Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

19/07/2017: Regolamento Ue e certificazione in materia di dati personali

Il Garante Privacy e ACCREDIA richiamano l'attenzione sulla necessità di attendere la definizione di criteri e requisiti comuni per la conformità delle certificazioni in materia di protezione dati al Regolamento UE 2016/679.

Il recente regolamento europeo in materia di protezione dei dati personali (Regolamento UE 2016/679) prevede e incoraggia l'istituzione di meccanismi per la certificazione della protezione dei dati personali, nonché di sigilli e marchi, allo scopo di dimostrare la conformità dei trattamenti effettuati dai titolari e dai responsabili del trattamento.

In tale contesto, i soggetti legittimati al rilascio della certificazione sono l'Autorità di controllo competente (per l'Italia, il Garante per la protezione dei dati personali) oppure gli organismi di certificazione.

Tali organismi, in base al regolamento, possono essere accreditati dall'Autorità di controllo competente o dall'Organismo nazionale di accreditamento (per l'Italia, ACCREDIA), o da entrambi (cfr. art. 43, paragrafo 1, del regolamento), secondo i requisiti previsti dalla norma UNI CEI EN ISO/IEC 17065:2012 (che stabilisce i requisiti per gli organismi di certificazione di prodotti, processi e servizi) integrata da "requisiti aggiuntivi" che devono essere stabiliti dall'Autorità di controllo competente.

Al riguardo, è opportuno evidenziare che in Italia non è ancora stato stabilito dal Legislatore nazionale a chi spetti il ruolo di ente di accreditamento ai fini del regolamento, né sono stati definiti i "requisiti aggiuntivi" per l'accreditamento degli organismi di certificazione (cfr. art. 43, paragrafo 1, lettera b)) e i criteri di certificazione (cfr. art. 42 paragrafo 5).

Su tali temi il Garante sta lavorando congiuntamente alle altre Autorità Ue per la protezione dei dati allo scopo di delineare, entro l'anno, un quadro comune di criteri per accreditare gli organismi di certificazione e per la certificazione dei trattamenti nel rispetto del regolamento.

Il Garante e ACCREDIA stanno inoltre collaborando per poter garantire l'avvio delle attività di accreditamento e certificazione nel rispetto delle scadenze previste dal regolamento, che diventerà definitivamente applicabile in via diretta in tutti i Paesi UE a partire dal 25 maggio 2018.

ACCREDIA e il Garante per la protezione dei dati personali ritengono necessario sottolineare - al fine di indirizzare correttamente le attività svolte dai soggetti a vario titolo interessati in questo ambito - che al momento le certificazioni di persone, nonché quelle emesse in materia di privacy o data protection eventualmente rilasciate in Italia, sebbene possano costituire una garanzia e atto di diligenza verso le parti interessate dell'adozione volontaria di un sistema di analisi e controllo dei principi e delle norme di riferimento, a legislazione vigente non possono definirsi "conformi agli artt. 42 e 43 del regolamento 2016/679", poiché devono ancora essere determinati i "requisiti aggiuntivi" ai fini dell'accreditamento degli organismi di certificazione e i criteri specifici di certificazione.

Il Garante per la protezione dei dati personali è l'Autorità indipendente che ha il compito di garantire l'attuazione della normativa italiana in materia di protezione dei dati personali e  rispetto della vita privata.

ACCREDIA è l'Ente unico nazionale di accreditamento designato dal Governo italiano, con il compito di attestare la competenza, l'imparzialità e l'indipendenza dei laboratori e degli organismi che verificano la conformità di prodotti, servizi e professionisti agli standard di riferimento, facilitandone la circolazione a livello internazionale.

 

Fonte: Garanteprivacy


28/01/2015: FAQ - Medici competenti, trasmissione dei dati sanitari e di rischio dei lavoratori


28/01/2015: Tumori professionali, Inail e Inps rafforzano la loro collaborazione


27/01/2015: Firmato accordo per la sicurezza dei lavori sulle linee elettriche


27/01/2015: Allegato 3b: Prime Statistiche


26/01/2015: Nuovo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche


26/01/2015: Benefici previdenziali per i lavoratori esposti all’amianto: presentazione domanda entro il 31 gennaio


26/01/2015: Quadro strategico 2014/2020: l’impegno di Eu-Osha e Inail per la prevenzione nelle Pmi


23/01/2015: Misura delle vibrazioni: norma UNI 11568


23/01/2015: Chemioterapici: gli effetti di tali farmaci sull'organismo


22/01/2015: Pubblicato il decreto sulle disposizioni in materia di sicurezza nell'amministrazione della giustizia

Pubblicato il decreto per l’applicazione delle disposizioni in materia di sicurezza nell'ambito dell'amministrazione della giustizia


22/01/2015: SISTRI: Aggiornamento Sezione Documenti


22/01/2015: Convegno: Indicatori per la Prevenzione Igiene Sicurezza nei Luoghi di Lavoro e Sistema Informativo


21/01/2015: I detergenti: indicazioni per la prevenzione e consigli per un uso corretto


21/01/2015: Un manuale per la gestione della privacy


20/01/2015: L‘Italia importa dall’India 1.040 tonnellate d’amianto: Guariniello avvia accertamenti


19/01/2015: Fondo di sostegno per le famiglie delle vittime di gravi infortuni sul lavoro


19/01/2015: I biocidi: interventi in caso di incidenti da uso improprio


19/01/2015: Grande successo per il Convegno sulla comunicazione come strumento di prevenzione


16/01/2015: “Casa Shock”, in arrivo a Padova lo spettacolo comico che parla di sicurezza


16/01/2015: Fondimpresa: al via l'opzione 80% per la formazione dei lavoratori


109.5 110.5 111.5 112.5 113.5 114.5 115.5 116.5 117.5 118.5 119.5