25/01/2018: La cultura necessaria a proteggere i dati personali
Parola del Garante della Privacy. Intervento di Antonello Soro, Presidente del Garante per la protezione dei dati personali
La capacità di proteggere i dati personali deve rappresentare per le imprese non tanto e non solo un obbligo giuridico quanto, piuttosto, un requisito preferenziale, un asset competitivo. Questa prospettiva, che viene già oggi favorita dalla crescente domanda sociale di cittadini sempre più consapevoli del valore dei propri dati, sarà resa ancora più determinante dalla capacità performativa del Regolamento europeo 2016/679.
Il Regolamento nasce con l'obiettivo dichiarato di sviluppare uno spazio di libertà, sicurezza e giustizia, ma anche di realizzare un "clima di fiducia per lo sviluppo dell'economia digitale in tutto il mercato interno", promuovendo "la certezza giuridica e operativa tanto per le persone fisiche quanto per gli operatori economici e le autorità pubbliche". Questo stretto rapporto è, del resto, il riflesso della centralità della protezione dei dati nell'economia e nella società digitale, nelle quali si sono aperte sfide sempre nuove per la sicurezza dei dati, sia per le imprese sia per le Pubbliche amministrazioni.
Secondo uno studio presentato nelle scorse settimane da Accenture, l'Italia è tra i dieci Paesi al mondo più colpiti dai crimini informatici: nell'ultimo anno, i costi del cybercrime sono cresciuti del 23% rispetto all'anno precedente. Le aziende dei settori finanziario e dell'energia sono le più colpite. Per queste ragioni, la sicurezza dell'ecosistema digitale costituisce un obiettivo strategico del nostro Paese e la protezione dei dati e dei sistemi ne rappresenta il presupposto principale, il primo e più efficace strumento di contrasto di tali forme di criminalità.
L'intera trama normativa del nuovo Regolamento è improntata all'obiettivo di adeguamento all'evoluzione tecnologica. Si pensi alle caratteristiche sconvolgenti dei big data, dell'Internet of things e dell'intelligenza artificiale, che indeboliscono l'efficacia di strumenti tradizionali – quali ad esempio il consenso informato – su cui ha sinora ruotato la disciplina. È dunque indispensabile, come richiesto dal Regolamento, che venga anticipata la soglia della tutela alla fase della progettazione dei sistemi (secondo i criteri di privacy by design e privacy by default) nel rispetto dei principi di precauzione e prevenzione.
Un'importanza fondamentale assume con la nuova disciplina la prevenzione del rischio mediante la responsabilizzazione del titolare (il principio di accountability), l'introduzione di istituti nuovi come la "valutazione d'impatto" per trattamenti di dati che presentino rischi elevati per i diritti e le libertà delle persone, il rafforzamento dei diritti degli interessati e delle misure di tutela e sanzionatorie. In questo senso, la responsabilizzazione delle imprese e della Pa promossa dal Regolamento determinerà un processo di introiezione della disciplina utile, più di ogni altra misura, a prevenire le violazioni e a garantire la tutela dei diritti dei cittadini.
Un'essenziale innovazione è costituita dalla figura del responsabile della protezione dati (Rpd), che assolve anche una funzione preventiva, nella misura in cui orienta l'organizzazione aziendale verso modelli virtuosi dal punto di vista della protezione dati, sensibilizzando e formando il personale, sorvegliando sullo svolgimento della valutazione d'impatto e cooperando con l'autorità. Considerata la rilevanza assunta da tale figura per una corretta attuazione del Regolamento, il garante ne ha consigliato la designazione anche al di fuori dei casi di obbligatorietà (Pubbliche amministrazioni e titolari che svolgano trattamenti di dati sensibili su larga scala o inerenti il controllo sistematico degli interessati). Ma il Regolamento punta anche a semplificare il quadro giuridico e a razionalizzare gli oneri amministrativi, obiettivo perseguito con la riduzione di questi ultimi (è abolito, ad esempio, l'istituto della notificazione all'Autorità di protezione dati), con un risparmio, per le imprese, stimato nella misura di 130 milioni di euro annui.
Il nuovo quadro giuridico europeo in materia di protezione dati rappresenta dunque un grande passo avanti nella direzione di un governo equilibrato delle innovazioni tecnologiche che hanno profondamente modificato la nostra società. Ma ciò che, più di ogni altra misura, garantirà l'effettività dei diritti sanciti sarà la diffusione di quella "cultura della privacy" necessaria per promuovere, a un tempo, sviluppo economico e libertà, efficienza amministrativa e dignità della persona.
Antonello Soro
Presidente del Garante per la protezione dei dati personali
Fonte: garanteprivacy
17/10/2014: Dal 20 al 24 ottobre 2014: Settimana Europea per la Sicurezza e la Salute sul Lavoro
17/10/2014: Magazzini videosorvegliati più a lungo: ok del Garante
16/10/2014: I nostri bambini. Come proteggerli, come soccorrerli
16/10/2014: Ingegneria della sicurezza, il 20 ottobre all’Inail la seconda Giornata nazionale
Dalle iniziative per la riduzione di infortuni e malattie professionali ai più recenti provvedimenti normativi, all’Auditorium dell’Istituto il momento progettuale promosso con il Cni per favorire il confronto e lo scambio di conoscenze tra i rappresentanti di istituzioni, sindacati e associazioni datoriali
15/10/2014: Rischi psicosociali in Europa: prevalenza e strategie di prevenzione
15/10/2014: Posa e manutenzione delle porte tagliafuoco/fumo
14/10/2014: Statistiche infortuni: 2,5 milioni di lavoratori mancanti tra cui i vigili del fuoco
L’INAIL fornisce, in maniera completa ed approfondita, una gran mole di informazioni statistiche sui lavoratori “assicurati”; ma, forse non tutti sanno che molte categorie non sono assicurate all’INAIL e sfuggono quindi alle statistiche ufficiali che vengono periodicamente pubblicate dall’Istituto.
14/10/2014: In scena “Lo spettacolo della sicurezza”: il cinema per educare alla prevenzione
Dal polo audiovisivo alla creazione di una piattaforma on line dove scaricare brevi trailer e schede di film tematici: tante le attività di sensibilizzazione e formazione del pubblico giovanile messe in atto dalla direzione Inail Lombardia, insieme alla Fondazione Cineteca italiana e all’Ufficio scolastico regionale.
13/10/2014: L’ISO pubblica documenti informativi sulla revisione della ISO 9001
13/10/2014: Requisiti e modalità di abilitazione del personale destinato a svolgere funzioni di sicurezza sugli impianti a fune in servizio pubblico
10/10/2014: Un progetto per l’evidenza dei costi della non tutela in edilizia
09/10/2014: Nuovi dati sulla relazione tra l’uso dei telefoni cellulari e i tumori cerebrali
08/10/2014: Sentenza 9 settembre 2014 n. 37312: è obbligatorio conservare in azienda gli attestati dell’avvenuta formazione dei lavoratori
08/10/2014: Attestazione di lettura degli articoli: come funziona?
L’attestazione di lettura degli articoli e d’iscrizione alla newsletter: uno strumento per dimostrare l’aggiornamento delle conoscenze in merito alle prescrizioni legali, normative e tecniche, alle competenze professionali e l’informazione dei lavoratori.
07/10/2014: Assicurati contro gli infortuni anche i volontari impegnati negli enti locali
07/10/2014: Fondimpresa: nuove strategie per potenziare la formazione dei lavoratori
06/10/2014: La scuola sicura. Lo sviluppo delle competenze di sicurezza nei curricula scolastici
03/10/2014: Nuovo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche
03/10/2014: La ricerca dell’Inail al servizio della sicurezza della macchine industriali
02/10/2014: Le novità normative comunitarie in materia di attrezzature a pressione
115.5 116.5 117.5 118.5 119.5 120.5 121.5 122.5 123.5 124.5 125.5