25/01/2018: La cultura necessaria a proteggere i dati personali
Parola del Garante della Privacy. Intervento di Antonello Soro, Presidente del Garante per la protezione dei dati personali
La capacità di proteggere i dati personali deve rappresentare per le imprese non tanto e non solo un obbligo giuridico quanto, piuttosto, un requisito preferenziale, un asset competitivo. Questa prospettiva, che viene già oggi favorita dalla crescente domanda sociale di cittadini sempre più consapevoli del valore dei propri dati, sarà resa ancora più determinante dalla capacità performativa del Regolamento europeo 2016/679.
Il Regolamento nasce con l'obiettivo dichiarato di sviluppare uno spazio di libertà, sicurezza e giustizia, ma anche di realizzare un "clima di fiducia per lo sviluppo dell'economia digitale in tutto il mercato interno", promuovendo "la certezza giuridica e operativa tanto per le persone fisiche quanto per gli operatori economici e le autorità pubbliche". Questo stretto rapporto è, del resto, il riflesso della centralità della protezione dei dati nell'economia e nella società digitale, nelle quali si sono aperte sfide sempre nuove per la sicurezza dei dati, sia per le imprese sia per le Pubbliche amministrazioni.
Secondo uno studio presentato nelle scorse settimane da Accenture, l'Italia è tra i dieci Paesi al mondo più colpiti dai crimini informatici: nell'ultimo anno, i costi del cybercrime sono cresciuti del 23% rispetto all'anno precedente. Le aziende dei settori finanziario e dell'energia sono le più colpite. Per queste ragioni, la sicurezza dell'ecosistema digitale costituisce un obiettivo strategico del nostro Paese e la protezione dei dati e dei sistemi ne rappresenta il presupposto principale, il primo e più efficace strumento di contrasto di tali forme di criminalità.
L'intera trama normativa del nuovo Regolamento è improntata all'obiettivo di adeguamento all'evoluzione tecnologica. Si pensi alle caratteristiche sconvolgenti dei big data, dell'Internet of things e dell'intelligenza artificiale, che indeboliscono l'efficacia di strumenti tradizionali – quali ad esempio il consenso informato – su cui ha sinora ruotato la disciplina. È dunque indispensabile, come richiesto dal Regolamento, che venga anticipata la soglia della tutela alla fase della progettazione dei sistemi (secondo i criteri di privacy by design e privacy by default) nel rispetto dei principi di precauzione e prevenzione.
Un'importanza fondamentale assume con la nuova disciplina la prevenzione del rischio mediante la responsabilizzazione del titolare (il principio di accountability), l'introduzione di istituti nuovi come la "valutazione d'impatto" per trattamenti di dati che presentino rischi elevati per i diritti e le libertà delle persone, il rafforzamento dei diritti degli interessati e delle misure di tutela e sanzionatorie. In questo senso, la responsabilizzazione delle imprese e della Pa promossa dal Regolamento determinerà un processo di introiezione della disciplina utile, più di ogni altra misura, a prevenire le violazioni e a garantire la tutela dei diritti dei cittadini.
Un'essenziale innovazione è costituita dalla figura del responsabile della protezione dati (Rpd), che assolve anche una funzione preventiva, nella misura in cui orienta l'organizzazione aziendale verso modelli virtuosi dal punto di vista della protezione dati, sensibilizzando e formando il personale, sorvegliando sullo svolgimento della valutazione d'impatto e cooperando con l'autorità. Considerata la rilevanza assunta da tale figura per una corretta attuazione del Regolamento, il garante ne ha consigliato la designazione anche al di fuori dei casi di obbligatorietà (Pubbliche amministrazioni e titolari che svolgano trattamenti di dati sensibili su larga scala o inerenti il controllo sistematico degli interessati). Ma il Regolamento punta anche a semplificare il quadro giuridico e a razionalizzare gli oneri amministrativi, obiettivo perseguito con la riduzione di questi ultimi (è abolito, ad esempio, l'istituto della notificazione all'Autorità di protezione dati), con un risparmio, per le imprese, stimato nella misura di 130 milioni di euro annui.
Il nuovo quadro giuridico europeo in materia di protezione dati rappresenta dunque un grande passo avanti nella direzione di un governo equilibrato delle innovazioni tecnologiche che hanno profondamente modificato la nostra società. Ma ciò che, più di ogni altra misura, garantirà l'effettività dei diritti sanciti sarà la diffusione di quella "cultura della privacy" necessaria per promuovere, a un tempo, sviluppo economico e libertà, efficienza amministrativa e dignità della persona.
Antonello Soro
Presidente del Garante per la protezione dei dati personali
Fonte: garanteprivacy
16/02/2016: Come compilare il modello OT24 da presentare entro il 29 febbraio 2016
Pubblicata la Guida alla compilazione del nuovo modello OT24 per ottenere la riduzione del tasso medio di tariffa: la novità della documentazione probante.
15/02/2016: E' incidente stradale in itinere, anche se in bicicletta
Una recente norma della legge 221/2015
15/02/2016: Sanatoria per i Medici competenti cancellati dall'elenco
Pubblicato il decreto che consente ai medici competenti esclusi dall'elenco di completare la formazione ed essere reintegrati
12/02/2016: Gli infortuni sul lavoro e il Sistema Infor.MO
Gli Atti del Convegno “Gli infortuni sul lavoro e il Sistema Infor.MO: analisi delle cause e interventi di prevenzione”
12/02/2016: Quanti droni illegali!
Il 92 % dei droni testati non rispetta la direttiva afferente alle interferenze nelle reti di comunicazione.
11/02/2016: Il GPS funziona troppo bene!
Lo stato dell’arte sul sistema GPS
11/02/2016: ClaRaf 3.0: aggiornato il database VVF
Una nuova versione del database compatibile con il nuovo Codice di Prevenzione Incendi
10/02/2016: Nuovo accordo per i RLS del Settore del Credito
Novità rilevanti che integrano quanto previsto dagli obblighi dettati dal d.lgs. 81/2008.
10/02/2016: Progetto di mappatura dell’amianto nelle scuole
Controllo e gestione del rischio per il personale scolastico e per gli stessi studenti
09/02/2016: Precisazioni su D.Lgs. 81/2008 riferito ai Carri ponte – impianti di sollevamento – verifiche ingegnere esperto
Circolare CNPI chiarisce alcuni dubbi sull’interpretazione della norma UNI ISO 9927-1
09/02/2016: Accordo per la sicurezza dei lavoratori nel comparto dell'eolico
Sottoscritto Accordo quadro di collaborazione tra Inail e ANEV - Associazione Nazionale Energia del Vento
08/02/2016: Agricoltura sicura: un convegno il 18 febbraio
Utilizzo in sicurezza delle attrezzature manuali nel settore agricolo, forestale e manutenzione del verde
08/02/2016: Medico competente: invio dati entro il 31 marzo
Si avvicina la scadenza per l'invio dell'allegato 3B. Manuale e faq.
05/02/2016: La Medicina del Lavoro Zozza
Due argomenti che fanno scalpore tra i lavoratori.
04/02/2016: Furti d’arte a Fiumicino
La polizia ha recentemente fatto luce su una serie di furti, che coinvolgevano opere d’arte, avvenuti all’aeroporto di Fiumicino. Ecco le modalità della operative della banda.
03/02/2016: Accordo sulle molestie e la violenza nei luoghi di lavoro
Il testo dell'intesa siglata da Cgil, Cisl, Uil e Confindustria
02/02/2016: Sostanze chimiche - ambiente e salute
I bollettini d'informazione sulle Sostanze Chimiche del Ministero dell’Ambiente
01/02/2016: PAF: Aggiornate banche dati ottiche e cem
Inserite nove differenti tipologie di saldatrici ad arco
01/02/2016: Firmato il Decreto sui componenti della Commissione consultiva
Individuazione delle modalità e dei termini per la designazione e l'individuazione dei componenti della Commissione consultiva permanente
29/01/2016: Sicurezza informatica e infrastrutture critiche
Disponibile una bozza di norma afferente alla sicurezza informatica delle infrastrutture critiche
88.5 89.5 90.5 91.5 92.5 93.5 94.5 95.5 96.5 97.5 98.5