Blog
Un blog creato da leverup il 30/12/2008

Sviluppo Sostenibile

Qualità Ambiente & Sicurezza per le Imprese

 
 

I MIEI SITI PREFERITI

AREA PERSONALE

 

ARCHIVIO MESSAGGI

 
 << Aprile 2024 >> 
 
LuMaMeGiVeSaDo
 
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
 
 

CERCA IN QUESTO BLOG

  Trova
 

FACEBOOK

 
 

FACEBOOK

 
 

TAG

 

ULTIME VISITE AL BLOG

Oneloneswordsmanacer.250vento_acquakaren_71cassetta2prefazione09amorino11moon_Iannamatrigianorosalba.soligoamistad.siempresuarez65giovanni80_7marabertowdony686
 

CHI PUÒ SCRIVERE SUL BLOG

Tutti gli utenti registrati possono pubblicare messaggi in questo Blog e tutti possono pubblicare commenti.
I messaggi sono moderati dall'autore del blog, verranno verificati e pubblicati a sua discrezione.
 
RSS (Really simple syndication) Feed Atom
 
 

 

« L’ADEGUAMENTO ALLA NUOVA...Consulenti del Lavoro e Privacy »

Elenco dei trattamenti da sottoporre a Privacy Impact Assessment (Porvvedimento del Garante per la Privacy)

Post n°214 pubblicato il 05 Febbraio 2019 da leverup
 

Il Garante per la Privacy con provvedimento dell' 11 ottobre 2018 (reso pubblico il 16 novembre 2018), ha pubblicato l’ “Elenco delle tipologie di trattamenti, soggetti al meccanismo di coerenza, da sottoporre a valutazione d’impatto”, nel rispetto delle linee guida previste dal Comitato Europeo per la Protezione dei Dati.

Il Garante ha individuato i seguenti trattamenti:

  • Trattamenti valutativi o di scoring degli interessati (che comportano anche la profilazione), riferiti ad aspetti riguardanti ad esempio il rendimento professionale, la situazione economica, la salute, le referenze o gli interessi personali;
  • Trattamenti automatizzati finalizzati ad assumere decisioni che producono “effetti giuridici” oppure che incidono “in modo analogo significativamente” sull’interessato, comprese le decisioni che impediscono di esercitare un diritto o di avvalersi di un bene o di un servizio o di continuare ad esser parte di un contratto in essere;
  • Trattamenti che prevedono un utilizzo sistematico di dati per l’osservazione, il monitoraggio o il controllo degli interessati, compresa la raccolta di dati attraverso reti, effettuati anche on-line o attraverso app. Rientrano in tale previsione anche i trattamenti di metadati ad es. in ambito telecomunicazioni, banche, ecc. effettuati non soltanto per profilazione, ma più in generale per ragioni organizzative, di previsioni di budget, di upgrade tecnologico, miglioramento reti, offerta di servizi antifrode, antispam, sicurezza etc;
  • Trattamenti su larga scala di dati aventi carattere estremamente personale: si fa riferimento, ad esempio, ai dati connessi alla vita familiare o privata (quali i dati relativi alle comunicazioni elettroniche dei quali occorre tutelare la riservatezza), o che incidono sull’esercizio di un diritto fondamentale (quali i dati sull’ubicazione, la cui raccolta mette in gioco la libertà di circolazione) oppure la cui violazione comporta un grave impatto sulla vita quotidiana dell’interessato (quali i dati finanziari che potrebbero essere utilizzati per commettere frodi in materia di pagamenti);
  • Trattamenti effettuati nell’ambito del rapporto di lavoro mediante sistemi tecnologici (anche con riguardo ai sistemi di videosorveglianza e di geolocalizzazione) dai quali derivi la possibilità di effettuare un controllo a distanza dell’attività dei dipendenti;
  • Trattamenti non occasionali di dati relativi a soggetti vulnerabili (minori, disabili, anziani, infermi di mente, pazienti, richiedenti asilo);
  • Trattamenti effettuati attraverso l’uso di tecnologie innovative, anche con particolari misure di carattere organizzativo (es. IoT, sistemi di intelligenza artificiale, utilizzo di assistenti vocali on-line attraverso lo scanning vocale e testuale, etc);
  • Trattamenti che comportano lo scambio tra diversi titolari di dati su larga scala con modalità telematiche;
  • Trattamenti di dati personali effettuati mediante interconnessione, combinazione o raffronto di informazioni, compresi i trattamenti che prevedono l’incrocio dei dati di consumo di beni digitali con dati di pagamento (es. mobile payment);
  • Trattamenti di categorie particolari di dati ai sensi dell’art. 9 oppure di dati relativi a condanne penali e a reati di cui all’art. 10 interconnessi con altri dati personali raccolti per finalità diverse;
  • Trattamenti sistematici di dati biometrici, tenendo conto, in particolare, del volume dei dati, della durata, ovvero della persistenza, dell’attività di trattamento;
  • Trattamenti sistematici di dati genetici, tenendo conto, in particolare, del volume dei dati, della durata, ovvero della persistenza, dell’attività di trattamento.

Il provvedimento del garante si propone di portare maggior chiarezza su quali sono i titolari tenuti alla valutazione di impatto prevista all'art. 35 del GDPR  che prevede l'obbligo nei casi di:

  • sorveglianza sistematica su larga scala di una zona accessibile al pubblico;
  • valutazione sistematica di aspetti personali relativi a persone fisiche, basata su un trattamento automatizzato, compresa la profilazione;
  • trattamento, su larga scala, di categorie particolari di dati personali, tra i quali rientrano i dati relativi allo stato di salute, all’origine razziale o etnica, all’orientamento religioso, alle condanne penali e reati.

L'elenco del garante ha valore puramente indicativo e di supporto, ma non esausistivo delle categorie didati da sottoporre a PIA. Resta infatti, in capo al titolare, nel rispetto del principio dell'accountability, l'obbligo di verificare e valutare quei trattamenti che non rientrano in tale elenco, ma che possano comportare comunque rischi per i diritti e le libertà delle persone.

 
 
 
Vai alla Home Page del blog
 
 
 
 

© Italiaonline S.p.A. 2024Direzione e coordinamento di Libero Acquisition S.á r.l.P. IVA 03970540963