Top Banner
1 Seminario Seminario NORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI – PROGRAMMA NORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI – PROGRAMMA STATISTICO NAZIONALE: PROBLEMI E OPPORTUNITA’ STATISTICO NAZIONALE: PROBLEMI E OPPORTUNITA’ I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)
28

I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

Jan 04, 2016

Download

Documents

Abie

Seminario NORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI – PROGRAMMA STATISTICO NAZIONALE: PROBLEMI E OPPORTUNITA’. I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat). A partire dal 1 gennaio 2004 I TRATTAMENTO DI DATI PERSONALI SVOLTI DA SOGGETTI CHE FANNO PARTE DEL - PowerPoint PPT Presentation
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

1

SeminarioSeminario

NORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI – NORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI – PROGRAMMA STATISTICO NAZIONALE: PROBLEMI E PROGRAMMA STATISTICO NAZIONALE: PROBLEMI E

OPPORTUNITA’OPPORTUNITA’

I trattamenti di dati personali in ambito Sistan

Maria Rosaria Simeone (Istat)

Page 2: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

2

sono disciplinati da:

CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI – T.U. (in particolare artt. da 104 a 107).).

DECRETO LEGISLATIVO 6.9.1989, n. 322DECRETO LEGISLATIVO 6.9.1989, n. 322 (in particolare art. 6-bis e 9).

CODICE DI DEONTOLOGIA E BUONA CONDOTTA PER IL SISTAN (G. U. n. 230 del 1.10.2002).

A partire dal 1 gennaio 2004A partire dal 1 gennaio 2004I TRATTAMENTO DI DATI PERSONALI

SVOLTI DA SOGGETTI CHE FANNO PARTE DEL

SISTAN

Page 3: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

3

LE REGOLE “SPECIALI” DETTATE PER IL SISTANLE REGOLE “SPECIALI” DETTATE PER IL SISTANsi applicano ai trattamenti di dati personali effettuati:

a) da enti e uffici di statistica che fanno parte del Sistan;

b) da altre struttu-re della medesima amministrazione (ipotesi del tutto eccezionale)

per rilevazioni comprese nel PSN

per la produzione di statistiche “proprie”

per rilevazioni comprese nel PSN (purché l’ufficio di statistica

attesti le metodologie adottate)

Page 4: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

4

PRESUPPOSTIPRESUPPOSTIPerché l’avvio di un trattamento di dati

personali sia legittimo devono coesistere due condizioni:

1.1. IL PERSEGUIMENTO DEGLI SCOPI PREVISTI DALIL PERSEGUIMENTO DEGLI SCOPI PREVISTI DAL

D.LGS. N. 322/89 O DA ALTRA LEGGE;D.LGS. N. 322/89 O DA ALTRA LEGGE;

2. L’IMPOSSIBILITA’ DI RAGGIUNGERE I MEDESIMI 2. L’IMPOSSIBILITA’ DI RAGGIUNGERE I MEDESIMI

SCOPI CON L’IMPIEGO DI DATI ANONIMI.SCOPI CON L’IMPIEGO DI DATI ANONIMI.

Page 5: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

5

PROGETTAZIONE DELL’INDAGINE_PROGETTAZIONE DELL’INDAGINE_

LE SCELTE SU ORGANIZZAZIONE, CONTENUTO E MODALITA’ DELLA RILEVAZIONE

CONDIZIONANO LA CORRETTEZZA E LALICEITA’ DELLESUCCESSIVE FASI DEL TRATTAMENTO

Page 6: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

6

I SOGGETTI DEL TRATTAMENTO

1. 1. COMPITI E RESPONSABILITA’COMPITI E RESPONSABILITA’

- - RESPONSABILE/I DEL TRATTAMENTORESPONSABILE/I DEL TRATTAMENTO (interni o esterni all’amministrazione);(interni o esterni all’amministrazione);

- - INCARICATI DEL TRATAMENTOINCARICATI DEL TRATAMENTO(interni o esterni all’amministrazione)(interni o esterni all’amministrazione)

Page 7: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

7

L’OGGETTO DEL TRATTAMENTO

1. I 1. I DATIDATI RACCOLTI DIRETTAMENTERACCOLTI DIRETTAMENTE PRESSO IMPRESE,ISTITUZIONI, PRESSO IMPRESE,ISTITUZIONI, PERSONE FISICHEPERSONE FISICHE

Profili rilevantiProfili rilevanti - rapporto con - rapporto con soggetti esterni soggetti esterni incaricati incaricati della rilevazione (pubblici o privati) della rilevazione (pubblici o privati) - - selezione e formazione dei rilevatoriselezione e formazione dei rilevatori

Page 8: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

8

(segue)

2. I DATI IN PRECEDENZA 2. I DATI IN PRECEDENZA RACCOLTI PER ALTRI SCOPI RACCOLTI PER ALTRI SCOPI

(statistici o di diversa natura)(statistici o di diversa natura)

Page 9: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

9

COMPATIBILITÀ’COMPATIBILITÀ’

fra gli scopi inizialmente perseguiti fra gli scopi inizialmente perseguiti e i successivi trattamenti statisticie i successivi trattamenti statistici

- - è affermata è affermata in via generale in via generale all’art. 99 del T.U. all’art. 99 del T.U.(“Compatibilità tra scopi e durata del trattamento”)(“Compatibilità tra scopi e durata del trattamento”)

- - si desume inoltre dall’ all’art. 16 del T.U. si desume inoltre dall’ all’art. 16 del T.U. (“Cessazione del trattamento”) (“Cessazione del trattamento”)

Page 10: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

10

Accesso agli archivi amministrativiAccesso agli archivi amministrativi(art. 6 del 322/89)(art. 6 del 322/89)

Gli uffici di statistica del Sistan:

hanno accesso a tutti i dati in possesso dell’amministrazione di appartenenza per l’espletamento dei propri compiti, ad eccezione dei dati coperti da segreto in base ad espressa disposizione di legge e di quelli che l’amministrazione ritenga di assoggettare a vincolo di riservatezza (commi 3 e 5);

sono tenuti a fornire ad altri uffici di statistica che ne facciano richiesta i dati per l’attuazione del PSN relativi alla propria amministrazione (comma 1 lett. b);(Al di fuori del PSN la comunicazione di dati amministrativi può avvenire soltanto nell’ambito della procedura di cui all’art. 19 del T.U.)

N.B. L’Istat ha accesso a tutti gli archivi detenuti da enti pubblici o soggetti a controllo pubblico (art.8 della legge n.681/96).

Page 11: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

11

NOTIFICAZIONEDal 1.1.2004 l’obbligo di notifica al Garante è limitato ai casi di particolare delicatezza di cui all’art. 37 del T.U. e al provvedimento del Garante del 31 marzo 2004.

Non vi rientrano i trattamenti a fini statistici

Il TRATTAMENTO NON ERA SOGGETTOA NOTIFICAZIONENOTIFICAZIONE

se compreso nel PSN o in altri atti di programmazione statistica previsti dalla legge

in tutti gli altri casi ERA SOGGETTO A NOTIFICAZIONE SEMPLIFICATA

Page 12: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

12

CONSENSO DELL’INTERESSATO

(diverso da obbligo di risposta)(diverso da obbligo di risposta)

NON E’ RICHIESTOper i trattamenti a scopi scientifici o statistici

(v. “T.U.” art. 24, lett. i))

N. B. Norma rilevante solo per i privati che fanno parte del Sistan

I soggetti pubblici Sistan già godevano di questa prerogativa (v. artt. 18 e segg. del “T.U.”- già art. 27 della legge 675/96: i soggetti pubblici possono trattare dati personali per lo svolgimento delle loro funzioni istituzionali nei limiti fissati da leggi o regolamenti senza bisogno del consenso) .

Page 13: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

13

INFORMATIVA ALL’INTERESSATO

L’art. 6 delcodice deontologicostabilisce che

oltre alle informazioni di cui all’art. 13 del “T.U.” (già art. 10 l. 675) i soggetti Sistan avvertono l’interessato che i dati da lui forniti possono essere utilizzati anche per successivi ulteriori trattamenti all’interno del Sistan;

se i dati non sono raccolti presso l’interessato, l’informativa, ove eccessivamente onerosa, si considera resa se il trattamento è incluso nel PSN o è oggetto di pubblicità nelle forme da comunicare preventivamente al Garante ove;

è possibile differire l’informativa (es: teapia cieca);

l’informativa può essere resa al soggetto che risponde in nome e per conto dell’interessato (familiare, convivente).

Page 14: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

14

I DATI PERSONALI

2. POSSONO ESSERE CONSERVATI CONSERVATI in forma personale

solo se idonei ad ulteriori

trattamenti statistici

1. DI REGOLA SONO RESI ANONIMI ANONIMI DOPO LA RACCOLTA O AL TERMINE DEL TRATTAMENTO

Page 15: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

15

DEVONO ESSERE CONSERVATI

SEPARATAMENTE

DALLE ALTRE INFORMAZIONI

(a meno che ciò -in base ad atto motivato per iscritto- risulti impossibile per le particolari caratteristiche del trattamento o richieda l’impiego di mezzi sproporzionati)

IN TALI CASI

I DATI I DATI IDENTIFICATIVIIDENTIFICATIVI

Page 16: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

16

Un problema connessoUn problema connesso

LA DISTRUZIONE DEI QUESTIONARI DI LA DISTRUZIONE DEI QUESTIONARI DI RILEVAZIONERILEVAZIONE

DEVE AVVENIRE NEL RISPETTO DELLE NORME CHE DEVE AVVENIRE NEL RISPETTO DELLE NORME CHE REGOLANO LO SCARTO DEI DOCUMENTI D’ARCHIVIO REGOLANO LO SCARTO DEI DOCUMENTI D’ARCHIVIO

(art. 21, comma 1, lett. d, del d. lgs. n. 41 del 2004)(art. 21, comma 1, lett. d, del d. lgs. n. 41 del 2004)

Page 17: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

17

I DATI PERSONALI

POSSONO ESSEREDIFFUSIDIFFUSI

solo in forma forma aggregataaggregata in modo che non si possa risalire alla persona a cui i dati si riferiscono, con l’impiego di mezzi ragionevoli *

Eccezioni:

Variabili pubbliche

Variabili disaggregate espressamente indicate nel PSN

* N.B. il rischio di identificazione va valutato sulla base dei criteri indicati agli artt. 3 e 4 del codice deontologico

Page 18: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

18

I DATI PERSONALI PRIVI DI DATI IDENTIFICATIVI art. 4, lett. c) del “T.U.” (già art. 10,c.5 d.lgs.281/99)

POSSONO ESSEREPOSSONO ESSERECOMUNICATICOMUNICATI ( art. 8 del codice deontologico)

AD ALTRI SOGGETTI SISTAN per scopi statistici determinati rientranti nelle finalità del 322 o di altra legge (art.6 bis, c.4, del d.lgs. 322/89), nel rispetto del principio di pertinenza e non eccedenza)

( direttiva COMSTAT)

(N.B: il codice deontologico prevede la possibilità di trasmettere, in via eccezionale, anche i dati identificativi indispensabili per particolari trattamenti)

*

Page 19: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

19

I DATI PERSONALI PRIVI DI DATI IDENTIFICATIVI

POSSONO POSSONO ESSEREESSERECOMUNICATICOMUNICATI

A organismi comunitari e internazionali in base a regolamenti, atti normativi, accordi internazionali

*

Page 20: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

20

DATI PERSONALI DATI PERSONALI (privi di dati identificativi)(privi di dati identificativi)

COMUNICAZIONE A TERZI ESTRANEI AL SISTANCOMUNICAZIONE A TERZI ESTRANEI AL SISTAN (per fini di ricerca)

1. sotto forma di collezioni campionarie di dati individuali, che garantiscano comunque la non identificabilità dell’interessato;

2. in appositi laboratori di analisi di microdati (in Istat ADELE);

3. nell’ambito di progetti congiunti, previa stipula di protocolli di ricerca (v. art. 7 del codice deontologico)

Page 21: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

21

I SOGGETTI SISTAN DEVONO PREDISPORRE LE I SOGGETTI SISTAN DEVONO PREDISPORRE LE MISURE VOLTE A CONSENTIRE MISURE VOLTE A CONSENTIRE

ALL’INTERESSATOALL’INTERESSATO

L’ESERCIZIO DEI L’ESERCIZIO DEI DIRITTI PREVISTIDIRITTI PREVISTIDALL’ART. DALL’ART. 7 7 DEL DEL T.U.T.U. (salvo che ciò risulti impossibile o richieda l’impiego di mezzi manifestamente sproporzionati )

“ L’aggiornamento, la rettificazione o l’integrazione dei dati sono annotati senza modificare questi ultimi qualora il risultato di tali operazioni non produca effetti significativi sull’analisi statistica o sui risultati statistici” (art.6 bis del d.lgs.322/89).

N.B. Non si procede alla variazione dei dati se le modifiche richieste contrastano con le classificazioni e le metodologie statistiche adottate sulla base di norme internazionali, comunitarie e nazionali

IINN

OOGGNNII

CCAASSOO

Page 22: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

22

(segue) PER L’ESERCIZIO DI TALI DIRITTI

Non sono previste particolari modalita’.

Non è richiesta alcuna motivazione.

L’interessato e’ tenuto unicamente a:

DIMOSTRARE LA PROPRIA IDENTITÀ PERSONALE

Il titolare non è tenuto a rilasciare copia degli atti ma a:

ESTRARRE DAI PROPRI ARCHIVI LE INFORMAZIONI ANALITICHE CHE RIGUARDANO L’INTERESSATO.

RENDERLE INTELLEGIBILI.

DARE TEMPESTIVO RISCONTRO, ANCHE NEGATIVO, ALL’INTERESSATO

Page 23: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

23

DATI SENSIBILI e DATI GIUDIZIARIDATI SENSIBILI e DATI GIUDIZIARIpossono essere trattati

A) DAI SOGGETTI PUBBLICIPUBBLICI Sistan

•SENZA AUTORIZZAZIONE DEL GARANTE; •SENZA CONSENSO SCRITTO DELL’INTERESSATO.(L’attività statistica da essi svolti è riconosciuta, infatti, “di rilevante interesse pubblico” dall’art. 98, lett. b) del “T.U.” (già art. 22 del d.lgs n. 135/99)

il P.S.N. (v. art. 6 bis 322/89)o un regolamento (v. art. 20, c. 2, e art. 181 c. 1, lett. a)

del codice- termine ultimo 30.9.2004)

specifichino:a) i tipi di dati da trattare;b) le rilevazioni per le quali i dati sono trattati; c) le modalità del trattamento.

PURCHE’

Page 24: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

24

DATI SENSIBILI e DATI GIUDIZIARIDATI SENSIBILI e DATI GIUDIZIARI

possono essere trattati

B) DAI SOGGETTI PRIVATIPRIVATI Sistan (l. n.125/98)

purché coesistano le seguenti condizioni:

- autorizzazione del Garante o inserimento nel PSN (che è adottato “sentito” il Garante);

- consenso dell’interessato espresso in forma scritta, o documentato per iscritto;

- separazione dei dati identificativi già al momento della raccolta (salvo che ciò risulti irragionevole o richieda uno sforzo sproporzionato)

Page 25: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

25

Ai sensi dell’art. 7, comma 2, del 322/89

L’ OBBLIGO DI RISPOSTAL’ OBBLIGO DI RISPOSTAnon sussiste

per

DATI SENSIBILI (art. 20 “codice”)e

DATI GIUDIZIARI (art. 21 “codice”)

Page 26: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

26

Per custodire e controllare in concreto i dati personali

MISURE DI SICUREZZAMISURE DI SICUREZZAcomplesso di misure

tecniche,informatiche, organizzative, logistiche e procedurali idonee a prevenire e ridurre al minimo il rischio di:

DISTRUZIONE O PERDITA DEI DATI

ACCESSO NON AUTORIZZATO O TRATTAMENTO NON CONSENTITO

(art.31 “T.U.”- già art. 15 l. 675/96)

Page 27: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

27

MISURE MISURE MINIME MINIME DI SICUREZZADI SICUREZZA (livello minimo di protezione)

(artt.33- 36 del T.U.)

Gli standard minimi, già fissati nel D.P.R. n. 318/99, sono stati adeguati con il disciplinare tecnico allegato al “T.U.”.

Termine ultimo per l’adeguamento 30.6.2004. Proroga fino al 31.12.2004 per obiettive ragioni tecniche dichiarate entro il 31.12.2003

( il documento programmatico per la sicurezza -prescritto per i dati sensibili e giudiziari - va in ogni caso redatto entro il 30.6.2004)

N.B. La mancata adozione delle misure minime è punita con l’arresto fino a 2 anni o con l’ammenda da 10.000 a 50.000 euro. Ravvedimento operoso estingue reato (art. 169 del “T.U.”).

Page 28: I trattamenti di dati personali in ambito Sistan Maria Rosaria Simeone (Istat)

28