Garant pentru protecția datelor cu caracter personal

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare
Garant pentru protecția datelor cu caracter personal
Gebäude der Assicurazioni Generali în Rom.jpg
Clădirea Assicurazioni Generali din Roma, sediul Autorității din 2019
Tip autoritate administrativă independentă
Stabilit 31 decembrie 1996
din Guvernul Prodi I
Președinte Pasquale Stanzione (din 29 iulie 2020)
Vice-președinte Geneva Cerrina Feroni
Echilibru 32 de milioane de euro (2016) [1]
Angajați 170 (8 ianuarie 2019)
Site Roma
Adresă Piazza Venezia 11, 00187 Roma
Site-ul web www.garanteprivacy.it/

Garantul pentru protecția datelor cu caracter personal este o autoritate administrativă italiană independentă înființată prin legea nr. 675 , pentru a asigura protecția drepturilor și libertăților fundamentale și respectarea demnității în prelucrarea datelor cu caracter personal.

Din 2020 , autoritatea este prezidată de Pasquale Stanzione [2] .

Compoziţie

În conformitate cu Codul pentru protecția datelor cu caracter personal, acesta este alcătuit din patru membri aleși de cele două ramuri ale Parlamentului Republicii Italiene - care identifică câte doi - candidaturile pot fi prezentate de persoane care asigură independența și care au experiență dovedită în domeniul protecției datelor cu caracter personal, cu referire specială la disciplinele juridice sau IT și trebuie primită cu cel puțin treizeci de zile înainte de programare și programele trebuie publicate pe aceleași site-uri web. [3] Desemnat la rândul său, alege unul dintre ei ca președinte, al cărui vot prevalează în caz de egalitate.

La momentul instituției, mandatul membrilor dura patru ani și putea fi reînnoit; termenul pentru mandatele ulterioare este stabilit la șapte ani [4] și mandatul nu poate fi reînnoit.

Codul etic

Codul de etică adoptat de Garant definește ansamblul principiilor de conduită morală și criteriile fundamentale astfel încât angajații care lucrează la „Biroul Garanției” să opereze cu imparțialitate și transparență în activitatea administrativă, precum și să mențină respectarea obligațiile de confidențialitate. Fiecărui angajat i se interzice utilizarea informațiilor care nu sunt disponibile publicului pentru a urmări interese private și pentru a elibera informații referitoare la acte și măsuri înainte de comunicarea lor către părți.

În plus, angajatul trebuie să se asigure că nu se află într-o poziție care generează niciun tip de conflict de interese și că este obligat să mențină relații cu presa și cu furnizorii de informații, inspirat de criteriul tratamentului egal în ceea ce privește actualitatea diseminării vestea. Codul a intrat în vigoare la 1 iulie 1998 și poate fi actualizat în orice moment pe baza experienței.

Sarcini și funcții

Diferitele sarcini ale garantului (articolul 154 din Decretul legislativ nr. 196/2003) includ cele ale:

  • verificați dacă tratamentele sunt efectuate în conformitate cu legea și, eventual, aranjați ca actorii implicați în control să facă modificările corespunzătoare, astfel încât tratamentele menționate mai sus să respecte drepturile și libertățile fundamentale ale persoanelor
  • primirea și examinarea reclamațiilor și rapoartelor și tratarea contestațiilor prezentate de părțile interesate
  • interzice, chiar și din oficiu, prelucrarea ilicită sau incorectă și, eventual, să o blocheze
  • promovarea semnării codurilor de etică și a bunei conduite în anumite sectoare
  • raportează Guvernului și Parlamentului oportunitatea măsurilor de reglementare impuse de evoluția sectorului
  • exprimă opinii în cazurile prevăzute
  • asigurați-vă că publicul este la curent cu reglementările relevante privind prelucrarea datelor cu caracter personal și scopurile aferente și cu privire la măsurile de securitate a datelor
  • denunțați faptele care pot fi considerate pedepsite din oficiu infracțiuni cunoscute în exercitarea funcțiilor sale
  • țineți registrul tratamentelor
  • pregătește un raport anual cu privire la activitatea desfășurată pentru a fi prezentat Guvernului și Parlamentului
  • să fie consultate de guvern sau miniștri atunci când pregătesc reguli care afectează problema
  • cooperează cu alte autorități administrative independente
  • organizează propriul birou și personal și tratamentul lor juridic, economic și administrativ.

Puterile

Autorizarea puterii

În art. 26, paragraful 1 din decretul legislativ nr. 196 din 30 iunie 2003 este clar că „ Datele sensibile pot fi prelucrate numai cu acordul scris al părții interesate și cu autorizarea prealabilă a garantului, în conformitate cu condițiile și limitele stabilite de prezentul cod, precum și de către lege și reglementări. "

În paragraful 4 al articolului 26 se explică, de asemenea, când datele sensibile pot fi prelucrate fără consimțământ, dar cu autorizarea garantului, dacă sunt colectate:

  • „de către asociații, organizații sau organizații non-profit, chiar dacă nu sunt recunoscute, de natură politică, filosofică, religioasă sau sindicală”
  • „pentru a proteja viața sau siguranța fizică a unei terțe părți”
  • pentru " efectuarea investigațiilor defensive " '
  • să îndeplinească obligații sau sarcini specifice prevăzute de lege, de un regulament sau de legislația comunitară pentru gestionarea relației de muncă

În art. 37, paragraful 1, sunt definite cazurile în care operatorul de date trebuie să notifice Garantul, în cazul în care prelucrarea vizează:

  • date genetice, biometrice sau date care indică localizarea geografică a persoanelor sau obiectelor printr-o rețea de comunicații electronice
  • date adecvate pentru dezvăluirea stării de sănătate și a vieții sexuale, prelucrate în scopul procrearii asistate, furnizarea de servicii de sănătate pe cale electronică referitoare la baze de date sau furnizarea de bunuri, investigații epidemiologice, depistarea bolilor mentale, infecțioase și difuzive, seropozitivitate, organ și transplant de țesuturi și monitorizarea cheltuielilor de sănătate "
  • date adecvate pentru dezvăluirea vieții sexuale sau a sferei psihice prelucrate de asociații, organisme sau organizații non-profit, chiar dacă nu sunt recunoscute, de natură politică, filosofică, religioasă sau sindicală
  • date prelucrate cu ajutorul instrumentelor electronice care vizează definirea profilului sau personalității părții interesate sau analiza obiceiurilor sau alegerilor de consum sau monitorizarea utilizării serviciilor de comunicații electronice cu excluderea tratamentelor care sunt esențiale din punct de vedere tehnic pentru a furniza aceleași servicii pentru utilizatori "(așa-numitul profil de utilizator )
  • date sensibile înregistrate în baze de date în scopul selectării personalului în numele unor terțe părți, precum și date sensibile utilizate pentru sondaje de opinie, cercetări de piață și alte eșantioane de cercetare
  • date înregistrate în baze de date speciale gestionate cu instrumente electronice și referitoare la riscul privind solvabilitatea economică, situația financiară, îndeplinirea corectă a obligațiilor, comportamentul ilegal sau fraudulos

În art. 39 există obligațiile de comunicare către garant cu privire la transferul de date cu caracter personal între organismele publice și prelucrarea datelor cu caracter personal cu privire la starea de sănătate.

La artă. 154, paragraful 5, se definește timpul util de răspuns al garantului la cererile de autorizații, „ fără a aduce atingere termenelor mai scurte prevăzute de lege, avizul garantului este dat în cazurile prevăzute în termenul de patruzeci și cinci zile de la primirea cererii. termen, administrația poate proceda independent de dobândirea opiniei ".

Puterea de sancționare

Sancțiunile aplicabile de garant sunt implementate atât în ​​sfera administrativă, cât și în cea penală.

Sancțiuni administrative:

  • artă. 161 informații omise sau inadecvate părții interesate
  • artă. 162 alte cazuri, cum ar fi transferul de date, încălcarea dispoziției, nerespectarea măsurilor și interdicțiilor necesare
  • artă. 162-bis sancțiuni privind conservarea datelor de trafic
  • artă. 163 notificare omisă sau incompletă
  • artă. 164 informațiile omise sau expoziția către garant
  • artă. 164-bis cazuri minore și ipoteze agravate

Infracțiuni:

  • artă. 167 prelucrarea ilegală a datelor
  • artă. 168 falsități în declarațiile și notificările către Garant
  • artă. 169 omiterea măsurilor minime de securitate
  • artă. 170 nerespectarea prevederilor garantului

Cronotaxia președinților

Președinții Colegiului erau [5]

Num. Președinte în funcție de când până la
1 Stefano Rodotà 17 martie 1997 16 martie 2001
19 martie 2001 18 aprilie 2005
2 Francesco Pizzetti 18 aprilie 2005 18 iunie 2012
3 Antonello Soro 19 iunie 2012 28 iulie 2020
4 Pasquale Stanzione 29 iulie 2020 responsabil

Cerințe normative

Notă

  1. ^ ( PDF ) Date din bugetul 2016. Arhivat 27 noiembrie 2016 la Internet Archive . Bugetul 2016
  2. ^ Garant de confidențialitate: Stanzione ales președinte; către Cerrina Feroni vicepreședinția , pe primaonline.it . Adus pe 2 august 2020 .
  3. ^ Art. 153 decret legislativ 30 iunie 2003, n. 196
  4. ^ Garantul , pe garanteprivacy.it . Adus la 20 aprilie 2017 .
  5. ^ Colegiile anterioare ale garantului , pe garanteprivacy.it . Adus la 20 aprilie 2017 .

Elemente conexe

Alte proiecte

linkuri externe

Controlul autorității VIAF (EN) 139 358 193 · LCCN (EN) no2002054853 · GND (DE) 10089030-1 · WorldCat Identities (EN) lccn-no2002054853