Mercoledì 19 febbraio 2020

Privacy: piano ispettivo del Garante 1° semestre 2020

a cura di: Studio Valter Franco
PDF
Privacy: piano ispettivo del Garante 1° semestre 2020

Dalla newsletter del Garante del 18 febbraio 2020.

Approvato dal Garante Privacy il piano ispettivo per il primo semestre 2020. L'attività di accertamento dell'Autorità, svolta anche in collaborazione con il Nucleo speciale tutela privacy e frodi tecnologiche della Guardia di finanza, riguarderà i trattamenti di dati svolti nell'ambito di settori particolarmente delicati, a partire da quello della sanità. Le verifiche riguarderanno, in particolare, gli enti pubblici che si occupano della cosiddetta "medicina di iniziativa" (un nuovo modello assistenziale per limitare gli effetti delle malattie croniche) e le società multinazionali del settore farmaceutico e sanitario.

Ulteriori accertamenti riguarderanno anche i trattamenti di dati effettuati dagli intermediari che operano nell'ambito della fatturazione elettronica, dalle società che gestiscono banche dati reputazionali e dalle società di food delivery. Le altre ispezioni programmate dal Garante saranno indirizzate a verificare il rispetto delle norme nel rilascio di certificati tramite l'Anagrafe nazionale della popolazione residente, nell'attività di marketing, nell'e-banking, nella gestione delle carte di fedeltà, nell'uso di software per la gestione delle segnalazioni di condotte illecite (il cosiddetto "whistleblowing"), nelle violazioni della sicurezza dei dati (data breach), sia nel settore pubblico che privato.

I controlli si concentreranno anche sull´adozione delle misure di sicurezza da parte di pubbliche amministrazioni e di imprese che trattano particolari categorie di dati personali, sul rispetto delle norme sulla informativa e il consenso, sui tempi di conservazione dei dati. L'attività ispettiva verrà svolta anche a seguito di segnalazioni e reclami, con particolare attenzione alle violazioni più gravi.

Un primo bilancio dell´attività ispettiva e sanzionatoria dell´ Autorità nel 2019 registra l'applicazione di sanzioni per 15.910.390 di euro. Sono state effettuate, inoltre, iscrizioni a ruolo per un importo complessivo di 12.243.267 euro, riguardanti trasgressori che non si sono avvalsi della facoltà di definizione agevolata prevista dal decreto legislativo n.101 del 2018.
Gli accertamenti svolti nel 2019, anche con il contributo del Nucleo speciale tutela privacy e frodi tecnologiche della Guardia di finanza, in linea con il piano ispettivo del 2018, hanno riguardato numerosi settori, sia nell´ ambito pubblico che privato. Per quanto riguarda il settore privato le ispezioni si sono rivolte principalmente ai trattamenti effettuati da società di intermediazione finanziaria, tour operator, circoli sportivi, istituti bancari (con particolare riferimento ai flussi di dati verso l'anagrafe dei conti correnti), società che svolgono attività di marketing e fidelizzazione (anche con riferimento alla profilazione dei clienti).

Per quanto riguarda il settore pubblico l´attività di verifica si è concentrata sul Sistema statistico nazionale (Sistan), sullo Spid, sui software per la gestione del "whistleblowing" e sulle banche dati di rilevanti dimensioni.
AUTORE:
Autore AteneoWeb: Rag. Valter Franco

Rag. Valter Franco

Ragioniere commercialista, revisore contabile
Studio Valter Franco
Collabora con Ateneoweb dal 2003. Dal 1978 lo studio assiste i propri clienti in tutti gli adempimenti societari, contrattuali, fiscali, contabili, durante le fasi di accertamento e quelle del contenzioso...
tributario. Lo studio ha maturato inoltre significative esperienze nel campo del trattamento dei dati personali (privacy) e della normativa antiriciclaggio per professionisti, tenendo convegni in diverse località italiane sul tema.
DOCUMENTI E SERVIZI IN EVIDENZA:
  • Informativa sulla privacy (modello personalizzabile)

    Le associazioni sportive dilettantistiche sebbene non abbiano finalità di lucro, sono tenute al puntuale rispetto della normativa in materia di trattamento dei dati personali.  Difatti le associazioni sportive dilettantistiche di promozione sociale di norma trattano costantemente una grande quantità di dati personali, nonché di dati particolari come quelli riferiti allo stato di salute e quelli riguardanti interessati minorenni. Le associazioni sportive dilettantistiche di promozione sociale agiscono, nella maggior parte delle loro attività, in qualità di Titolari del trattamento, visto che trattano principalmente dati di loro associati per finalità di organizzazione delle attività sportive. Agiscono, invece, come responsabili del trattamento ogni qualvolta un proprio associato richieda tramite loro il tesseramento presso la federazione di riferimento.

    a cura di: Dott.ssa Cinzia De Stefanis
  • Modelli e formule Privacy degli Ets

    Modelli e formule Privacy degli Ets

    Gli Ets devono seguire le disposizioni previste dal GDPR (regolamento n. 2016/679) descrivendo i dati personali all’interno dell’organizzazione: come e perché vengono acquisiti‚ dove sono custoditi‚ chi può accedervi e come‚ a quali elaborazioni sono sottoposti. Per supportare questo servizio abbiamo redatto alcuni modelli utili che aiutano ad orientarsi su questo tema.

    a cura di: Dott.ssa Cinzia De Stefanis
  • Informativa sulla privacy

    a cura di: AteneoWeb S.r.l.
Attenzione: la pubblicazione dell'articolo risale ad oltre 180 giorni fa, le informazioni e gli eventuali link contenuti potrebbero non essere aggiornati.

Documenti correlati:

Altri approfondimenti

tutti gli approfondimenti

Gli approfondimenti più letti

AteneoWeb s.r.l.

AteneoWeb.com - AteneoWeb.info

Via Nastrucci, 23 - 29122 Piacenza - Italy
staff@ateneoweb.com

C.f. e p.iva 01316560331
Iscritta al Registro Imprese di Piacenza al n. 01316560331
Capitale sociale 20.000,00 € i.v.
Periodico telematico Reg. Tribunale di Piacenza n. 587 del 20/02/2003
Direttore responsabile: Riccardo Albanesi

Progetto, sviluppo software, grafica: AI Consulting S.r.l.
SEGUICI

Social network e Canali informativi

Canali RSS