MAGGIOLI EDITORE
Regolamento privacy: le modifiche ai moduli informativa trattamento dati entro il 25 maggio 2018
Per qualsiasi informazione inerente i prezzi o le modalità di effettuazione del servizio, contatta l'agente di zona oppure scrivi a info@entionline.it
o telefona allo 030/2531939.
Fonte: La Gazzetta degli Enti Locali - MAGGIOLI EDITORE
In vista del 25 maggio 2018 e' importante adeguare i moduli utilizzati per l’informativa sul trattamento dei dati (privacy). Lo richiede il Regolamento (UE) n. 679/2016 (http://www.lagazzettadeglientilocali.it/tid did=5537124&idtree=5541166). Le novita' riguardano:
contenuto dell’informativa
modalita' con le quali va fornita l’informativa
tempi in cui va fornita l’informativa
Si tratta di novita' funzionali a garantire una maggiore trasparenza e correttezza del trattamento dei dati effettuato dall’amministrazione. Fermo restando l’obbligo di predisporre apposite informative per specifiche categorie di interessati (come i minori e i dipendenti), per quanto concerne l’informativa da fornire alla generalita' degli interessati, l’amministrazione, in qualita' di titolare, e' tenuta a uniformarsi alle seguenti nuove regole previste dagli artt. 12, 13 e 14 GDPR.
Contenuto dell’informativa
Per garantire un trattamento corretto e trasparente, qualora i dati personali siano raccolti presso l’interessato, le informazioni da fornire, se e nella misura in cui l’interessato non disponga gia' di tali informazioni, sono:
l’identita' e i dati di contatto del titolare del trattamento e, ove applicabile, del suo rappresentante;
i dati di contatto del responsabile della protezione dei dati, ove applicabile;
le finalita' del trattamento cui sono destinati i dati personali nonche' la base giuridica del trattamento;
qualora il trattamento sia necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le liberta' fondamentali dell’interessato che richiedono la protezione dei dati personali, in particolare se l’interessato e' un minore, i legittimi interessi perseguiti dal titolare del trattamento o da terzi;
gli eventuali destinatari o le eventuali categorie di destinatari dei dati personali;
ove applicabile, l’intenzione del titolare del trattamento di trasferire dati personali a un paese terzo o a un’organizzazione internazionale e l’esistenza o l’assenza di una decisione di adeguatezza della Commissione o, nel caso dei trasferimenti di cui all’articolo 46 o 47, o all’articolo 49, secondo comma, del regolamento, il riferimento alle garanzie appropriate o opportune e i mezzi per ottenere una copia di tali dati o il luogo dove sono stati resi disponibili.
il periodo di conservazione dei dati personali oppure, se non e' possibile, i criteri utilizzati per determinare tale periodo;
l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilita' dei dati;
qualora il trattamento sia basato sul consenso al trattamento dei propri dati personali per una o piu' specifiche finalita', oppure l’interessato ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o piu' finalita' specifiche, l’esistenza del diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceita' del trattamento basata sul consenso prestato prima della revoca;
il diritto di proporre reclamo a un’autorita' di controllo;
se la comunicazione di dati personali e' un obbligo legale o contrattuale oppure un requisito necessario per la conclusione di un contratto, e se l’interessato ha l’obbligo di fornire i dati personali nonche' le possibili conseguenze della mancata comunicazione di tali dati;
l’esistenza di un processo decisionale automatizzato, compresa la profilazione e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonche' l’importanza e le conseguenze previste di tale trattamento per l’interessato.
Qualora i dati personali non siano ottenuti presso l’interessato, l’elenco delle informazioni da fornire si arricchisce con l’ulteriore informazione relativa alla:
fonte da cui hanno origine i dati personali e, se del caso, l’eventualita' che i dati provengano da fonti accessibili al pubblico.
Qualora l’amministrazione intenda trattare ulteriormente i dati personali per una finalita' diversa da quella per cui essi sono stati raccolti dall’interessato o ottenuti da altre fonti, prima di tale ulteriore trattamento fornisce all’interessato informazioni in merito a tale diversa finalita' e ogni ulteriore informazione pertinente.
Modalita' con le quali va fornita l’informativa
Le informazioni vanno fornite:
in forma concisa, trasparente, intelligibile e facilmente accessibile;
con un linguaggio semplice e chiaro, in particolare nel caso di informazioni destinate specificamente ai minori.
Le informazioni sono fornite:
per iscritto o con altri mezzi, anche, se del caso, con mezzi elettronici.
Se richiesto dall’interessato, le informazioni possono essere fornite oralmente, purche' sia comprovata con altri mezzi l’identita' dell’interessato.
Le informazioni:
possono essere fornite in combinazione con icone standardizzate per dare, in modo facilmente visibile, intelligibile e chiaramente leggibile, un quadro d’insieme del trattamento previsto. Se presentate elettronicamente, le icone sono leggibili da dispositivo automatico. Verranno dalla Commissione fornire icone standardizzate.
Tempi in cui va fornita l’informativa
In caso di raccolta presso l’interessato di dati che lo riguardano, il titolare del trattamento fornisce all’interessato, le informazioni vanno fornite:
nel momento in cui i dati personali sono ottenuti.
Qualora i dati personali non siano ottenuti presso l’interessato, le informazioni vanno fornite:
entro un termine ragionevole dall’ottenimento dei dati personali, ma al piu' tardi entro un mese, in considerazione delle specifiche circostanze in cui i dati personali sono trattati;
nel caso in cui i dati personali siano destinati alla comunicazione con l’interessato, al piu' tardi al momento della prima comunicazione all’interessato;
nel caso sia prevista la comunicazione ad altro destinatario, non oltre la prima comunicazione dei dati personali.
Va, da ultimo, sottolineata l’importanza di questo adempimento tenuto conto della natura della responsabilita' collegata all’inadempimento, e delle sanzioni amministrative pecuniarie che possono essere inflitte. In particolare, in conformita' del paragrafo 2 dell’art. 83 GDPR, la violazione delle disposizioni seguenti e' soggetta a sanzioni amministrative pecuniarie fino a 20.000.000 EURO, o per le imprese, fino al 4% del fatturato mondiale totale annuo dell’esercizio precedente, se superiore:
“…. b) i diritti degli interessati a norma degli articoli da 12 a 22; …” GDPR e, per l’effetto, il diritto all’informativa, con i contenuti e le modalita' previste dagli artt. 12, 13 e 14