Search
× Search

Notizie dalla Liguria

Gdpr. Valutazione di impatto per i trattamenti transfrontalieri

43558

Gdpr. Valutazione di impatto per i trattamenti transfrontalieri

Il Garante individua le operazioni a rischio

D’ora in poi, pubbliche amministrazioni e aziende italiane che effettuano trattamenti di dati volti ad offrire beni e servizi anche a persone residenti in altri Paesi dell’Unione europea avranno uno strumento in più per applicare correttamente il nuovo Regolamento sulla protezione dei dati. Il Garante per la privacy ha predisposto, come stabilito per le Autorità di controllo nazionali dal Gdpr, un elenco delle tipologie di trattamento che i soggetti pubblici e privati dovranno sottoporre a valutazione di impatto. L’elenco recepisce le osservazioni del Comitato europeo per la protezione dei dati al quale era stato sottoposto dal Garante per il prescritto parere.

La valutazione di impatto è obbligatoria quando il trattamento dei dati - per l’uso di nuove tecnologie, considerati la natura, l’oggetto, il contesto o le finalità - può presentare un rischio elevato per i diritti e le libertà delle persone.
Nel nuovo elenco sono indicati, tra gli altri, i trattamenti valutativi o di scoring su larga scala, i trattamenti automatizzati volti ad assumere decisioni che producono effetti giuridici o incidono in modo significativo sulla persona, i trattamenti sistematici di dati biometrici e di dati genetici, i trattamenti effettuati con l’uso di tecnologie innovative (IoT, intelligenza artificiale, monitoraggi effettuati da dispositivi indossabili). L’elenco, in corso di pubblicazione nella Gazzetta ufficiale, non è esaustivo ed è stato adottato applicando il “meccanismo di coerenza”, uno strumento volto ad assicurare un’applicazione coerente ed uniforme del Regolamento generale sulla protezione dei dati in tutta l’Unione europea.

Oltre che per i trattamenti indicati nell’elenco, occorre ricordare che Pa e aziende hanno l’obbligo di adottare una valutazione di impatto sulla protezione dei dati anche quando ricorrano due o più criteri individuati dal Gruppo di lavoro articolo 29 nelle Linee guida in materia di valutazione di impatto nel 2017 e fatte proprie dal Comitato europeo per la protezione dei dati il 25 maggio 2018, oppure quando un titolare ritenga che un trattamento che soddisfa anche solo uno dei criteri, richieda una valutazione di impatto. Tra i criteri individuati nelle Linee guida figurano, ad esempio, la valutazione (comprensiva di profilazione) sul rendimento professionale, la salute, le preferenze personali; il monitoraggio sistematico delle persone; il trattamento che impedisce agli interessati di esercitare un diritto o di avvalersi di un servizio o di un contratto.
Previous Article Le Commissioni nazionali Aiop
Next Article CCNL. Cittadini: “Bene l'apertura Ministro, sia così tempestivo anche per chi opera nelle strutture private”

Notizie Aiop Nazionale

L'attenzione dell'Autorità privacy puntata sui dati sanitari e dispositivi medici

Le novità della newsletter del 28 febbraio 2018

Il 1° febbraio 2018 il Garante per la protezione dei dati personali ha approvato i contenuti del piano ispettivo per il primo semestre 2018 (doc. web n. 7810451), deliberando che l'attività ispettiva dei prossimi mesi, svolta anche in collaborazione con il Nucleo speciale privacy della Guardia di finanza, si concentrerà innanzitutto sui trattamenti di dati effettuati dalle Asl e poi trasferiti a terzi per il loro utilizzo a fini di ricerca.
Le priorità fissate con il piano ispettivo sono state rese note dal Garante con la newsletter del 28 febbraio scorso, con cui è stato divulgato anche il bilancio dell’attività ispettiva svolta nel 2017 che ha registrato un forte incremento. 0 mila euro (con circa 3 milioni e 800 mila euro di sanzioni già riscosse dall'erario). Nel resoconto dell’Autorità si ricorda anche che tra i destinatari di accertamento, molto numerosi sono stati i centri odontoiatrici e le imprese private che hanno fatto uso di sistemi di geolocalizzazione dei dipendenti. Particolare attenzione è stata poi dedicata all'attività di verifica sulla gestione del dossier sanitario da parte di Asl e Aziende ospedaliere e altri enti sanitari pubblici.
La newsletter del Garante ha anche dato notizia di un importante provvedimento con il quale si è ritenuto adeguato l’uso da parte di una struttura di assistenza geriatrica, di dispositivi sanitari indossabili per consentire al personale sanitario di controllare, anche a distanza, i pazienti totalmente non autosufficienti (doc. web n. 7810766).

Rifiuti. Spetta al Ministero e non alle Regioni qualificare i materiali "non riciclabili"

Consiglio di Stato, sentenza n. 1129 del 28 febbraio 2018

Il Consiglio di Stato, con la sentenza n. 1129 del 28 febbraio 2018 ha riconosciuto che spetta al Ministero dell’ambiente e non alle Regioni, il potere di individuare, ad integrazione di quanto già previsto dalle direttive europee, le ulteriori “tipologie” di materiale da non considerare più come rifiuti, in quanto riciclabili, sulla base di un analisi caso per caso.

Cosa occorre sapere sulla protezione dei dati personali

Il regime sanzionatorio ed il risarcimento del danno

La Sede nazionale Aiop in collaborazione con lo studio legale Stefanelli&Stefanelli di Bologna, dà il via ad un progetto di approfondimento settimanale sul nuovo Regolamento UE 2016/679 in materia di protezione dei dati personali.
Il Regolamento troverà piena applicazione nel maggio 2018, sostituendo la Direttiva 95/46/UE (prima di questa data continueranno ad applicarsi la direttiva e le leggi nazionali che implementano la stessa negli Stati membri).
Diversamente dalla precedente disciplina europea, il Regolamento non necessita di atti nazionali attuativi: ciò vuol dire che il quadro legislativo che dovrà essere rispettato è già chiaro e completo sin da oggi.


RSS
First611612613614616618619620Last

Rassegna Stampa Regionale

Articoli delle principali testate giornalistiche nazionali e della stampa locale relativi a sanità, ricerca scientifica e medicina, con una maggior attenzione alla realtà ligure. Il servizio integrale è riservato agli associati Aiop Liguria.

 

Rassegna Stampa Nazionale

RassAiop3HP

La rassegna stampa 
della sanità privata

Servizio riservato agli associati Aiop

Link Istituzionali

Copyright 2024 by Aconet srl
Back To Top