Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

01/03/2021: No all’uso delle impronte digitali dei dipendenti se manca base normativa

La sanzione di 30.000 euro del Garante a una Asp

Il Garante ha sanzionato per 30.000 euro l’Azienda sanitaria provinciale (Asp) di Enna per l’utilizzo di un sistema di rilevazione delle presenze basato sul trattamento di dati biometrici dei dipendenti. A seguito del rafforzamento delle garanzie previste dal Regolamento e dal Codice privacy, per installare questo tipo di sistemi è necessaria infatti una base normativa che sia proporzionata all’obiettivo perseguito e che fissi misure appropriate e specifiche per tutelare i diritti degli interessati. Nel caso della Asp di Enna la base normativa invocata era carente, non essendo stato adottato il regolamento attuativo della legge 56/2019 (poi abrogata) che doveva stabilire garanzie per circoscrivere gli ambiti di applicazione e regolare le principali modalità del trattamento.

 

L’istruttoria dell’Autorità, avviata a seguito di alcuni articoli di stampa, ha consentito di accertare che il sistema di rilevazione presenze dell’Asp di Enna acquisiva le impronte digitali di oltre 2.000 dipendenti memorizzandole in forma crittografata sul badge di ciascun lavoratore. L’Azienda, poi, verificava l’identità del dipendente mediante il confronto tra il modello biometrico di riferimento, memorizzato all’interno del badge, e l’impronta digitale presentata all’atto del rilevamento della presenza e trasmetteva il numero di matricola del dipendente, la data e l’ora della timbratura, al sistema di gestione delle presenze.

 

L’Autorità ha ritenuto, contrariamente a quanto sostenuto dall’Azienda sanitaria, che in questo modo si effettuava un trattamento di dati biometrici dei dipendenti (sia all’atto dell’emissione del badge, sia all’atto della verifica dell’impronta in occasione di ogni “timbratura” di ciascun dipendente,) in assenza di una idonea base giuridica. Né il consenso dei dipendenti, invocato dall’Asp quale fondamento del trattamento, può essere considerato valido, nel contesto lavorativo, a maggior ragione pubblico, per effetto dello squilibrio del rapporto tra dipendente e datore di lavoro

 

Inoltre la struttura sanitaria, pur avendo informato il personale e i sindacati della scelta organizzativa compiuta, non aveva fornito tutte le informazioni sul trattamento, come richiesto dal Regolamento europeo in materia di privacy.

 

Considerati tutti gli aspetti della vicenda, il Garante ha dichiarato illecito il trattamento dei dati biometrici e ha applicato all’Asp 30.000 euro di sanzione. Ha inoltre disposto la cancellazione dei modelli biometrici memorizzati all’interno dei badge e chiesto all’Asp di far conoscere le iniziative che intende intraprendere per far cessare il trattamento dei dati biometrici dei dipendenti.

 

Fonte: Garante Privacy

 

 


23/09/2019: Sicurezza nelle scuole, nel 2018 denunciati oltre 77mila infortuni di studenti

Quasi tutti gli incidenti hanno avuto conseguenze lievi, senza riconoscimento di un grado di menomazione


20/09/2019: Incentivi alle imprese: ridurre il rischio rumore nella lavorazione del vetro

Il quarto episodio della campagna informativa #storiediprevenzione, basata su interviste ai beneficiari dei finanziamenti Isi


19/09/2019: Lavori sotto tensione: adottato l'elenco dei soggetti abilitati e formatori

Pubblicato il Decreto direttoriale n. 58 del 18 settembre 2019


18/09/2019: I vincitori del Premio per le buone pratiche nell’ambito della campagna «Ambienti di lavoro sani e sicuri»

Sei organizzazioni sono state premiate e quattro sono state encomiate


17/09/2019: E’ ancora la morte a spezzare la catena della solidarietà umana


16/09/2019: Spunti di conversazione per le discussioni sul luogo di lavoro sui disturbi muscolo-scheletrici

Gli scenari illustrati sono stati ideati per i lavoratori le cui mansioni possono essere causa di disturbi muscolo-scheletrici


13/09/2019: T4DATA: un manuale disponibile gratuitamente per gli RPD dei soggetti pubblici

Il vademecum in inglese utile anche per tutti i soggetti impegnati nell'applicazione del Regolamento Ue 2016/679


12/09/2019: Strage in agricoltura confermata: oggi altri 4 morti

Una giornata di grave lutto per l’ennesimo incidente che insanguina la lunga lista dei morti sul lavoro


12/09/2019: ESENER: una panoramica della gestione della SSL in Europa

In che modo viene affrontato il tema della salute e della sicurezza?


11/09/2019: FGAS: attivato il portale per il rilascio delle credenziali per la comunicazione degli interventi

In attuazione del Regolamento FGAS, a partire dal 10 settembre i soggetti obbligati alla comunicazione degli interventi possono richiedere le credenziali per l'accesso alla Banca Dati FGAS e l'invio della comunicazione.


10/09/2019: Imprese e territori resilienti

La partnership tra Confindustria e Protezione Civile


09/09/2019: L’ISS pubblica una rassegna delle evidenze scientifiche su esposizione e tumori

Pubblicato il Rapporto ISTISAN Esposizione a radiofrequenze e tumori: sintesi delle evidenze scientifiche


05/09/2019: Gli infortuni e la prevenzione nel settore dei trasporti

Un focus di Dati Inail


04/09/2019: Il costo degli infortuni e delle malattie professionali in Europa

Pubblicata una relazione con i risultati della seconda fase del progetto dell’EU-OSHA per la stima dei i costi degli incidenti, delle malattie e dei decessi professionali a livello europeo.


03/09/2019: Convegno sulla salute e sicurezza in presenza di sostanze pericolose

Il contributo di ingegneri e psicologi in una prospettiva di collaborazione interdisciplinare


02/09/2019: Emergent risks in industry 4.0

si terrà a Roma il 25 novembre il seminario INAIL: Emergent risks in industry 4.0: innovative approaches for safety and security


30/08/2019: Lo spirito che anima un Corpo che non conosce limiti di impegno.

Intervista all’Ingegner Alessandro Paola, Vice Direttore Centrale dell’Emergenza dei Vigili del Fuoco


29/08/2019: I finanziamenti Inail per ridurre il rischio di movimentazione dei carichi nelle attività di imballaggio

Online la video-storia di un’azienda che realizza prodotti per il confezionamento di generi alimentari. Utilizzando i contributi del bando Isi dell’Istituto, è stato acquistato un macchinario più evoluto, con vantaggi per la salute degli addetti alle operazioni e per l’ambiente di lavoro.


28/08/2019: Modelli di Organizzazione e Gestione della Salute e Sicurezza sul lavoro: pubblicata la norma UNI 11751-1 per il settore edile

La disposizione definisce criteri, strumenti e metodologie per il processo di asseverazione della bontà dei modelli da parte degli Organismi Paritetici, in attuazione del d.lgs. 81 del 2008


27/08/2019: Gdpr: le prescrizioni del Garante per poter trattare categorie particolari di dati

Il provvedimento recante le prescrizioni relative al trattamento di categorie particolari di dati, ai sensi dell’art. 21, comma 1 del d.lgs. 10 agosto 2018, n. 101


45 46 47 48 49 50 51 52 53 54 55