Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

01/03/2021: No all’uso delle impronte digitali dei dipendenti se manca base normativa

La sanzione di 30.000 euro del Garante a una Asp

Il Garante ha sanzionato per 30.000 euro l’Azienda sanitaria provinciale (Asp) di Enna per l’utilizzo di un sistema di rilevazione delle presenze basato sul trattamento di dati biometrici dei dipendenti. A seguito del rafforzamento delle garanzie previste dal Regolamento e dal Codice privacy, per installare questo tipo di sistemi è necessaria infatti una base normativa che sia proporzionata all’obiettivo perseguito e che fissi misure appropriate e specifiche per tutelare i diritti degli interessati. Nel caso della Asp di Enna la base normativa invocata era carente, non essendo stato adottato il regolamento attuativo della legge 56/2019 (poi abrogata) che doveva stabilire garanzie per circoscrivere gli ambiti di applicazione e regolare le principali modalità del trattamento.

 

L’istruttoria dell’Autorità, avviata a seguito di alcuni articoli di stampa, ha consentito di accertare che il sistema di rilevazione presenze dell’Asp di Enna acquisiva le impronte digitali di oltre 2.000 dipendenti memorizzandole in forma crittografata sul badge di ciascun lavoratore. L’Azienda, poi, verificava l’identità del dipendente mediante il confronto tra il modello biometrico di riferimento, memorizzato all’interno del badge, e l’impronta digitale presentata all’atto del rilevamento della presenza e trasmetteva il numero di matricola del dipendente, la data e l’ora della timbratura, al sistema di gestione delle presenze.

 

L’Autorità ha ritenuto, contrariamente a quanto sostenuto dall’Azienda sanitaria, che in questo modo si effettuava un trattamento di dati biometrici dei dipendenti (sia all’atto dell’emissione del badge, sia all’atto della verifica dell’impronta in occasione di ogni “timbratura” di ciascun dipendente,) in assenza di una idonea base giuridica. Né il consenso dei dipendenti, invocato dall’Asp quale fondamento del trattamento, può essere considerato valido, nel contesto lavorativo, a maggior ragione pubblico, per effetto dello squilibrio del rapporto tra dipendente e datore di lavoro

 

Inoltre la struttura sanitaria, pur avendo informato il personale e i sindacati della scelta organizzativa compiuta, non aveva fornito tutte le informazioni sul trattamento, come richiesto dal Regolamento europeo in materia di privacy.

 

Considerati tutti gli aspetti della vicenda, il Garante ha dichiarato illecito il trattamento dei dati biometrici e ha applicato all’Asp 30.000 euro di sanzione. Ha inoltre disposto la cancellazione dei modelli biometrici memorizzati all’interno dei badge e chiesto all’Asp di far conoscere le iniziative che intende intraprendere per far cessare il trattamento dei dati biometrici dei dipendenti.

 

Fonte: Garante Privacy

 

 


18/02/2013: Regolamento REACH: modifica dell’allegato XVII

Modifica dell’allegato XVII del regolamento (CE) n. 1907/2006 del Parlamento europeo e del Consiglio concernente la registrazione, la valutazione, l’autorizzazione e la restrizione delle sostanze chimiche (REACH)


11/02/2013: Infortuni e malattie professionali: al via la nuova procedura per l’invio telematico delle denunce

Disponibile sul portale Inail la nuova procedura per l'invio telematico delle denunce di infortunio online, obbligatoria dal 20 marzo 2013.


08/02/2013: Defibrillatori: gli obblighi di collocazione e la formazione all’uso


14/01/2013: Su Facebook una pagina dedicata all'Operazione incentivi Inail

Su Facebook una pagina dedicata all'Operazione incentivi Inail


31/12/2012: Valutazione con le procedure standardizzate: pubblicata la Legge 228 di proroga

Legge di stabilità 2013 è stata pubblicata sulla Gazzetta ufficiale: è confermata la proroga dell'autocertificazione della valutazione dei rischi


21/12/2012: Pubblicato il nuovo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche


07/12/2012: Pubblicato il Decreto sulle Procedure standardizzate per la valutazione dei rischi

Con il Decreto Interministeriale deI 30 novembre 2012 sono state recepite le procedure standardizzate di effettuazione della valutazione dei rischi di cui all’art.29, comma 5, del decreto legislativo 9 aprile 2008, n.81 e s.m.i., ai sensi dell’art.6, comma 8, lettera f), del medesimo decreto legislativo.


29/11/2012: Approvato documento della Commissione Consultiva sulla valutazione del rischio chimico

Nella seduta del 28 novembre 2012, la Commissione consultiva permanente per la salute e sicurezza sul lavoro ha approvato il documento con cui sono individuati i criteri e gli strumenti per la valutazione e gestione del rischio chimico negli ambienti di lavoro ai sensi del D.Lgs. n. 81/2008 e s.m.i.


28/11/2012: Settimana della sicurezza 2012 - Anniversario tragedia Thyssenkrupp

Conferenza stampa domani venerdi' 30 novembre - ore 12 - Settimana della sicurezza 2012 - V anniversario tragedia Thyssenkrupp


20/11/2012: Ministero della Salute: nuova area tematica "Sicurezza giocattoli e prodotti a libero consumo"

Nuova area tematica nel sito del Ministero della Salute: "Sicurezza giocattoli e prodotti a libero consumo"


15/11/2012: Testo Unico - Disponibile il testo coordinato nell'edizione novembre 2012

Disponibile il testo unico sulla salute e sicurezza sul lavoro coordinato nell'edizione novembre 2012


10/11/2012: PuntoSicuro si presenta in una veste rinnovata!

Nuova versione del quotidiano PuntoSicuro - grafica completamente migliorata!


116 117 118 119 120 121 122 123 124 125 126