale. Dato personale è anche un immagine, un suono e qualunque notizia o informazione che sia riferibile ad un soggetto determinato o determinabile. Tutti i codici identificativi, sia quelli ricavati da dati anagrafici (p. es. il codice fiscale), sia i codici univoci attribuiti ad una persona in base a criteri predefiniti (p. es. i codici cliente) sono dati Dato personale è quindi qualsiasi informazione riferita (o anche semplicemente riferibile tramite un codice) ad una persona: anche il numero di targa di una vettura riferita ad un proprietario o il numero di una polizza riferita ad un assicurato. Anche il tipo di riviste alle quali la persona è abbonata o la tipologia di acquisti effettuati per corrispondenza o tramite il telefono. 2

È assai comune pensare che il dato personale si identifichi con il nome e il cognome della persona interessata. Questo non è corretto. Il nome della persona interessata è semplicemente lo strumento attraverso il quale un informazione può essere attribuita ad un soggetto determinato. A questo proposito va ricordato che raramente i dati personali sono gestiti in modo isolato. Solitamente sono inseriti in una banca dati che viene definita come qualsiasi complesso di dati personali, ripartito in una o più unità dislocate in uno o più siti, organizzato secondo una pluralità di criteri determinati, tali da facilitarne il trattamento. Può succedere che in una banca dati siano contenuti solo il nome ed il cognome della persona interessata. A bene riflettere però anche in questo caso il nome e cognome della persona interessata non sono il vero dato personale. Semmai l informazione preziosa che qualifica la banca dati, nella quale sono inseriti i dati anagrafici dell individuo, è costituita dal fatto che in quella lista sono stati inseriti soggetti che sono accomunati da una caratteristica concreta (p. es. sono tutti acquirenti di prodotti per corrispondenza). Una categoria particolare di dati personali sono i dati sensibili: si tratta dei dati personali idonei a rivelare l origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale. Secondo questa definizione, in verità assai ampia e probabile fonte di problemi applicativi, la qualità di dato sensibile è collegata alla idoneità del medesimo a costituire strumento di conoscenza per rivelare l origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale e a rivelare lo stato di salute e la vita sessuale della persona. In linea teorica, quindi qualsiasi dato, anche quello in apparenza più neutro e innocuo, può essere strumento idoneo a rivelare uno degli elementi sopra ricordati. Ad esempio, perfino il nome di una persona può essere idoneo a rivelare alcuni aspetti sensibili della sua sfera personale. Analizzando il cognome degli abitanti di una città sarà possibile discriminare, con buon margine di approssimazione, gli abitanti che hanno una certa origine etnica. Quindi non è tanto il dato personale ad essere in sé sensibile; quanto, piuttosto, l uso del dato stesso che un soggetto possa farne. Questa tipologia di dati è sottoposta ed un livello di protezione più elevato di quello previsto per i dati non sensibili. c. I principi fondamentali da conoscere per proteggere i dati personali Dopo aver chiarito cosa sono i dati personali passiamo a considerare su quali capisaldi si basa la legislazione per proteggere queste informazioni ed evitare abusi che violino la riservatezza delle persone cui si riferiscono quei dati. Malgrado le norme che proteggono i dati personali siano molto complesse ed articolate, è possibile individuare alcuni principi fondamentali ai quali le regole si ispirano: è necessario conoscere questi principi per comprendere quali criteri garantiscono la protezione dei dati 3

I principi fondamentali ricavati dalla lettura della normativa e dai provvedimenti delle autorità sono: 1. Il diritto di ogni individuo alla protezione dei dati personali che lo riguardano Si tratta della regola fondamentale (non a caso formulata in apertura del Codice in materia di dati personali, dall articolo 1 del D. Lgs. 196/03) che attribuisce ad ogni individuo il diritto di pretendere che l uso dei suoi dati personali si svolga nel rispetto dei suoi diritti e libertà fondamentali, nonché della sua dignità, con particolare riferimento alla riservatezza, all identità personale e al diritto alla protezione dei dati A tal fine il trattamento dei dati personali è disciplinato assicurando un elevato livello di tutela dei diritti e delle libertà nel rispetto dei principi di semplificazione, armonizzazione ed efficacia delle modalità previste per il loro esercizio da parte degli interessati, nonché per l adempimento degli obblighi da parte dei titolari del trattamento. 2. Il principio di necessità nel trattamento dei dati È il criterio che mira a limitare le raccolte ed i trattamenti di dati non necessari: a questo scopo la normativa (art. 3 del D. Lgs. 196/03) impone di configurare i sistemi informativi e i programmi informatici riducendo al minimo l utilizzazione di dati personali e di dati identificativi, in modo da escluderne il trattamento quando le finalità perseguite nei singoli casi possono essere realizzate mediante dati anonimi o attraverso opportune modalità che permettano di identificare l interessato solo in caso di necessità. In pratica si introduce un criterio di limitazione nella raccolta dei dati. Vanno raccolti solo i dati necessari per il trattamento che si intende realizzare. 3. Il principio di finalità È il principio che collega l attività di raccolta dei dati personali con l uso che di quelle informazioni viene fatto. In pratica questo principio consiste nell obbligo posto a carico di chi effettua la raccolta di far conoscere all interessato all atto della raccolta la ragione per la quale i dati sono raccolti: questa finalità deve essere legittima, determinata e non incompatibile con l impiego dei dati 4. Il principio di autodeterminazione informativa Questa regola fissa il principio per il quale ognuno di noi ha il diritto di determinare l ambito di comunicazione dei dati che lo riguardano. Quindi ogni individuo ha diritto di stabilire se ed in che misura le informazioni a lui riferite possono circolare ed essere conosciute dagli altri. 5. Il principio di correttezza È un principio che riguarda la condotta di chi usa i dati personali: questo soggetto deve comportarsi garantendo la liceità e la correttezza del trattamento, tanto durante la raccolta quanto durante l elaborazione vera e propria dei dati. Il trattamento è lecito quando è conforme alla legge, mentre è corretto quando la raccolta di dati avviene presso l interessato in modo trasparente e non mediante ricorso ad artifizi e raggiri. 6. Il principio di precauzione Nell utilizzo dei dati personali occorre prevenire ogni forma di illecito utilizzo di trattamento 4

di dati personali, anche per mera negligenza o imperizia. Pertanto chi tratta dati personali deve adottare qualsiasi cautela per evitare l accesso a dati di provenienza non definita e di cui non sia possibile ricostruire le modalità di formazione. In coerenza con questi principi fondamentali la normativa fissa esplicitamente alcune regole molto precise circa le modalità del trattamento ed i requisiti dei dati. In particolare i dati personali oggetto di trattamento devono essere: a) trattati in modo lecito e secondo correttezza; b) raccolti e registrati per scopi determinati, espliciti e legittimi, ed utilizzati in altre operazioni del trattamento in termini compatibili con tali scopi; c) esatti e, se necessario, aggiornati; d) pertinenti, completi e non eccedenti rispetto alle finalità per le quali sono raccolti o successivamente trattati; e) conservati in una forma che consenta l identificazione dell interessato per un periodo di tempo non superiore a quello necessario agli scopi per i quali essi sono stati raccolti o successivamente trattati. I dati personali trattati in violazione della disciplina rilevante in materia di trattamento dei dati personali non possono essere utilizzati. 5