Sanità dopo il Gdpr, i chiarimenti del Garante.

QUESTI SONO I PRINCIPALI CHIARIMENTI FORNITI DAL GARANTE DELLA PRIVACY A CITTADINI, MEDICI, ASL E SOGGETTI PRIVATI, SULLE NOVITÀ INTRODOTTE, IN AMBITO SANITARIO, DAL REGOLAMENTO UE IN MATERIA DI PROTEZIONE DEI DATI (GDPR) E DALLA NORMATIVA NAZIONALE. Il provvedimento generale, adottato dall’Autorità, intende favorire un’interpretazione uniforme della nuova disciplina, ancora in fase transitoria, e supportare … Leggi tutto

Nuove regole per il consenso informato in ambito sanitario.

L’Autorità garante per la protezione dei dati personali, è intervenuta sul tema della privacy in ambito sanitario con il PROVVEDIMENTO N. 55  DEL 7 MARZO scorso (trasmesso con una nota anche a Fofi e Federfarma) che fornisce indicazioni e chiarimenti sull’applicazione del regolamento Ue sulla protezione dei dati n. 2016/679 (Gdpr). In primo luogo, il Garante chiarisce … Leggi tutto

GDPR preoccupazioni e curiosità che interessano gli interessati e gli addetti ai lavori.

(1). – Che rischi corro nell’effettuare un trattamento non conforme alla legge italiana ed alla normativa europea? Si parta col dire che le conseguenze dovute alla violazione delle norme in tema di trattamento di dati personali possono portare a diverse conseguenze. Si parte con delle semplici misure procedurali o tecniche di natura correttiva imposte dai vari organi di controllo competenti (il Garante nel caso italiano), passando per l’applicazione di sanzioni amministrative (molto inasprite con l’avvento del GDPR come si vedrà), fino ad arrivare anche ad eventuali sanzioni penali. Orbene in quanto alle sanzioni amministrative, l’art 83 GDPR cita testualmente “Ogni autorità di … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Consulenti del lavoro: quando sono responsabili del trattamento dei dati

Il Garante per la privacy ha precisato il ruolo e le responsabilità dei consulenti del lavoro nel trattamento dei dati personali della clientela alla luce del nuovo Regolamento europeo, identificandoli come “responsabili del trattamento” quando trattano  i dati dei dipendenti dei clienti in base all’incarico da questi ricevuto. Rispondendo ai quesiti sottoposti dal Consiglio Nazionale … Leggi tutto

Cybersecurity Law, esigenze di business e protezione del patrimonio.

Come illustrato negli scorsi numeri il c.d. Cybersecurity Act, attualmente allo studio da parte delle istituzioni dell’Unione Europea, che non sarà l’unica norma a dover disciplinare la materia, si compone di due parti: da una parte si intende dare vita ad un quadro europeo per la certificazione della sicurezza informatica dei prodotti ICT e dei servizi digitali; dall’altra vengono ridefiniti, potenziati ed ampliati il ruolo e le funzioni di ENISA, l’Agenzia dell’Unione europea per la sicurezza delle reti e dell’informazione, che dovrebbe diventare un’agenzia permanente, autorizzata ad avere un ruolo operativo e strategico negli scenari, anche economici del Cyberspazio. Il tema … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

I diritti dell’interessato nel “Nuovo Codice Privacy”.

Se tutto si svolgerà come previsto, il prossimo 19 dicembre, il Garante Privacy emanerà, sottoponendoli a  consultazione pubblica per 60 giorni, alcuni importanti provvedimenti in materia di misure di sicurezza nel trattamento delle categorie particolari di dati personali oltre che di efficacia delle previgenti autorizzazioni generali al trattamento. I provvedimenti appena ricordati, con impatti rilevanti … Leggi tutto

Gdpr e autorizzazioni generali: individuate le prescrizioni ancora valide.

L’Autorità ha proceduto alla revisione delle nove autorizzazioni generali al trattamento dei dati precedentemente esistenti secondo i criteri stabiliti dal decreto n. 101/2018. In base all’analisi effettuata, quattro autorizzazioni hanno cessato completamente i loro effetti, in particolare: Autorizzazione generale n. 2/2016 al trattamento dei dati idonei a rivelare lo stato di salute e la vita … Leggi tutto

Gdpr, valutazione di impatto per i trattamenti transfrontalieri.

La valutazione di impatto è obbligatoria quando il trattamento dei dati – per l’uso di nuove tecnologie, considerati la natura,  l’oggetto, il contesto o le finalità – può presentare un  rischio elevato per i diritti e le libertà delle persone.  Nell’elenco il Garante ha indicato, tra gli altri,  trattamenti valutativi o di scoring su larga … Leggi tutto

Il Garante privacy all’Agenzia delle entrate: la fatturazione elettronica va cambiata.

Il Garante per la protezione dei dati personali ha avvertito l’Agenzia delle entrate che il nuovo obbligo della fatturazione elettronica, così come è stato regolato dall’Agenzia delle entrate, “presenta rilevanti criticità in ordine alla compatibilità con la normativa in materia di protezione dei dati personali”. Per questo motivo ha chiesto all’Agenzia di far sapere con … Leggi tutto

CYBERSECURITY ACT, strategie EU di difesa dello spazio cibernetico.

Si pensi per esempio, all’architettura del Processo Civile Telematico (P.C.T.) ed ai sistemi impiegati per il deposito degli atti processuali oppure, all’introduzione, nel nostro ordinamento, della Fatturazione elettronica, piuttosto che alla sempre più diffusa applicazione di servizi TIC correlati alla tutela della salute, il c.d. e-Health (Electronic Health). Quanto sopra, se da un lato ha il vantaggio di incrementare in modo esponenziale le opportunità e la semplificazione nei rapporti tra gli attori del mercato dei prodotti, dei servizi, ma anche delle prestazioni ai cittadini, si pensi per esempio all’assistenza sanitaria pubblica, implica, dall’altro lato che, nel momento in cui  dovesse … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.