Search
× Search

Notizie dalla Liguria

Gdpr. Valutazione di impatto per i trattamenti transfrontalieri

44477

Gdpr. Valutazione di impatto per i trattamenti transfrontalieri

Il Garante individua le operazioni a rischio

D’ora in poi, pubbliche amministrazioni e aziende italiane che effettuano trattamenti di dati volti ad offrire beni e servizi anche a persone residenti in altri Paesi dell’Unione europea avranno uno strumento in più per applicare correttamente il nuovo Regolamento sulla protezione dei dati. Il Garante per la privacy ha predisposto, come stabilito per le Autorità di controllo nazionali dal Gdpr, un elenco delle tipologie di trattamento che i soggetti pubblici e privati dovranno sottoporre a valutazione di impatto. L’elenco recepisce le osservazioni del Comitato europeo per la protezione dei dati al quale era stato sottoposto dal Garante per il prescritto parere.

La valutazione di impatto è obbligatoria quando il trattamento dei dati - per l’uso di nuove tecnologie, considerati la natura, l’oggetto, il contesto o le finalità - può presentare un rischio elevato per i diritti e le libertà delle persone.
Nel nuovo elenco sono indicati, tra gli altri, i trattamenti valutativi o di scoring su larga scala, i trattamenti automatizzati volti ad assumere decisioni che producono effetti giuridici o incidono in modo significativo sulla persona, i trattamenti sistematici di dati biometrici e di dati genetici, i trattamenti effettuati con l’uso di tecnologie innovative (IoT, intelligenza artificiale, monitoraggi effettuati da dispositivi indossabili). L’elenco, in corso di pubblicazione nella Gazzetta ufficiale, non è esaustivo ed è stato adottato applicando il “meccanismo di coerenza”, uno strumento volto ad assicurare un’applicazione coerente ed uniforme del Regolamento generale sulla protezione dei dati in tutta l’Unione europea.

Oltre che per i trattamenti indicati nell’elenco, occorre ricordare che Pa e aziende hanno l’obbligo di adottare una valutazione di impatto sulla protezione dei dati anche quando ricorrano due o più criteri individuati dal Gruppo di lavoro articolo 29 nelle Linee guida in materia di valutazione di impatto nel 2017 e fatte proprie dal Comitato europeo per la protezione dei dati il 25 maggio 2018, oppure quando un titolare ritenga che un trattamento che soddisfa anche solo uno dei criteri, richieda una valutazione di impatto. Tra i criteri individuati nelle Linee guida figurano, ad esempio, la valutazione (comprensiva di profilazione) sul rendimento professionale, la salute, le preferenze personali; il monitoraggio sistematico delle persone; il trattamento che impedisce agli interessati di esercitare un diritto o di avvalersi di un servizio o di un contratto.
Previous Article Le Commissioni nazionali Aiop
Next Article CCNL. Cittadini: “Bene l'apertura Ministro, sia così tempestivo anche per chi opera nelle strutture private”

Notizie Aiop Nazionale

In caso di errori meramente formali, l’INPS non può rifiutare il rilascio del Durc

Tribunale di Roma: Sentenza 1490 del 14.02.2019

Con la sentenza 1490/2019, il Tribunale Civile di Roma, Sez. 3^ Lavoro, in persona del G. Dott. Conte, ha tracciato, in modo fortemente innovativo, i confini entro i quali deve muoversi l’INPS, prima di rifiutare il rilascio del documento unico di regolarità contributiva che gode di una importanza sempre crescente.
Ed invero, l’INPS, conseguentemente al rilascio del Durc negativo, provvede ad emettere le note di rettifica che sono volte al recupero dei benefici goduti dall’azienda e possono consistere in somme molto più alte della pretesa violazione (nel caso di specie erano state emesse note per oltre € 350.000, a fronte di un’asserita omissione di ca. e 3.000). Pertanto, in considerazione della grande rilevanza che può avere il DURC, nelle vicende economiche di un’impresa, la sentenza in commento costituisce un passo di grande importanza, poiché fissa i limiti entro cui il documento può essere legittimamente negato dall’INPS e quando, viceversa, sebbene in presenza di irregolarità, debba essere concesso.

Le novità sul lavoro della settimana

Incentivi, INAIL, INPS

Con un messaggio del 12/03/2019, il Ministero del Lavoro comunica la pubblicazione del portale https://www.incentivi.gov.it. Il sito raccoglie in un unico spazio gli incentivi di 12 amministrazioni ed enti dello stato. Oltre agli incentivi per la PMI, sono raccolti quelli per le start-up, imprese sociali e cooperative e datori di lavoro privati. Per ogni incentivo il sito riporta la definizione, i soggetti interessati, la natura dell’agevolazione, ed una serie di riferimenti normativi riferiti ad esso.

Quando i dati particolari sono soggetti a controlli da parte di terzi

I casi sono molti, soprattutto nelle cliniche ospedaliere

Alla luce della recente entrata in vigore del GDPR, la gestione della protezione dei dati e le regole di accesso agli stessi pongono leciti interrogativi sul corretto inquadramento degli organismi di controllo, come l'Organismo di Vigilanza, il Collegio Sindacale o il DPO, all'interno dell'organigramma privacy aziendale.

Big data in sanità

L'ebook dello Studio Stefanelli di Bologna

Lo studio legale Stefanelli di Bologna ha messo a disposizione sul proprio sito, l'ebook "Il processo trasformativo del Big Data in sanità".

RSS
First540541542543545547548549Last

Rassegna Stampa Regionale

Articoli delle principali testate giornalistiche nazionali e della stampa locale relativi a sanità, ricerca scientifica e medicina, con una maggior attenzione alla realtà ligure. Il servizio integrale è riservato agli associati Aiop Liguria.

 

Rassegna Stampa Nazionale

RassAiop3HP

La rassegna stampa 
della sanità privata

Servizio riservato agli associati Aiop

Link Istituzionali

Copyright 2024 by Aconet srl
Back To Top