CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI D.Lgs. 30 giugno 2003 n. 196 Entrato in vigore il 1° gennaio 2004 sostituisce L. 675/96; Recepisce: 1) giurisprudenza del Garante per la protezione dei dati personali; 2) Direttive Parlamento Europeo n. 95/46/CE e n. 2002/58/CE
FINALITA DELLA NORMAZIONE FISSARE PRINCIPIO DI DIRITTO FISSARE PRINCIPIO DI DIRITTO QUALIFICARE I DATI (OGGETTO DELLA NORMATIVA) QUALIFICARE I DATI (OGGETTO DELLA NORMATIVA) INDIVIDUARE I SOGGETTI RESPONSABILI DEL TRATTAMENTO DEI DATI INDIVIDUARE I SOGGETTI RESPONSABILI DEL TRATTAMENTO DEI DATI UNIFORMARE LE TIPOLOGIE DI TRATTAMENTO UNIFORMARE LE TIPOLOGIE DI TRATTAMENTO CREARE NUOVE FIGURE DI REATO LEGATE AL MANCATO RISPETTO DELLA LEGGE (NULLUM CRIMEN SINE LEGE) CREARE NUOVE FIGURE DI REATO LEGATE AL MANCATO RISPETTO DELLA LEGGE (NULLUM CRIMEN SINE LEGE)
PRINCIPIO DI DIRITTO (art. 1) DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI prerogativa fondamentale della persona introdotto nellordinamento in attuazione art. 8 Carta dei diritti fondamentali dellUnione Europea del 7/12/00. Diritto del titolare di conoscere e controllare la circolazione delle informazioni che lo riguardano
TIPOLOGIE DI DATI DATI PERSONALI Qualunque informazione relativa a persona fisica, persona giuridica, ente o associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale
DATI PERSONALI DATI IDENTIFICATIVI Informazioni personali non sensibili: es. nome, cognome, P.IVA, C.F., indirizzo, composizione familiare professione etc. etc. DATI SENSIBILI Idonei a rivelare lorigine razziale ed etnica, le convinzioni religiose, filosofiche o daltro genere, le opinioni politiche, ladesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, politico o sindacale, nonché i dati idonei a rivelare lo stato di salute e la vita sessuale
DATI SENSIBILI Idonei a rivelare lorigine razziale ed etnica, le convinzioni religiose, filosofiche o daltro genere, le opinioni politiche, ladesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, politico o sindacale, nonché i dati idonei a rivelare lo stato di salute e la vita sessuale
DATO ANONIMO Dato che in origine, o a seguito di trattamento, non può essere associato ad un interesse identificato o identificabile
DATI GIUDIZIARI Tutte le informazioni idonee a rivelare i provvedimenti in materia di casellario giudiziale, anagrafe delle sanzioni amministrative dipendenti da reato nonché dei carichi pendenti; La qualità di indagato o imputato I provvedimenti giudiziari ed amministrativi relativi allespulsione dello straniero
SOGGETTI SOTTOPOSTI NORMATIVA PRIVACY La norma non li elenca ma pone la propria operatività in modo molto ampio - Trattamento dati personali anche detenuti allestero effettuato da chiunque soggetto alla sovranità dello stato italiano: - Solo per persone fisiche per fini esclusivamente personali si applica se dati destinati a comunicazione sistematica o diffusione
SOGGETTI SOTTOPOSTI NORMATIVA PRIVACY - In ogni caso si applicano le disposizioni in materia di responsabilità e sicurezza dei dati (misure minime di sicurezza e responsabilità civile ex art c.c.)
IN BREVE TUTTI COLORO CHE MANEGGIANO UNO O PIU ARCHIVI PERSONALI PER MOTIVI DI LAVORO O COMUNQUE PER MOTIVI NON STRETTAMENTE PERSONALI, SONO SOGGETTI ALLA LEGGE E OBBLIGATI A RISPETTARNE I PRECETTI
IN BREVE DAL SINGOLO PROFESSIONISTA CHE IN UN PICCOLO STUDIO GESTISCE UN ARCHIVIO CLIENTI CARTACEO COSTITUITO DA POCHI DATI, ALLA GRANDE AZIENDA OVVERO ALLA PUBBLICA AMMINISTRAZIONE CHE GESTISCE MIGLIAIA DI DATI ATTRAVERSO COMPLESSE RETI INFORMATICHE DI ENORMI DIMENSIONI
TRATTAMENTO Qualunque operazione o complesso di operazioni, effettuate anche senza lausilio di strumenti elettronici, concernenti la raccolta, la registrazione, lorganizzazione, la conservazione, la consulatzione, lelaborazione, la modificazione, la selezione, lestrazione, il raffronto, lutilizzo, linterconnessione, il blocco, la comunicazione
TRATTAMENTO la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una banca dati. La legge definisce alcuni soggetti sulla base del loro rapporto con i dati e con il trattamento
TITOLARE PERSONA FISICA, GIURIDICA, P.A. O ALTRO ENTE CUI COMPETONO, ANCHE UNITAMENTE AD ALTRO TITOLARE, LE DECISIONI IN ORDINE ALLE FINALITA ALLE MODALITA DEL TRATTAMENTO DEI DATI PERSONALI E AGLI STRUMENTI UTILIZZATI SICUREZZA COMPRESA
TITOLARE IL PROFESSIONISTA IL QUALE ASSUME IN PROPRIO LE DECISIONI CIRCA LA RACCOLTA E LA GESTIONE DEI DATI PERSONALI E COLUI SUL QUALE GRAVA PER INTERO LA RESPONSABILITA CIVILE, PENALE E AMMINISTRATIVA DERIVANTE DAL TRATTEMENTO MEDESIMO
TITOLARE IL PROFESSIONISTA INSERITO NELLA P.A. O IN ALTRI ENTI O ASSOCIAZIONI E CONTITOLARE OVVERO RESPONSABILE DEL TRATTAMENTO A SECONDA DEL SUO GRADO DI DISCREZIONALITA IN ORDINE ALLE DECISIONI CIRCA FINALITA E MODALITA DEL TRATTAMENTO DEI DATI PERSONALI
RESPONSABILE DEL TRATTAMENTO PERSONA FISICA, GIURIDICA, P.A. O ALTRO ENTE PREPOSTI DAL TITOLARE AL TRATTAMENTO DEI DATI PERSONALI IL RESPONSABILE DEVE ACCERTARSI SULLA BASE DELLE ISTRUZIONI IMPARTITE DAL TITOLARE CHE IL TRATTAMENTO DEI DATI AVVENGA NEL PIENO RISPETTO DELLE NORME
RESPONSABILE DEL TRATTAMENTO NON OBBLIGATORIO NOMINA PER ISCRITTO ASSUNZIONE RESPONSABILITA INDICAZIONE NELLINFORMATIVA
INCARICATI PERSONE FISICHE AUTORIZZATE A COMPIERE OPERAZIONI DI TRATTAMENTO DAL TITOLARE O RESPONSABILE CHE PER LAVORO SI TROVINO IN QUOTIDIANO CONTATTO CON GLI ARCHIVI PERSONALI (SEGRETARI, LAVORATORI SUBORDINATI, COLLABORATORI, PRATICANTI) NOMINA PER ISCRITTO
INTERESSATO PERSONA FISICA, GIURIDICA, ENTE O ASSOCIAZIONE CUI I DATI PERSONALI SI RIFERISCONO CLIENTE I CUI DATI, A SEGUITO DI UNA PRESTAZIONE PROFESSIONALE, VENGONO ARCHIVIATI NEL SISTEMA INFORMATICO O CARTACEO DELLO STUDIO PROFESSIONALE
SANZIONI PENALI Trattamento illecito dei dati al fine di trarne profitto arrecando ad altri un danno; Trattamento illecito dei dati al fine di trarne profitto arrecando ad altri un danno; Falsità nelle dichiarazioni e notificazioni al Garante; Falsità nelle dichiarazioni e notificazioni al Garante; Omissione nelladozione delle misure di sicurezza; Omissione nelladozione delle misure di sicurezza; Inosservanza dei provvedimenti del Garante Inosservanza dei provvedimenti del Garante
SANZIONI PENALI Artt. 113 e 114 rimandano allart. 38 L. 20/5/70 n. 300 (statuto dei lavoratori) circa i divieti di raccolta dati eccedenti il pertinente da parte del datore di lavoro e sul divieto di invadere la sfera privata nel lavoro a distanza o telelavoro Artt. 113 e 114 rimandano allart. 38 L. 20/5/70 n. 300 (statuto dei lavoratori) circa i divieti di raccolta dati eccedenti il pertinente da parte del datore di lavoro e sul divieto di invadere la sfera privata nel lavoro a distanza o telelavoro
SANZIONI AMMINISTRATIVE Omessa o incompleta notificazione; Omessa o incompleta notificazione; Omessa o inidonea informativa allinteressato; Omessa o inidonea informativa allinteressato; Omessa informazione o esibizione al garante; Omessa informazione o esibizione al garante; Cessione dei dati contro art. 16 comma 1 lett. b) Cessione dei dati contro art. 16 comma 1 lett. b)
SANZIONI CIVILI TRATTAMENTO DATI PERSONALI EQUIPARATO AD ATTIVITA PERICOLOSA, RESPONSABILITA CIVILE EX ART C.C. TRATTAMENTO DATI PERSONALI EQUIPARATO AD ATTIVITA PERICOLOSA, RESPONSABILITA CIVILE EX ART C.C.