Venerdì 20 aprile 2018

Privacy: abrogato il D.lgs. 196/2003, le nuove regole...e i dubbi

a cura di: Studio Valter Franco
PDF
Privacy: abrogato il D.lgs. 196/2003, le nuove regole...e i dubbi

Il Consiglio dei Ministri dello scorso 21 marzo 2018, così indica il comunicato stampa, ha approvato in sede preliminare un D.lgs. (di seguito RI - Regolamento Italiano) che introdurrebbe disposizioni per l'adeguamento della normativa nazionale alle disposizioni del Regolamento Europeo (di seguito RE), che entreranno in vigore il prossimo 25 maggio 2018, data in cui il D.lgs. 196/2003 verrebbe abrogato.

Forse anche questa volta il nostro legislatore "arriverà un po' lungo" - non arriva mai lungo in altre occasioni, come ben sappiamo, infatti il RE è datato 2016 ed entrerà in vigore il 25 maggio 2018: i due anni di "distanza" costituivano il lasso di tempo necessario ad adeguare le normative nazionali al RE, infatti il Consiglio dei Ministri, pur avendo due anni a disposizione, è intervenuto - non si sa ancora in quale modo - dopo 23 mesi circa.

Tanto per fare un esempio la normativa nazione dovrà stabilire quale sia l'età dei minori cui si applica la tutela dei dati personali (l'articolo 8 del RE prevede infatti che gli stati membri possono stabilire un'età inferiore ai 16 anni ma comunque non inferiore ai 13, l'attuale D.lgs. 196/2003 prevede i 16 anni).

In vista dell'emanazione del RI se metto le mani al mio faldone privacy e riformulo in termini chiari e coincisi l'informativa e la richiesta di consenso per il trattamento di dati sensibili, ad esempio per il trattamento dei dati relativi al 730 o al modello Redditi PF cosa scrivo? faccio riferimento al D.lgs. 196/2003 che tra circa due mesi sarà abrogato? E poi mi ritroverò a rifarle perché fanno riferimento ad una norma abrogata? Oppure cito le disposizioni del RE?

Ma non è l'unico punto sul quale il RI dovrà chiarire alcuni aspetti della privacy: sinora un'interpretazione rigida del dato sensibile "stato di salute" era costituita in estrema sintesi, nella condizione "sto bene" oppure "sto male", secondo tale interpretazione rigida l'assenza per malattia di un dipendente - e l'indicazione dell'indennità sulla busta paga - comportava il trattamento di dato "sensibile" (il trattamento di dati sensibili avviene solo con il consenso - art. 9 RE - ed occorre dimostrare di aver acquisito il consenso -art. 7 RE); poi vi erano alcune pronunce del garante circa le diagnosi "in chiaro" che, a mio modesto avviso, avvaloravano quanto di seguito.

Il RE sembra andare al di là di tale interpretazione, in quanto il punto 35 dei "considerando" sembra individuare i dati sensibili relativi allo stato di salute nelle . "informazioni ..raccolte nel corso della sua registrazione...al fine di ricevere assistenza sanitaria...¸le informazioni risultanti da esami e controlli effettuati su una parte del corpo.....qualsiasi informazione riguardanti una malattia, una disabilità, il rischio di malattie, l'anamnesi medica, i trattamenti clinici....."

Il certificato di malattia che riceve l'azienda è quindi un documento contenente "dati sensibili"? sul certificato di malattia non si riscontra l'indicazione della malattia, né della patologia.

Sul cedolino paga non risulta né la malattia né la patologia: vi è solo l'indicazione dell'indennità di malattia, e allora il cedolino paga contiene dati sensibili sullo stato di salute? E ancora: sul cedolino paga non è indicata a quale associazione sindacale viene versata la quota indicata dal dipendente, e allora il cedolino paga contiene dati sensibili relativi all'adesione a sindacati? Leggo su un testo (aggiornato - non un fascicoletto, un libro che viene venduto per più che affidabile) che sono dati sensibili "..i dati contenuti all'interno delle buste paga inerenti la trattenuta sindacale..": il problema è che dalle buste paga fornitemi dal Consulente del Lavoro risulta unicamente la dicitura "trattenuta sindacale", poi agli atti dell'azienda o del Consulente del Lavoro (e dai versamenti effettuati) risulta l'individuazione dello specifico sindacato, e questo è dato "sensibile".

Considerato che non elaboro buste paga, se invece elaboro la contabilità della società XY e questa, per effettuare le registrazioni mi fornisce copia delle buste paga, non sto trattando alcun dato sensibile, nel senso che dalle buste paga non risulta né la patologia (per ciò che riguarda le condizioni di salute del dipendente) né l'associazione sindacale cui aderisce il dipendente.

Magari prima di pensare alle sanzioni, sproporzionate come al solito, una maggiore tempestività del Legislatore ed un po' di chiarimenti non sarebbero male.

Fonte: http://www.studiofranco.eu
AUTORE:
Autore AteneoWeb: Rag. Valter Franco

Rag. Valter Franco

Ragioniere commercialista, revisore contabile
Studio Valter Franco
Collabora con Ateneoweb dal 2003. Dal 1978 lo studio assiste i propri clienti in tutti gli adempimenti societari, contrattuali, fiscali, contabili, durante le fasi di accertamento e quelle del contenzioso...
tributario. Lo studio ha maturato inoltre significative esperienze nel campo del trattamento dei dati personali (privacy) e della normativa antiriciclaggio per professionisti, tenendo convegni in diverse località italiane sul tema.
DOCUMENTI E SERVIZI IN EVIDENZA:
  • AUDIT-TOOLS: lo strumento elettronico per gestire la revisione legale

    AUDIT-TOOLS: lo strumento elettronico per gestire la revisione legale

    Questa nuova versione di AUDIT-TOOLS raccoglie il testimone dalle versioni precedenti e, in un unico “tool”, gli strumenti minimi necessari per l’impostazione del lavoro di revisione sia per il revisore individuale che, da questa versione, per il sindaco e il collegio sindacale.

    Attraverso Excel, il software consente di gestire in locale la revisione seguendo una metodologia collaudata del Dott. Antonio Cavaliere.
    Ogni carta di lavoro (già referenziata) potrà, a scelta dell’utente, essere stampata ed archiviata oppure salvata in locale in formato elettronico.

    a cura di: Studio Dott. Antonio Cavaliere
  • Guida pratica on line per richiedere certificato penale per gli istruttori che allenano minori

    Guida pratica on line per richiedere certificato penale per gli istruttori che allenano minori

    L'articolo 33, D.Lgs. 36/2021 , al comma 7 prevede:
    ai minori che praticano attività sportiva si applica quanto previsto dal decreto legislativo 4 marzo 2014 n. 39, recante attuazione della direttiva 2011/93/UE del Parlamento europeo e del Consiglio, del 13 dicembre 2011, relativa alla lotta contro l’abuso e lo sfruttamento sessuale dei minori e la pornografia minorile”.

    a cura di: Dott.ssa Cinzia De Stefanis
  • Informativa sulla privacy (modello personalizzabile)

    Le associazioni sportive dilettantistiche sebbene non abbiano finalità di lucro, sono tenute al puntuale rispetto della normativa in materia di trattamento dei dati personali.  Difatti le associazioni sportive dilettantistiche di promozione sociale di norma trattano costantemente una grande quantità di dati personali, nonché di dati particolari come quelli riferiti allo stato di salute e quelli riguardanti interessati minorenni. Le associazioni sportive dilettantistiche di promozione sociale agiscono, nella maggior parte delle loro attività, in qualità di Titolari del trattamento, visto che trattano principalmente dati di loro associati per finalità di organizzazione delle attività sportive. Agiscono, invece, come responsabili del trattamento ogni qualvolta un proprio associato richieda tramite loro il tesseramento presso la federazione di riferimento.

    a cura di: Dott.ssa Cinzia De Stefanis
Attenzione: la pubblicazione dell'articolo risale ad oltre 180 giorni fa, le informazioni e gli eventuali link contenuti potrebbero non essere aggiornati.

Documenti correlati:

Altri approfondimenti

tutti gli approfondimenti

Gli approfondimenti più letti

AteneoWeb s.r.l.

AteneoWeb.com - AteneoWeb.info

Via Nastrucci, 23 - 29122 Piacenza - Italy
staff@ateneoweb.com

C.f. e p.iva 01316560331
Iscritta al Registro Imprese di Piacenza al n. 01316560331
Capitale sociale 20.000,00 € i.v.
Periodico telematico Reg. Tribunale di Piacenza n. 587 del 20/02/2003
Direttore responsabile: Riccardo Albanesi

Progetto, sviluppo software, grafica: AI Consulting S.r.l.
SEGUICI

Social network e Canali informativi

Canali RSS