25/01/2018: La cultura necessaria a proteggere i dati personali
Parola del Garante della Privacy. Intervento di Antonello Soro, Presidente del Garante per la protezione dei dati personali
La capacità di proteggere i dati personali deve rappresentare per le imprese non tanto e non solo un obbligo giuridico quanto, piuttosto, un requisito preferenziale, un asset competitivo. Questa prospettiva, che viene già oggi favorita dalla crescente domanda sociale di cittadini sempre più consapevoli del valore dei propri dati, sarà resa ancora più determinante dalla capacità performativa del Regolamento europeo 2016/679.
Il Regolamento nasce con l'obiettivo dichiarato di sviluppare uno spazio di libertà, sicurezza e giustizia, ma anche di realizzare un "clima di fiducia per lo sviluppo dell'economia digitale in tutto il mercato interno", promuovendo "la certezza giuridica e operativa tanto per le persone fisiche quanto per gli operatori economici e le autorità pubbliche". Questo stretto rapporto è, del resto, il riflesso della centralità della protezione dei dati nell'economia e nella società digitale, nelle quali si sono aperte sfide sempre nuove per la sicurezza dei dati, sia per le imprese sia per le Pubbliche amministrazioni.
Secondo uno studio presentato nelle scorse settimane da Accenture, l'Italia è tra i dieci Paesi al mondo più colpiti dai crimini informatici: nell'ultimo anno, i costi del cybercrime sono cresciuti del 23% rispetto all'anno precedente. Le aziende dei settori finanziario e dell'energia sono le più colpite. Per queste ragioni, la sicurezza dell'ecosistema digitale costituisce un obiettivo strategico del nostro Paese e la protezione dei dati e dei sistemi ne rappresenta il presupposto principale, il primo e più efficace strumento di contrasto di tali forme di criminalità.
L'intera trama normativa del nuovo Regolamento è improntata all'obiettivo di adeguamento all'evoluzione tecnologica. Si pensi alle caratteristiche sconvolgenti dei big data, dell'Internet of things e dell'intelligenza artificiale, che indeboliscono l'efficacia di strumenti tradizionali – quali ad esempio il consenso informato – su cui ha sinora ruotato la disciplina. È dunque indispensabile, come richiesto dal Regolamento, che venga anticipata la soglia della tutela alla fase della progettazione dei sistemi (secondo i criteri di privacy by design e privacy by default) nel rispetto dei principi di precauzione e prevenzione.
Un'importanza fondamentale assume con la nuova disciplina la prevenzione del rischio mediante la responsabilizzazione del titolare (il principio di accountability), l'introduzione di istituti nuovi come la "valutazione d'impatto" per trattamenti di dati che presentino rischi elevati per i diritti e le libertà delle persone, il rafforzamento dei diritti degli interessati e delle misure di tutela e sanzionatorie. In questo senso, la responsabilizzazione delle imprese e della Pa promossa dal Regolamento determinerà un processo di introiezione della disciplina utile, più di ogni altra misura, a prevenire le violazioni e a garantire la tutela dei diritti dei cittadini.
Un'essenziale innovazione è costituita dalla figura del responsabile della protezione dati (Rpd), che assolve anche una funzione preventiva, nella misura in cui orienta l'organizzazione aziendale verso modelli virtuosi dal punto di vista della protezione dati, sensibilizzando e formando il personale, sorvegliando sullo svolgimento della valutazione d'impatto e cooperando con l'autorità. Considerata la rilevanza assunta da tale figura per una corretta attuazione del Regolamento, il garante ne ha consigliato la designazione anche al di fuori dei casi di obbligatorietà (Pubbliche amministrazioni e titolari che svolgano trattamenti di dati sensibili su larga scala o inerenti il controllo sistematico degli interessati). Ma il Regolamento punta anche a semplificare il quadro giuridico e a razionalizzare gli oneri amministrativi, obiettivo perseguito con la riduzione di questi ultimi (è abolito, ad esempio, l'istituto della notificazione all'Autorità di protezione dati), con un risparmio, per le imprese, stimato nella misura di 130 milioni di euro annui.
Il nuovo quadro giuridico europeo in materia di protezione dati rappresenta dunque un grande passo avanti nella direzione di un governo equilibrato delle innovazioni tecnologiche che hanno profondamente modificato la nostra società. Ma ciò che, più di ogni altra misura, garantirà l'effettività dei diritti sanciti sarà la diffusione di quella "cultura della privacy" necessaria per promuovere, a un tempo, sviluppo economico e libertà, efficienza amministrativa e dignità della persona.
Antonello Soro
Presidente del Garante per la protezione dei dati personali
Fonte: garanteprivacy
26/02/2016: Guardare all’Europa - La prevenzione
Il terzo volume della collana pone il confronto tra i sistemi di prevenzione e di salute e sicurezza nei luoghi di lavoro di Danimarca, Germania, Italia e Regno Unito.
26/02/2016: Telecamere finte: sì o no?
Alcune amministrazioni comunali, strette nella tagliola del patto di stabilità, hanno pensato bene di ampliare l’esistente impianto di videosorveglianza, grandemente apprezzato dai cittadini, installando delle telecamere finte. Di Adalberto Biasiotti.
24/02/2016: In arrivo il nuovo Regolamento UE sui DPI
Disponibile il testo non definitivo.
23/02/2016: I quanti e la National Security Agency
Una rivoluzione drammatica: il passaggio dai semiconduttori ai quanti.
22/02/2016: Tour per la Sicurezza sul Lavoro
Un “pellegrinaggio laico” lungo un percorso che attraverserà tutta l’Italia
19/02/2016: Uso delle casseforti: un delicato confine tra safety e security.
Una bimba si è rinchiusa accidentalmente all’interno di una cassaforte con apertura temporizzata. Non è l’unico problema che può coinvolgere questi mezzi forti. Adalberto Biasiotti
18/02/2016: C’era proprio bisogno di questo incontro!
Un incontro con i numerosi soggetti, che sono coinvolti nella sicurezza privati in Italia. Ecco i punti principali. Di Adalberto Biasiotti.
18/02/2016: A Modena la Sicurezza sul Lavoro, in pratica
Convegno gratuito il 25 febbraio.
17/02/2016: Seminario gratuito sulle verifiche periodiche delle attrezzature di sollevamento
“Verifiche periodiche delle attrezzature di sollevamento cose e persone: regime di controllo e criticità”: il 19 febbraio a Bergamo
16/02/2016: Il rischio biologico dei lavoratori all’estero: il Virus Zika
Come gestire il rischio e la sorveglianza sanitaria dei lavoratori che effettuano trasferte lavorative in paesi con scadenti condizioni igieniche. L'esempio del Virus Zika e la raccomandazione Antipolio.
16/02/2016: Come compilare il modello OT24 da presentare entro il 29 febbraio 2016
Pubblicata la Guida alla compilazione del nuovo modello OT24 per ottenere la riduzione del tasso medio di tariffa: la novità della documentazione probante.
15/02/2016: E' incidente stradale in itinere, anche se in bicicletta
Una recente norma della legge 221/2015
15/02/2016: Sanatoria per i Medici competenti cancellati dall'elenco
Pubblicato il decreto che consente ai medici competenti esclusi dall'elenco di completare la formazione ed essere reintegrati
12/02/2016: Gli infortuni sul lavoro e il Sistema Infor.MO
Gli Atti del Convegno “Gli infortuni sul lavoro e il Sistema Infor.MO: analisi delle cause e interventi di prevenzione”
12/02/2016: Quanti droni illegali!
Il 92 % dei droni testati non rispetta la direttiva afferente alle interferenze nelle reti di comunicazione.
11/02/2016: Il GPS funziona troppo bene!
Lo stato dell’arte sul sistema GPS
11/02/2016: ClaRaf 3.0: aggiornato il database VVF
Una nuova versione del database compatibile con il nuovo Codice di Prevenzione Incendi
10/02/2016: Nuovo accordo per i RLS del Settore del Credito
Novità rilevanti che integrano quanto previsto dagli obblighi dettati dal d.lgs. 81/2008.
10/02/2016: Progetto di mappatura dell’amianto nelle scuole
Controllo e gestione del rischio per il personale scolastico e per gli stessi studenti
09/02/2016: Precisazioni su D.Lgs. 81/2008 riferito ai Carri ponte – impianti di sollevamento – verifiche ingegnere esperto
Circolare CNPI chiarisce alcuni dubbi sull’interpretazione della norma UNI ISO 9927-1
88 89 90 91 92 93 94 95 96 97 98