La diffusione sul web di dati personali e la privacy negli enti locali Relatore Gianni Festi 1.

Slides:



Advertisements
Presentazioni simili
Codice della Privacy Il d. lgs. n°196 del 30 giugno 2003.
Advertisements

Linee Guida per i siti web della PA Destinatari delle Linee guida e normativa di riferimento (Capitolo 1)
Firenze - 27 Aprile 2002 Salone de'Dugento Palazzo Vecchio E-privacy, riservatezza e diritti individuali in rete: difendersi dal Grande Fratello nel terzo.
CORSO PRIVACY PARTE GENERALE
1 SANZIONI 1.Mancata informativa : Sanzione da a euro. Sanzione da a euro in caso di dati sensibili o giudiziari (oppure di trattamenti.
Eutekne – Tutti i diritti riservati Il Codice della Privacy (DLgs. 196/2003) e le Associazioni Sportive Avv. Stefano Comellini.
Diritto di accesso e privacy
LA NORMATIVA DI RIFERIMENTO
Confindustria Genova Workshop 31 gennaio 2008 Privacy e fisco Avv. Roberto Falcone.
La tutela dei dati personali
Il D.Lgs. n. 150/2009 – Lecce 25 gennaio 2010 Organizzazione del lavoro e sistema di valutazione Verso nuovi modelli organizzativi e di valutazione delle.
Impresa e Privacy. Il trattamento dei dati deve essere eseguito nel rispetto dei diritti e delle libertà fondamentali, della dignità della persona, con.
Autore TECNOCHORA SPA - AREA INFORMATION TECHNOLOGY La Privacy Formazione del personale interno Materiale riservato. Proprietà di Tecnochora spa. Vietata.
Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.
ISTAT DCRS Novità organizzative e legislative per il PSN (Roma, 24 giugno 2009) Maria Rosaria Simeone (Dirigente Servizio DCRS/IST) Impatto della normativa.
Riproduzione riservata
Decreto Interministeriale 16 agosto 2005 Misure di preventiva acquisizione di dati anagrafici dei soggetti che utilizzano postazioni pubbliche non vigilate.
IL VOLONTARIATO CIVICO - VENERDI 1 FEBBRAIO
Linformatizzazione dellArchivio Cartaceo degli Uffici Tecnici Comunali Aprile 2008 Studio AESSE Servizi Tecnici Informatici COMUNE /ASSOCIAZIONE.
Seminario informativo sulle problematiche della trasmissione telematica delle dichiarazioni Privacy e sicurezza: Gli obblighi in tema di riservatezza -
Dati delle Pubbliche Amministrazioni e Servizi in Rete Prefettura di Reggio Calabria novembre 2010.
IN TEMA DI FASCICOLO SANITARIO ELETTRONICO E DI DOSSIER SANITARIO
E-Government: governance, processi di innovazione organizzativa,digitalizzazione delle P.A. Relatore: DONATO A. LIMONE, docente di diritto dellinformatica.
D.L.196 del 30 giugno 2003 codice in materia di protezione dei dati personali Scuola elementare statale IV Circolo di Lodi.
PRIVACY: Adempimenti e Opportunità
Esperto di E-government dello sviluppo locale (A.A. 2003/2004) Università di Pisa, Facoltà di scienze politiche 14 dicembre 2004 L'amministrazione elettronica.
TRASPARENCY INTERNATIONAL the global against corruption.
20 maggio 2005 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (d.lgs. 30 giugno 2003, n. 196)
Razionalizzazione delle
IL CODICE DELLA PRIVACY
PORTFOLIO & PRIVACY Considerazioni sulla garanzia alla riservatezza con lintroduzione del Portfolio.
Iniziativa realizzata nellambito delle attività di promozione del CSV Irpinia Solidale1 Progetto: Consumatori Informati – cod. 310/ giugno 2009.
CONSULTABILITA’ DOCUMENTI
Pubblicità legale (Albo on-line)
DAI TABLET ALLA PAGELLA ELETTRONICA.
Nozioni basilari in materia di Privacy
1 M INISTERO DELLA G IUSTIZIA – D.G.S.I.A. S ISTEMI INFORMATIVI AUTOMATIZZATI PER LA GIUSTIZIA CIVILE E PROCESSO TELEMATICO P IANO STRAORDINARIO PER LA.
Azienda Ospedaliera San Giovanni Addolorata: Compiti dei responsabili e referenti privacy Avv. Giovanni Guerra.
Principio di necessità nel trattamento dei dati (art.3 codice privacy)
R:\2.Scambio\Normativa_Privacy
Trasparenza e Anticorruzione:
Le associazioni possono costituirsi:
La conservazione dei documenti informatici delle pubbliche amministrazioni Agenzia per l’Italia Digitale Roma, 27 maggio 2015.
DICHIARAZIONE DI INIZIO ATTIVITA’ ON – LINE PER LE PRATICHE EDILIZIE IL FUTURO DEL PROFESSIONISTA.
Guardie Giurate Art. 2 Statuto dei lavoratori.
Giornata della trasparenza – Area Tutela e valorizzazione ambientale Giornata della trasparenza Provincia di Milano 11 dicembre Palazzo Isimbardi.
CRUI 14 e 15 luglio 2014 Elisabetta Di Russo Dipartimento di Medicina Molecolare GLAD – Gruppo di Lavoro Ateneo Drupal DLgs 33/2013 Riordino della disciplina.
La conservazione dei documenti informatici delle pubbliche amministrazioni Enrica Massella Ducci Teri Roma, 27 maggio 2015.
CRUI 14 e 15 luglio 2014 Elisabetta Di Russo Dipartimento di Medicina Molecolare GLAD – Gruppo di Lavoro Ateneo Drupal Nuove linee guida in materia di.
Il regolamento sulla gestione condivisa dei beni comuni Verso un’amministrazione partecipata dai cittadini Roberta Lombardi 1.
D.Lgs 196/03: Tutela della privacy
Amministrazione trasparente
Obiettivi annuali di Accessibilità Incontro del 19 giugno 2014 per accrescere la cultura degli operatori sull’uso delle tecnologie dell’informazione e.
CRUI 14 e 15 luglio 2014 Elisabetta Di Russo Dipartimento di Medicina Molecolare GLAD – Gruppo di Lavoro Ateneo Drupal Art. 32 L.69/2009 e Modalità di.
IL SITO ISTITUZIONALE DELL’AMMINISTRAZIONE COMUNALE L'applicazione della Trasparenza Amministrativa nel Portale Istituzionale MEM Informatica.
M ANUALE R IVIERE 2015 Gianni Penzo Doria Centroservizi S.r.l. – Società di Servizi dell’Unione Industriali di Savona.
Le policy aziendali relative al trattamento di dati sensibili ed informazioni riservate novembre2015.
1 Il regolamento di organizzazione A cura del dott. Arturo Bianco.
Ospedale Luigi Sacco Azienda Ospedaliera – Polo Universitario.
TRASPARENZA E ANTICORRUZIONE
Protezione dei dati personali: Soggetti, compiti e responsabilità 15° Censimento generale della popolazione e delle abitazioni Formazione UCC Prefettura.
Trasparenza Comunicazione L’autostrada dell’informazione Settore Affari Generali e Istituzionali - Ufficio Comunicazione e Trasparenza.
PPT- Postecert PEC – 05/2009 Postecert Posta Elettronica Certificata.
PEC Posta Elettronica Certificata Dott. Giuseppe Spartà
IL DIRIGENTE SCOLASTICO In qualità di Titolare del trattamento dei dati personali dell’Istituzione scolastica; Ai sensi degli art. 29 e 30 del Testo Unico.
POLITICHE ISTITUZIONALI E ATTI IN MATERIA DI COMUNICAZIONE PUBBLICA Seminario LEG -19 marzo 2009 Gianpasquale Preite Università degli Studi di Foggia.
Associazione Industriale Bresciana 23 giugno 2004 PRIVACY ORGANIZZAZIONE E PRINCIPALI ADEMPIMENTI Decreto legislativo 30 giugno 2003, n. 196 Associazione.
Como, 21 aprile 2015 Paola Baldi 1 I gradi di libertà della normativa sulla privacy per l’uso integrato di fonti amministrative e basi dati nazionali Seminario.
Decreto legislativo 30 giugno 2003, n. 196 “Codice in materia di protezione dei dati personali”
Testo Unico sulla trasparenza (d.lgs. 33/2013) Riordino della disciplina riguardante gli obblighi di pubblicità, trasparenza e diffusione di informazioni.
Transcript della presentazione:

La diffusione sul web di dati personali e la privacy negli enti locali Relatore Gianni Festi 1

1) Formazione degli atti amministrativi nel rispetto della normativa in materia di trattamento dei dati personali 2) La diffusione sul web degli atti amministrativi contenenti dati personali 3) La regolamentazione della diffusione sul web degli atti amministrativi 2

Quadro normativo D.Lgs 30 giugno 2003 n. 196 D.PReg 1 febbraio 2005 n. 3/L Legge provinciale 30 novembre 1992 n. 23 Legge 7 agosto 1990 n. 241 3

Quadro normativo Legge 7 giugno 2000 n. 150 D.Lgs. 30 marzo 2001 n. 165 D.P.R. 23 aprile 2004 n. 108 D.Lgs. 7 marzo 2005 n. 82 Legge 18 giugno 2009 n. 69 D.Lgs. 27 ottobre 2009 n. 150 4

Quadro normativo l’accesso dei soggetti disabili agli strumenti informatici Legge 9 gennaio 2004 n. 4 D.P.R. 1 marzo 2005 n. 75 D.M. 30 aprile 2008 5

Quadro normativo da ultimo... D.L. 22 giugno 2012 n. 83, convertito in Legge 7 agosto 2012 n. 134 L.R. 25 giugno 2012 n. 2 6

Quadro normativo Provvedimento a carattere generale del Garante per la protezione dei dati personali n. 17 del 19 aprile 2007 Provvedimento a carattere generale del Garante per la protezione dei dati personali n. 23 del 14 giugno 2007 Direttiva n. 8 del 26 novembre 2009 del Ministro per la pubblica amministrazione e l’innovazione Linee Guida per i siti web della PA del 26 luglio 2010 7

La formazione degli atti amministrativi 8

Formazione degli atti amministrativi Principio di necessità (art. 3 Codice) La formazione dell'atto necessita il trattamento di dati personali? 9

Formazione degli atti amministrativi Principio di proporzionalità (art. 11 Codice) Per la legittima, corretta e chiara formazione dell'atto quali dati personali devono essere trattati? 10

Quali sono i… dati personali dati sensibili dati giudiziari Formazione degli atti amministrativi Quali sono i… dati personali dati sensibili dati giudiziari 11

Formazione degli atti amministrativi Dati idonei a rivelare lo “stato di salute” La salute, definita nella Costituzione dell'Organizzazione Mondiale della Sanità come "stato di completo benessere fisico, psichico e sociale e non semplice assenza di malattia" 12

Formazione degli atti amministrativi Principio di proporzionalità (art. 11 Codice) - atti oggetto di pubblicità legale e/o conoscitiva - atti non oggetto di pubblicità 13

Formazione degli atti amministrativi Principi del trattamento dei dati personali (art. 11 Codice) I dati personali devono essere - esatti e aggiornati - completi - pertinenti e non eccedenti 14

Formazione degli atti amministrativi Principi del trattamento dei dati personali sensibili e giudiziari (art. 22 Codice) I dati personali devono essere - esatti e aggiornati - completi - pertinenti e non eccedenti - indispensabili 15

Formazione degli atti amministrativi Alcune indicazioni del Garante - “la circostanza secondo la quale tutte le deliberazioni sono pubblicate deve indurre l'amministrazione comunale a valutare con estrema attenzione le stesse tecniche di redazione delle deliberazioni e dei loro allegati...” 16

Formazione degli atti amministrativi Alcune indicazioni del Garante: - menzionare i dati sensibili o particolari solo negli atti a disposizione negli uffici (richiamati quale allegati parte non integrante, consultabili solo da interessati) - menzionare delicate situazioni di disagio personale solo sulla base di espressioni di carattere più generale o, se del caso, di codici numerici. 17

Formazione degli atti amministrativi Alcune indicazioni del Garante: - specifica valutazione per selezionare le informazioni sensibili o a carattere giudiziario che possono essere diffuse - resta salvo il divieto di diffondere dati idonei a rivelare lo stato di salute degli interessati (artt. 22, comma 8, 65, comma 5, e 68, comma 3, del Codice) 18

Linee guida in materia di trattamento di dati personali per finalità di pubblicazione e diffusione di atti e documenti di enti locali Provvedimento a carattere generale del Garante per la protezione dei dati personali del 19 aprile 2007 19

Linee guida in materia di trattamento di dati personali contenuti anche in atti e documenti amministrativi, effettuato da soggetti pubblici per finalità di pubblicazione e diffusione sul web Provvedimento a carattere generale del Garante per la protezione dei dati personali del 2 marzo 2011 20

Protezione dei dati e trasparenza La necessità di garantire un livello elevato di tutela dei diritti e delle libertà fondamentali rispetto al trattamento dei dati personali (art. 2, comma 1, del Codice) non ostacola una piena trasparenza dell'attività amministrativa 21

Protezione dei dati e trasparenza La tutela dei dati personali non preclude la valorizzazione delle attività di comunicazione istituzionale e la partecipazione dei cittadini alla vita democratica, favorite dall'impiego delle nuove tecnologie 22

Protezione dei dati e trasparenza In presenza di taluni dati personali o di determinate forme di diffusione vanno individuate specifiche soluzioni e modalità per attuare la trasparenza in modo ponderato e secondo correttezza 23

Principi generali Gli enti locali, in quanto soggetti pubblici, possono trattare dati di carattere personale anche sensibile e giudiziario solo per svolgere le rispettive funzioni istituzionali art. 18 comma 2 del Codice 24

Principi generali Oltre alle garanzie previste dal Codice e da altre disposizioni normative in materia di protezione dei dati, l'ente locale deve osservare i presupposti e i limiti previsti da ogni altra disposizione di legge o di regolamento che rilevi ai fini del trattamento art. 18 comma 3 del Codice 25

Principi generali Gli enti locali devono astenersi dal richiedere il consenso al trattamento dei dati da parte degli interessati art. 18 comma 4 del Codice 26

Principi generali La pubblicazione e la divulgazione di atti e documenti determinano una "diffusione" di dati personali L'interferenza nella sfera personale degli interessati è legittima, solo se la diffusione è prevista da una norma di legge o di regolamento artt. 4, comma 1, lett. m) e 19 comma 3 del Codice 27

Liceità della pubblicazione sul web La diffusione di dati personali è legittima se prevista da una norma di legge o di regolamento art. 19 comma 3 Codice 28

Liceità della pubblicazione sul web La diffusione di dati personali sensibili e giudiziari è legittima se: 1) se prevista da una norma di legge o di regolamento 2) è indispensabile art. 19, 20, 21 e 22 Codice 29

Liceità della pubblicazione sul web La diffusione di dati personali sensibili e giudiziari è legittima se: 3) è stato adottato il regolamento per il trattamento dei dati sensibili e giudiziari art. 19, 20, 21 e 22 Codice 30

Liceità della pubblicazione sul web Atti soggetti Albo a pubblicità pretorio legale elettronico art. 32 legge 69/2009 31

Liceità della pubblicazione sul web Atti soggetti Rete a pubblicità civica notizia comunale Normativa speciale (da ultimo d.l. 83/2012 e l.r. 2/2012) Regolamento comunale 32

Necessità della pubblicazione sul web Misura organizzativa La finalità di trasparenza e di comunicazione può essere perseguita senza divulgare dati personali oppure rendendo pubblici atti e documenti senza indicare dati identificativi? Misura tecnica Adozione di modalità che permettano di identificare gli interessati solo quando è necessario! art. 3 del codice 33

Proporzionalità della pubblicazione sul web Dati personali contenuti in atti pubblicati in internet sensibili e indispensabile giudiziari idonei a rivelare divieto di lo stato di salute diffusione 34

Trasparenza Pubblicità Consultabilità Finalità della pubblicazione sul web Trasparenza Pubblicità Consultabilità 35

Finalità della pubblicazione sul web Trasparenza garantire una conoscenza generalizzata delle informazioni concernenti aspetti dell'organizzazione 36

Finalità della pubblicazione sul web Esempi - sistema ordinamentale e organizzativo - informazioni riferite agli addetti - incarichi e consulenze - albo beneficiari 37

Finalità della pubblicazione sul web Pubblicità a) far conoscere l'azione amministrativa in relazione al rispetto dei principi di legittimità e correttezza b) garantire che gli atti amministrativi producano effetti legali c) rendere conoscibile l'attività delle pubbliche amministrazioni. 38

Finalità della pubblicazione sul web Esempi - deliberazioni e determinazioni - procedure ad evidenza pubblica - concorsi e selezioni pubbliche 39

Finalità della pubblicazione sul web Consultabilità garantire la messa a disposizione di informazioni e atti solo a soggetti determinati 40

Diritto all'oblio dell'interessato Provvedimento del Garante per la protezione dei dati personali del 10 novembre 2004 41

Diritto all'oblio dell'interessato I dati personali sono trattati e conservati in una forma che consente l'identificazione dell'interessato per un tempo non superiore a quello necessario alle finalità per cui sono trattati 42

Diritto all'oblio dell'interessato “Decorsi determinati periodi di tempo la diffusione tramite siti web di dati personali può comportare un sacrificio sproporzionato dei diritti degli interessati, specie se si tratta di procedimenti risalenti nel tempo e che hanno raggiunto la loro finalità...” 43

Quali misure si devono adottare? 44

Misure da adottare Finalità: - impedire l'indiscriminata e incondizionata reperibilità dei dati personali in Internet - garantire il rispetto dei principi di qualità ed esattezza dei dati personali - delimitare la durata della loro disponibilità on line 45

Misure amministrative Misure organizzative Misure tecniche Misure da adottare Misure amministrative Misure organizzative Misure tecniche 46

Misura amministrativa Norma regolamentare che disciplina: - tipologie di atti da pubblicare, non già previsti da normative speciali - tempi e modalità di diffusione dei dati 47

formazione del personale - gestione della rete civica comunale Misure organizzative formazione del personale - gestione della rete civica comunale 48

Misure tecniche - reperibilità dei dati mediante i motori di ricerca esterni o mediante funzionalità di ricerca interne al sito - rimozione degli atti al decorso di un periodo di tempo e/o inserimento in archivi ad accesso selezionato - impedire operazioni di duplicazione massima dei file 49

Linee guida – Valore Misure necessarie per rendere il trattamento conforme alle disposizioni vigenti art. 143 lett. b) Codice 50

Possibili sanzioni Per trattamento dei dati personali in violazione delle disposizioni indicate nell'art. 167 sanzione da € 10.000 a € 120.000 Combinato disposto art. 162 comma 2 ter, 167 e 19 ter del Codice 51

Possibili sanzioni Per inosservanza delle prescrizioni sanzione da € 30.000 a € 180.000 Combinato disposto art. 162 comma 2 ter e 154 comma 1 lett. c del Codice 52

Regolamento dell'informazione sull'attività comunale attraverso la rete civica e di gestione dell'albo pretorio elettronico 53

Regolamento Articolo 1 – Oggetto del regolamento Articolo 2 – Principi e modalità di trattamento delle informazioni Articolo 3 – Diffusione delle informazioni attraverso la Rete Civica comunale 54

Regolamento Articolo 4 – Gestione della Rete Civica comunale Articolo 5 – Informazioni accessibili attraverso la Rete Civica Comunale Articolo 6 – Accesso al sito attraverso autenticazione 55

Regolamento Articolo 7 – Conformità della Rete Civica comunale alle necessità dei cittadini diversamente abili Articolo 8 – Sicurezza e inalterabilità dei dati pubblicati Articolo 9 – Informazioni accessibili attraverso il Notiziario Comunale ed altre pubblicazioni 56

Regolamento Articolo 10 – Pubblicazioni di atti per conto di altri enti Articolo 11 - Pubblicazioni sull'Albo Pretorio elettronico Articolo 12 – Modalità di pubblicazione Articolo 13 – Durata della pubblicazione 57

Regolamento Articolo 14 – Soggetti competenti alla di pubblicazione Articolo 15 – Registro per l'annotazione delle pubblicazioni Articolo 16 – Attestazione di avvenuta pubblicazione 58

Articolo 17 – Entrata in vigore Regolamento Articolo 17 – Entrata in vigore 59