01/03/2021: No all’uso delle impronte digitali dei dipendenti se manca base normativa
La sanzione di 30.000 euro del Garante a una Asp
Il Garante ha sanzionato per 30.000 euro l’Azienda sanitaria provinciale (Asp) di Enna per l’utilizzo di un sistema di rilevazione delle presenze basato sul trattamento di dati biometrici dei dipendenti. A seguito del rafforzamento delle garanzie previste dal Regolamento e dal Codice privacy, per installare questo tipo di sistemi è necessaria infatti una base normativa che sia proporzionata all’obiettivo perseguito e che fissi misure appropriate e specifiche per tutelare i diritti degli interessati. Nel caso della Asp di Enna la base normativa invocata era carente, non essendo stato adottato il regolamento attuativo della legge 56/2019 (poi abrogata) che doveva stabilire garanzie per circoscrivere gli ambiti di applicazione e regolare le principali modalità del trattamento.
L’istruttoria dell’Autorità, avviata a seguito di alcuni articoli di stampa, ha consentito di accertare che il sistema di rilevazione presenze dell’Asp di Enna acquisiva le impronte digitali di oltre 2.000 dipendenti memorizzandole in forma crittografata sul badge di ciascun lavoratore. L’Azienda, poi, verificava l’identità del dipendente mediante il confronto tra il modello biometrico di riferimento, memorizzato all’interno del badge, e l’impronta digitale presentata all’atto del rilevamento della presenza e trasmetteva il numero di matricola del dipendente, la data e l’ora della timbratura, al sistema di gestione delle presenze.
L’Autorità ha ritenuto, contrariamente a quanto sostenuto dall’Azienda sanitaria, che in questo modo si effettuava un trattamento di dati biometrici dei dipendenti (sia all’atto dell’emissione del badge, sia all’atto della verifica dell’impronta in occasione di ogni “timbratura” di ciascun dipendente,) in assenza di una idonea base giuridica. Né il consenso dei dipendenti, invocato dall’Asp quale fondamento del trattamento, può essere considerato valido, nel contesto lavorativo, a maggior ragione pubblico, per effetto dello squilibrio del rapporto tra dipendente e datore di lavoro
Inoltre la struttura sanitaria, pur avendo informato il personale e i sindacati della scelta organizzativa compiuta, non aveva fornito tutte le informazioni sul trattamento, come richiesto dal Regolamento europeo in materia di privacy.
Considerati tutti gli aspetti della vicenda, il Garante ha dichiarato illecito il trattamento dei dati biometrici e ha applicato all’Asp 30.000 euro di sanzione. Ha inoltre disposto la cancellazione dei modelli biometrici memorizzati all’interno dei badge e chiesto all’Asp di far conoscere le iniziative che intende intraprendere per far cessare il trattamento dei dati biometrici dei dipendenti.
Fonte: Garante Privacy
20/02/2020: Lavoro intermittente: istruzioni per comunicare la chiamata dei lavoratori dello spettacolo
Pubblicata la Circolare del 12 febbraio 2020 nella quale sono riportati chiarimenti in merito alle comunicazioni relative all'utilizzo di prestazioni lavorative rese in modalità intermittente da parte di lavoratori dello spettacolo.
19/02/2020: Aggiornata la procedura per la cessazione dell'incarico di Responsabile Tecnico
L'Albo Nazionale Gestori Ambientali ha pubblicato la deliberazione n. 1 del 30 gennaio 2020 con la disciplina relativa alla cessazione dell'incarico da Responsabile tecnico.
18/02/2020: SICURELLOsi SAFETY: A Carnevale ogni scherzo vale!!! Ma anche no....
Come organizzare una sfilata di carnevale?
17/02/2020: Un decalogo sul coronavirus
Da ISS e Ministero della Salute un decalogo sul coronavirus con Regioni, Ordini professionali e società scientifiche
14/02/2020: BIG DATA: pubblicata indagine AGCOM, AGCM E Garante Privacy
Pubblicato il rapporto finale dell’indagine conoscitiva sui Big Data
13/02/2020: Analisi di rischio dei siti contaminati
Opportunità e prospettive a 10 anni dai “Criteri metodologici
12/02/2020: Esposizione a silice, dall’Inail una mappatura completa del rischio
In un convegno a Roma il prossimo 5 marzo saranno presentati il Rapporto scientifico 2000-2019 e la banca dati contenente dettagliate informazioni sulla silicosi e sulle altre patologie connesse al rischio. Con un applicativo dell’Istituto sarà possibile evidenziare la pericolosità delle lavorazioni in relazione alle attività produttive
11/02/2020: SICURELLOsi SAFETY: un pacchetto dalla Cina
Finalmente i DPI vanno a ruba e tutti li vogliono usare.
10/02/2020: Le sfide della privacy
Intervento televisivo di Antonello Soro, Presidente del Garante per la protezione dei dati personali
07/02/2020: Eu-osha e Inail, siglato un accordo di collaborazione scientifica sui disturbi muscolo-scheletrici
Dalle strutture tecniche e di ricerca dell’Istituto saranno elaborati quattro articoli di approfondimento su queste patologie. L’iniziativa rientra fra le attività di supporto alla campagna 2020-2022.
06/02/2020: Global McKinsey institute: il cambiamento climatico ci costerà caro
Il think thank americano analizza gli impatti socio-economici del surriscaldamento globale. Sovraffollamento, ondate di calore, perdita di ore lavorative, svalutazione del capitale tra i possibili effetti.
05/02/2020: FAQ Coronavirus
Le risposte dell’ISS ai dubbi più frequenti su esposizione, prevenzione e trasmissione
04/02/2020: SICURELLOsi SAFETY: Il labirinto
In caso di emergenza siamo proprio sicuri di riuscire ad abbandonare il luogo dove ci troviamo?
03/02/2020: Infezione da coronavirus 2019
Domande e risposte del Ministero della Salute
31/01/2020: GlobalAbc: settore edilizio responsabile del 39% delle emissioni di CO2
Produzione di materiali, spreco energetico, sistemi di condizionamento dell’aria. Un rapporto Unep fa luce sugli sprechi negli edifici. L’intenso consumo di elettricità rende necessario l’accesso alle rinnovabili: il 2020 sarà un anno cruciale.
30/01/2020: Enisa: uno strumento per la valutazione del rischio di sicurezza
Uno strumento elaborato da un gruppo di lavoro cui ha partecipato anche il Garante
29/01/2020: E' online il canale di SICURELLO.si SAFETY
Dopo il conto alla rovescia partito il primo gennaio 2020 è online il canale di SICURELLO.si SAFETY.
28/01/2020: La cybersecurity al centro della giornata europea della protezione dati
"Spazio cibernetico bene comune: protezione dei dati, sicurezza nazionale". Il convegno organizzato dal Garante per la privacy in programma il 30 gennaio
27/01/2020: Promozione e applicazione dei modelli di organizzazione e gestione nelle Pmi
Roma, 30 gennaio 2020. Un evento nazionale organizzato dall’Inail e da Sistema Impresa in cui sono illustrati i principali aspetti dell’utilizzo di questi strumenti semplificativi
24/01/2020: Gli assistiti Inail si raccontano: in un filmato due anni di “Belle Storie”
Prosegue con nuovi video-racconti la campagna di narrazione avviata nel 2018 e dedicata alle esperienze di reinserimento degli infortunati sul lavoro. In una clip, online sul portale istituzionale, le testimonianze raccolte nelle precedenti edizioni
40 41 42 43 44 45 46 47 48 49 50