<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Informazione fiscale &#187; Privacy</title>
	<atom:link href="http://www.lucapacini.it/wp_lucapacini/category/privacy/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lucapacini.it/wp_lucapacini</link>
	<description>Novità per le imprese e i cittadini</description>
	<lastBuildDate>Sat, 07 Jan 2012 16:35:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>No alle targhe delle auto nella bacheca condominiale</title>
		<link>http://www.lucapacini.it/wp_lucapacini/2009/09/no-targhe-auto-bacheca-condominio/</link>
		<comments>http://www.lucapacini.it/wp_lucapacini/2009/09/no-targhe-auto-bacheca-condominio/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 16:45:10 +0000</pubDate>
		<dc:creator>Luca Pacini</dc:creator>
				<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://www.lucapacini.it/wp_lucapacini/?p=1150</guid>
		<description><![CDATA[
Con la Newsletters odierna, il Garante  della Privacy precisa che nella bacheca condominiale accessibile al pubblico,  non possono essere affissi avvisi contenenti dati che rendano identificabili  anche indirettamente i condomini, come ad esempio le targhe delle  automobili.


Il caso è nato da alcuni residenti in un  condominio milanese, che lamentavano della divulgazione di [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-family: Gisha; font-size: x-small;"></p>
<div style="text-align: justify;"><span style="font-size: small;">Con la Newsletters odierna, il Garante  della Privacy precisa che nella bacheca condominiale accessibile al pubblico,  non possono essere affissi avvisi contenenti dati che rendano identificabili  anche indirettamente i condomini, come ad esempio le targhe delle  automobili.</span></div>
<div style="text-align: justify;"><span style="font-size: small;"><img class="aligncenter size-thumbnail wp-image-1151" title="TARGA AUTO" src="http://www.lucapacini.it/wp_lucapacini/wp-content/uploads/2009/09/TARGA-AUTO-150x147.jpg" alt="TARGA AUTO" width="150" height="147" /><br />
</span></div>
<div style="text-align: justify;"><span style="font-size: small;">Il caso è nato da alcuni residenti in un  condominio milanese, che lamentavano della divulgazione di dati personali dovuta  all&#8217;affissione nella bacheca del palazzo, di un avviso di rimozione delle auto  parcheggiate nel cortile comune, area destinata da una delibera assembleare alla  costruzione di posti auto interrati. </span></div>
<div style="text-align: justify;"><span style="font-size: small;">Nella bacheca oltre all&#8217;avviso, che conteneva  targhe e numero dell&#8217;area di sosta assegnata a ciascuno dei condomini, erano  state affisse anche le foto delle autovetture. </span></div>
<div style="text-align: justify;"><span style="font-size: small;">Un insieme di dati, secondo i segnalanti, in  grado di renderli identificabili sia dagli altri residenti che da terzi in  transito nelle aree comuni. </span></div>
<div style="text-align: justify;"><span style="font-size: small;">I condomini contestavano, inoltre, il fatto che  una serie di informazioni ad essi riferite, tra cui la loro condizione di  inadempienza alla delibera assembleare, fossero state riportate  dall&#8217;amministratore in una lettera inviata all&#8217;avvocato di fiducia del  condominio ed alle ditte incaricate di svolgere i lavori.</span></div>
<div style="text-align: justify;"><span style="font-size: small;">L&#8217;Autorità, </span><span style="font-size: small;">ha prescritto  all&#8217;amministrazione condominiale di utilizzare comunicazioni individuali per gli  avvisi relativi alla gestione comune che non siano di carattere generale. </span></div>
<div style="text-align: justify;"><span style="font-size: small;">Il Garante ha infatti ritenuto l&#8217;esposizione in  bacheca dell&#8217;avviso contenente informazioni relative ai condomini una modalità  eccessivamente invasiva e non giustificata dalle esigenze di contenimento di  spesa addotte dall&#8217;amministratore, oltre che non conforme a quanto previsto  dalla disciplina in materia di protezione dei dati personali. </span></div>
<div style="text-align: justify;"><span style="font-size: small;">L&#8217;Autorità ha inoltre vietato al condominio  l&#8217;ulteriore comunicazione a soggetti terzi di dati personali riferiti ai  segnalanti ad eccezione di quella destinata al legale di fiducia.</span></div>
<p></span></p>
<div id="crp_related"><h3>Articoli correlati:</h3><ul><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/03/modello-unico-di-dichiarazione-ambientale-mud/"  rel="bookmark">Modello Unico di Dichiarazione Ambientale (MUD)</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/09/nuovi-obblighi-srl-spa/"  rel="bookmark">Sito internet: nuovi obblighi per Srl e Spa</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2010/01/schema-novita-compensazioni-iva/"  rel="bookmark">Schema novita' in merito a compensazioni Iva</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2011/01/finanziaria-2011-e-aumento-delle-sanzioni-per-ravvedimento-operoso-e-altri-strumenti-deflattivi-di-contenzioso-fiscale/"  rel="bookmark">Finanziaria 2011 e aumento delle sanzioni per ravvedimento operoso e altri strumenti deflattivi di contenzioso fiscale</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2008/12/dichiarazioni-dintento/"  rel="bookmark">Dichiarazioni d'intento</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.lucapacini.it/wp_lucapacini/2009/09/no-targhe-auto-bacheca-condominio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Diritto annuale Camera di Commercio 2009</title>
		<link>http://www.lucapacini.it/wp_lucapacini/2009/05/diritto-annuale-camera-di-commercio-2009/</link>
		<comments>http://www.lucapacini.it/wp_lucapacini/2009/05/diritto-annuale-camera-di-commercio-2009/#comments</comments>
		<pubDate>Wed, 20 May 2009 21:20:09 +0000</pubDate>
		<dc:creator>Luca Pacini</dc:creator>
				<category><![CDATA[Circolari]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Senza categoria]]></category>

		<guid isPermaLink="false">http://www.lucapacini.it/wp_lucapacini/?p=681</guid>
		<description><![CDATA[Definito l&#8217;importo del diritto annuale da versare da parte delle imprese a favore della Camera di Commercio.
I termini e le modalità per il versamento, da effettuarsi da parte di tutte le imprese iscritte in Camera di Commercio, sono gli stessi previsti per il versamento delle imposte e quindi il 16 giugno oppure il 16 luglio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Definito l&#8217;importo del diritto annuale da versare da parte delle imprese a favore della Camera di Commercio.</p>
<p style="text-align: justify;">I termini e le modalità per il versamento, da effettuarsi da parte di tutte le imprese iscritte in Camera di Commercio, sono gli stessi previsti per il versamento delle imposte e quindi il 16 giugno oppure il <strong>16 luglio</strong> con la maggiorazione dello 0,4%.</p>
<p style="text-align: justify;">L&#8217;importo da versare varia come segue.</p>
<p style="text-align: justify;"><strong>Imprese iscritte nella sezione speciale (piccoli imprenditori, artigiani, agricoltori, società semplici)<br />
</strong></p>
<ul style="text-align: justify;">
<li>E. 88,00, per le ditte individuali, E. 144,00, per le società semplici non agricole, E. 170,00, per le società tra professionisti</li>
</ul>
<p style="text-align: justify;"><strong>Imprese iscritte nella sezione ordinaria</strong></p>
<p style="text-align: justify;">I soggetti iscritti nella sezione ordinaria del Registro imprese devono invece calcolare il diritto annuale applicando le aliquote per scaglioni di fatturato dell&#8217;esercizio 2008:</p>
<p style="text-align: justify;">
<table border="1" width="579">
<tbody>
<tr>
<td colspan="2">Scaglioni di fatturato</td>
<td rowspan="2" width="282">Aliquote</td>
</tr>
<tr>
<td width="161">da euro</td>
<td width="114">a euro</td>
</tr>
<tr>
<td>0</td>
<td>100.000</td>
<td>200 euro (misura fissa)</td>
</tr>
<tr>
<td>oltre 100.000</td>
<td>250.000</td>
<td>0,015%</td>
</tr>
<tr>
<td>oltre 250.000</td>
<td>500.000</td>
<td>0,013%</td>
</tr>
<tr>
<td>oltre 500.000</td>
<td>1.000.000</td>
<td>0,010%</td>
</tr>
<tr>
<td>oltre 1.000.000</td>
<td>10.000.000</td>
<td>0,009%</td>
</tr>
<tr>
<td>oltre 10.000.000</td>
<td>35.000.000</td>
<td>0,005%</td>
</tr>
<tr>
<td>oltre 35.000.000</td>
<td>50.000.000</td>
<td>0,003%</td>
</tr>
<tr>
<td>oltre 50.000.000</td>
<td></td>
<td>0,001% (fino a un massimo di 40.000 euro)</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;"><strong>Imprese con più unità locali</strong></p>
<p style="text-align: justify;">Per ciascuna unità locale deve essere versato un importo del 20% di quanto dovuto per la sede principale,  fino a un massimo di E. 200,00, avendo cura di indicare il codice della Camera di Commercio dell&#8217;unità  locale.</p>
<p style="text-align: justify;"><span id="agenda"><strong>Modalità di pagamento</strong></span></p>
<p style="text-align: justify;"><span id="agenda">Il versamento va effettuato utilizzando il Modello F24, esclusivamente in via telematica.</span></p>
<p style="text-align: justify;"><strong><span>Maggiorazioni</span></strong></p>
<p style="text-align: justify;"><span>Alcune Camere di Commercio prevedono delle maggiorazioni. Ad esempio per Prato gli importi vanno aumentati del 20% (<a href="http://www.po.camcom.it/servizi/dirann/dirannc.htm#da_news31" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.po.camcom.it');"><strong>qui</strong></a> le istruzioni complete).<br />
</span></p>
<div id="crp_related"><h3>Articoli correlati:</h3><ul><li><a href="http://www.lucapacini.it/wp_lucapacini/2011/01/diritto-annuale-camera-di-commercio/"  rel="bookmark">Diritto annuale Camera di commercio</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2010/06/dichiarazioni-termini-versamentoe-presentazione/"  rel="bookmark">Dichiarazioni 2010: termini presentazione e versamento</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2011/02/aliquote-inps-artigiani-e-commercianti-2011/"  rel="bookmark">Aliquote Inps artigiani e commercianti 2011</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/02/versamento-della-tassa-annuale-per-i-libri-sociali/"  rel="bookmark">Versamento della tassa annuale per i libri sociali</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/05/vam-per-espropriazioni-a-prato/"  rel="bookmark">V.A.M. per espropriazioni a Prato</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.lucapacini.it/wp_lucapacini/2009/05/diritto-annuale-camera-di-commercio-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Inasprimento sanzioni Privacy</title>
		<link>http://www.lucapacini.it/wp_lucapacini/2009/03/inasprimento-sanzioni-privacy/</link>
		<comments>http://www.lucapacini.it/wp_lucapacini/2009/03/inasprimento-sanzioni-privacy/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 23:21:11 +0000</pubDate>
		<dc:creator>Luca Pacini</dc:creator>
				<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://www.lucapacini.it/wp_lucapacini/?p=331</guid>
		<description><![CDATA[Dopo la conversione in legge del decreto milleproroghe è stato confermato l&#8217;inasprimento delle sanzioni  e l&#8217;introduzione di nuove relative ai casi di mancata o non corretta osservanza degli adempimenti in materia di Privacy.
Tra le nuove misure sanzionatorie si segnalano le seguenti:
Omessa o inidonea informativa all&#8217;interessato da € 6.000 a € 36.000
Illecita cessione dei dati [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Dopo la conversione in legge del decreto milleproroghe è stato confermato l&#8217;<strong>inasprimento delle sanzioni </strong><strong> e l&#8217;introduzione di nuove </strong>relative ai casi di mancata o non corretta osservanza degli adempimenti <strong>in materia di Privacy</strong>.</p>
<p style="text-align: justify;">Tra le nuove misure sanzionatorie si segnalano le seguenti:</p>
<p style="text-align: justify;"><strong>Omessa o inidonea informativa</strong> all&#8217;interessato da<strong> € 6.000 a € 36.000</strong></p>
<p style="text-align: justify;"><strong>Illecita cessione dei dati</strong> da <strong>€ 10.000 a € 60.000</strong></p>
<p style="text-align: justify;"><strong>Illecita comunicazione</strong> di dati che rivelano lo <strong>stato di salute</strong> da <strong>€ 1.000 a € 6.000</strong></p>
<p style="text-align: justify;">Trattamento  di  dati  personali  senza  il  rispetto delle  <strong>misure minime</strong> di sicurezza o con modalità che integrano l&#8217;illecito penale da <strong>€ 20.000 a € 120.000</strong></p>
<p style="text-align: justify;"><strong>Omessa/incompleta notificazione</strong> al Garante  da <strong>€ 20.000 a € 120.000</strong></p>
<p style="text-align: justify;"><strong>In caso di </strong><strong>più violazioni</strong>, è prevista la sanzione da <strong>€ 50.000 a € 300.000</strong> senza possibilità di pagamento in misura ridotta.</p>
<p style="text-align: justify;">Tali importi <strong>possono essere ridotti fino a 2/5 </strong>ovvero <strong>innalzati del doppio  o  del quadruplo in relazione</strong> alla gravità dell&#8217;illecito effettuato, della  natura  economica  e  sociale  dell&#8217;attività svolta dal  soggetto che  ha posto in  essere la  violazione  nonché  in  considerazione  delle  condizioni  economiche  del contravventore e del numero dei soggetti interessati.</p>
<p style="text-align: justify;"><strong>Da sottolineare che, nei  casi  di  omessa  adozione  delle misure  minime  di sicurezza  è prevista esclusivamente la </strong><strong>sanzione penale (arresto fino a 2 anni), non più &#8220;sostituibile&#8221; con la sanzione pecuniaria.</strong></p>
<div id="crp_related"><h3>Articoli correlati:</h3><ul><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/07/privacy-nel-2008-multe-per-1-milione-di-euro/"  rel="bookmark">Privacy: nel 2008 multe per 1 milione di Euro</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2011/03/privacy-scadenza-31-marzo-documento-programmatico-sicurezza-dps/"  rel="bookmark">Privacy: scadenza 31 marzo documento programmatico sicurezza DPS</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo/"  rel="bookmark">La privacy in azienda (e non solo)</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo-la-scadenza-annuale-per-la-redazione-del-dps-documento-programmatico-sicurezza/"  rel="bookmark">La privacy in azienda (e non solo): La scadenza annuale per la redazione del DPS - Documento Programmatico Sicurezza</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2008/10/edilizia-le-sanzioni-sul-reverse-charge/"  rel="bookmark">Edilizia: le sanzioni sul reverse charge</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.lucapacini.it/wp_lucapacini/2009/03/inasprimento-sanzioni-privacy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La privacy in azienda (e non solo): La scadenza annuale per la redazione del DPS &#8211; Documento Programmatico Sicurezza</title>
		<link>http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo-la-scadenza-annuale-per-la-redazione-del-dps-documento-programmatico-sicurezza/</link>
		<comments>http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo-la-scadenza-annuale-per-la-redazione-del-dps-documento-programmatico-sicurezza/#comments</comments>
		<pubDate>Sun, 08 Mar 2009 21:21:32 +0000</pubDate>
		<dc:creator>Luca Pacini</dc:creator>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Scadenze]]></category>

		<guid isPermaLink="false">http://www.lucapacini.it/wp_lucapacini/?p=246</guid>
		<description><![CDATA[Abbiamo già visto in grandi linee cosa prevede la c.d. legge sulla privacy in questo post.
Cerchiamo di vedere, ora, in occasione della scadenza annuale della redazione o aggiornamento del Documento Programmatico sulla Sicurezza, prevista per il 31 marzo 2009, cosa prevede la legge in maniera un po&#8217; più approfondita . Quest’anno tra l&#8217;altro nell’aggiornamento del [...]]]></description>
			<content:encoded><![CDATA[<p>Abbiamo già visto in grandi linee cosa prevede la c.d. legge sulla privacy <a href="http://www.lucapacini.it/wp_lucapacini/la-privacy-in-azienda-e-non-solo/"  target="_blank">in questo post</a>.</p>
<p style="text-align: justify;">Cerchiamo di vedere, ora, in occasione della scadenza annuale della <strong>redazione o aggiornamento del Documento Programmatico sulla Sicurezza</strong>, prevista per il <strong>31 marzo 2009</strong>, cosa prevede la legge in maniera un po&#8217; più approfondita . Quest’anno tra l&#8217;altro nell’aggiornamento del DPS va tenuto conto, oltre che delle novità o variazioni specifiche che potrebbero essere intervenute presso ciascun titolare, cosa normale per un aggiornamento, anche delle <strong>novità normative degli ultimi 12 mesi</strong>.<br />
In particolare le &#8220;<strong>semplificazioni</strong>&#8221; volute dal Garante, che interessano numerose categorie di titolari.</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-319" title="serrat1" src="http://www.lucapacini.it/wp_lucapacini/wp-content/uploads/2009/03/serrat1.jpg" alt="serrat1" width="164" height="144" /></p>
<p style="text-align: justify;"><!-- 	 	 --></p>
<p align="left"><strong>OGGETTO E SCOPO DELLA LEGGE</strong></p>
<p align="justify">Le norme sulla privacy introdotte dalla Legge 675/96, sono state completamente riscritte dal d.Lgs. 196 del 30 giugno 2003, denominato &#8220;Testo Unico sulla Privacy&#8221; e hanno la finalità di garantire che il trattamento di dati personali, da chiunque effettuato sia con mezzi elettronici o no, si svolga nel rispetto dei diritti e delle libertà fondamentali, della dignità delle persone fisiche, e in particolare della riservatezza e dell&#8217;identità personale.</p>
<p><strong>I dati personali</strong></p>
<p align="justify">Per dato personale si intende qualunque informazione relativa a persona fisica, persona giuridica, ente od associazione identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione. La definizione comprende categorie eterogenee di dati. Ad esempio sono dati personali: un numero di identificazione personale o elementi di tipo diverso come fotografie, filmati, estremi di documenti di identità, PIN, indirizzo IP, impronte digitali, caratteristiche biometriche, caratteri alfanumerici ecc.. I dati personali sono raggruppabili in tre macrocategorie: dati sensibili, dati giudiziari e dati comuni. I &#8220;dati sensibili&#8221; sono quei dati idonei a rivelare &#8220;l&#8217;origine razziale o etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l&#8217;adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale&#8221; di una persona. Per questa categoria di dati la legge prevede una tutela più forte rispetto alle altre. I &#8220;dati giudiziari&#8221; sono quelle informazioni idonee a rivelare provvedimenti in materia di casellario giudiziale, anagrafe delle sanzioni amministrative dipendenti da reati o carichi pendenti. I &#8220;dati comuni&#8221; sono tutte quelle informazioni che consentono di individuare una persona fisica o giuridica, sia essa anche un ente od associazione (esempio: nome, cognome, partita IVA, codice fiscale, indirizzo, numeri di telefono, numero patente ecc&#8230;).</p>
<p align="justify"><strong>L&#8217;ambito di applicazione</strong></p>
<p align="justify">Le disposizioni del Codice in materia di protezione dei dati personali regolano qualsiasi trattamento di dati personali, effettuato da tutti coloro che siano &#8220;stabiliti&#8221; nel territorio dello Stato, anche se i dati vengono poi detenuti all&#8217;estero. Con il termine &#8220;stabilito&#8221; il Legislatore fa riferimento alla presenza di una stabile organizzazione economica, anche se si tratta di una succursale, di una filiale o di un ufficio. Per quel che riguarda i trattamenti eseguiti al di fuori della UE, ma che impiegano strumenti (anche non elettronici) situati in Italia, risulta necessario che il Titolare del trattamento designi un rappresentante stabilito in Italia.</p>
<p align="justify"><strong>I soggetti del trattamento</strong></p>
<p align="justify">La legge, nell&#8217;ambito del trattamento dei dati, individua una serie di &#8220;figure&#8221; aventi compiti e responsabilità ben definiti.</p>
<p align="justify">● Il titolare: la persona fisica o giuridica, la pubblica amministrazione o qualsiasi altro ente, associazione o organismo cui competono le decisioni circa le finalità e le modalità del trattamento di dati personali, ivi compresa la sicurezza dei dati.</p>
<p align="justify">● Il responsabile: la persona fisica o giuridica, la pubblica amministrazione o qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali.</p>
<p align="justify">● L&#8217;incaricato: colui che compie le operazioni del trattamento di dati personali, attenendosi alle istruzioni impartite dal titolare o dal responsabile.</p>
<p align="justify">● L&#8217;interessato: la persona fisica, la persona giuridica, l&#8217;ente o l&#8217;associazione cui si riferiscono i dati personali.</p>
<p align="justify">● Il rappresentante stabilito nel territorio dello Stato: Nel caso in cui il titolare risieda all&#8217;estero, deve essere nominato un rappresentante che sia stabilito nel territorio dello Stato italiano.</p>
<p align="justify"><strong>PRINCIPALI ADEMPIMENTI</strong></p>
<p align="justify">La normativa sulla Privacy stabilisce che ogni Titolare di trattamento dati debba eseguire alcuni adempimenti che consentano all&#8217;Autorità Garante ed ai terzi interessati di conoscere esattamente l&#8217;oggetto, i fini e le modalità di un particolare trattamento di dati.</p>
<p align="justify">Questi adempimenti sono:</p>
<p align="justify">a. la notificazione all&#8217;Autorità Garante;</p>
<p align="justify">b. l&#8217;informativa all&#8217;interessato;</p>
<p align="justify">c. la raccolta del consenso dell&#8217;interessato;</p>
<p align="justify">d. l&#8217;adozione delle misure minime di sicurezza.</p>
<p align="justify"><strong>a. La notificazione all&#8217;Autorità Garante</strong></p>
<p align="justify">La notificazione consiste in una comunicazione preventiva che il Titolare rivolge al Garante per la Protezione dei Dati Personali circa i trattamenti svolti.</p>
<p align="justify">Solo i trattamenti, fortunatamente pochi, espressamente menzionati nel testo del decreto richiedono la notificazione. Pertanto, devono eseguire la notifica, ex art. 37 del d.Lgs., solamente coloro i quali eseguono il trattamento di:</p>
<p align="justify">● dati genetici, biometrici o dati che indicano la posizione geografica di persone od oggetti mediante una rete di comunicazione elettronica;</p>
<p align="justify">● dati idonei a rivelare lo stato di salute e la vita sessuale, trattati a fini di procreazione assistita, prestazione di servizi sanitari per via telematica relativi a banche di dati o alla fornitura di beni, indagini epidemiologiche, rilevazione di malattie mentali, infettive e diffusive, sieropositività, trapianto di organi e tessuti e monitoraggio della spesa sanitaria;</p>
<p align="justify">● dati trattati con l&#8217;ausilio di strumenti elettronici volti a definire il profilo o la personalità dell&#8217;interessato, o ad analizzare abitudini o scelte di consumo, ovvero a monitorare l&#8217;utilizzo di servizi di comunicazione elettronica con esclusione dei trattamenti tecnicamente indispensabili per fornire i servizi medesimi agli utenti;</p>
<p align="justify">● dati sensibili registrati in banche di dati a fini di selezione del personale per conto terzi, nonché dati sensibili utilizzati per sondaggi di opinione, ricerche di mercato e altre ricerche campionarie;</p>
<p align="justify">● dati registrati in apposite banche di dati gestite con strumenti elettronici e relative al rischio sulla solvibilità economica, alla situazione patrimoniale, al corretto adempimento di obbligazioni, a comportamenti illeciti o fraudolenti.</p>
<p align="justify">La notificazione può essere effettuata esclusivamente per via telematica, utilizzando l&#8217;apposito modello messo a disposizione sul sito del Garante.</p>
<p align="justify"><strong>b. L&#8217; informativa all&#8217;interessato</strong></p>
<p align="justify">È lo strumento principale con il quale il Titolare informa l&#8217;interessato del trattamento svolto e può essere fornita oralmente o per iscritto. L&#8217;informativa consiste in una comunicazione con la quale il Titolare illustra all&#8217;interessato:</p>
<p align="justify">● le finalità e le modalità del trattamento svolto;</p>
<p align="justify">● la natura obbligatoria o facoltativa del conferimento dei dati;</p>
<p align="justify">● le conseguenze dell&#8217;eventuale rifiuto del conferimento;</p>
<p align="justify">● l&#8217;ambito di comunicazione e diffusione dei dati;</p>
<p align="justify">● l&#8217;eventuale trasferimento dei dati all&#8217;estero;</p>
<p align="justify">● i diritti dell&#8217;interessato;</p>
<p align="justify">● l&#8217;indicazione del Titolare;</p>
<p align="justify">● l&#8217;indicazione del Responsabile individuato o di quello designato per l&#8217;esercizio dei diritti dell&#8217;interessato;</p>
<p align="justify">● l&#8217;indicazione degli Incaricati che compiono le operazioni di trattamento (ovviamente non è necessario indicare i nomi e i cognomi dei singoli ma sarà sufficiente indicare l&#8217;area di appartenenza).</p>
<p align="justify">Un&#8217;informativa insufficiente (carente anche di uno solo degli elementi indicati) risulta viziata e potrebbe dare</p>
<p align="justify">luogo all&#8217;applicazione di sanzioni. L&#8217;informativa deve essere resa all&#8217;interessato al momento della raccolta dei suoi dati e, in caso di raccolta di dati presso terzi, non oltre la registrazione dei dati o la prima comunicazione degli stessi a terzi. Appare evidente quindi che non sia possibile utilizzare un unico modello di informativa, ma che esso vada differenziato in funzione delle singole categorie di interessati (dipendenti, collaboratori, clienti, fornitori, candidati al colloquio di lavoro ecc.), della natura dei dati trattati (dati comuni, dati sensibili ecc.), delle diverse finalità del trattamento dei dati ed anche della tipologia del trattamento (se avviene, ad esempio, su un sito web o solo con modalità cartacee).</p>
<p align="left"><strong>c. La raccolta del consenso dell&#8217;interessato</strong></p>
<p align="justify">La legge sulla Privacy prevede che, in via generale, il trattamento dei dati avvenga con il consenso espresso dell&#8217;interessato. Il consenso del soggetto interessato deve essere preventivo, esplicito, libero e documentato per iscritto. Con il consenso l&#8217;interessato esprime di fatto la propria autorizzazione al trattamento dei suoi dati personali. Va sottolineato che il concetto di consenso, pur avendo una portata generale ed ampia, non comprende tuttavia una serie di ipotesi specifiche che, per legge, richiedono un consenso &#8220;specifico&#8221;, come nel caso di consenso finalizzato all&#8217;invio di materiale pubblicitario e alla comunicazione dei dati a soggetti terzi. Per quanto concerne la forma del consenso, la stessa deve essere espressa (non vale il c.d. Il &#8220;silenzio-consenso&#8221;).</p>
<p align="justify">In alcuni casi, come per i dati comuni, il consenso può essere semplicemente fornito in forma orale, ma comunque documentato per iscritto, mentre per i dati sensibili il consenso deve essere reso per iscritto. La mancanza del consenso comporta sanzioni penali e amministrative.</p>
<p align="justify">Il Codice della Privacy individua i casi di esenzione dal consenso:</p>
<p align="justify">● Il consenso non è richiesto quando il trattamento è necessario all&#8217;esecuzione del contratto o per adempiere, anche prima della conclusione del contratto, a specifiche richieste dell&#8217;interessato.</p>
<p align="left">● Il consenso non è richiesto nei casi individuati dal Garante per perseguire un legittimo</p>
<p align="left">interesse del Titolare o di un terzo destinatario dei dati.</p>
<p align="left">● Il consenso non è richiesto quando la sua esclusione è prevista da codici di deontologia relativi ai specifici settori (tali codici, una volta emanati, verranno allegati al Codice, al fine di realizzare un vero e proprio corpo organico di regole in materia di protezione dei dati personali).</p>
<p align="left">● Il consenso non è richiesto quando i dati provengano da pubblici registri o siano relativi allo svolgimento di attività economiche, trattati nel rispetto della vigente normativa in tema di segreto aziendale e industriale.</p>
<p align="justify">I dati sensibili, cioè quei dati idonei a rivelare lo stato di salute, la vita sessuale, l&#8217;appartenenza a organizzazioni a carattere religioso, politico, filosofico o sindacale, possono costituire oggetto di trattamento</p>
<p align="justify">solo con il consenso scritto dell&#8217;interessato e previa autorizzazione del Garante. Novità fondamentale per il trattamento di questi dati è quella concernente l&#8217;esenzione dal consenso per il trattamento dei dati sensibili da parte del datore di lavoro, quando il trattamento è necessario per adempiere a specifici obblighi o compiti previsti da norme di legge per la gestione del rapporto di lavoro (anche in materia di igiene e sicurezza, previdenza ed assistenza, ferme restando le disposizioni del codice di deontologia e di buona condotta che dovrà essere prossimamente emanato in materia). Anche in caso di esenzione del consenso per il trattamento dei dati sensibili, è necessaria la preventiva autorizzazione del Garante.</p>
<p align="justify">Le autorizzazioni del Garante hanno un carattere generale oppure particolare: Le autorizzazioni generali fanno riferimento al trattamento dei dati sensibili in specifici settori (ad esempio: investigazioni, rapporto di lavoro, sanità, professionisti, assicurazioni ecc.) e ne individuando l&#8217;ambito e le modalità di trattamento. Sono specifiche quando sono conferite in risposta ad una richiesta di uno specifico Titolare.</p>
<p align="justify"><strong>d. L&#8217;adozione delle misure minime di sicurezza</strong></p>
<p align="justify">Tra gli obblighi del nuovo Codice della Privacy vi è quello di adottare un insieme di misure minime di sicurezza utili ad assicurare un livello sufficiente di protezione dei dati personali. Tali misure devono essere adottate non solo dalle aziende che per la propria attività devono trattare dati sensibili o giudiziari ma anche da quelle nelle quali viene effettuata l&#8217;archiviazione informatica di comuni dati personali, quali quelli di fornitori, clienti dipendenti e così via. Gli interventi da attuare per adeguarsi alle misure minime di sicurezza sono dettagliatamente individuati dal testo di legge e variano da caso a caso, e possono essere così riassunti:</p>
<p align="justify">● Nomina di un titolare e, facoltativamente, di un responsabile per la gestione della protezione dei dati, ● Identificazione da parte del titolare di tutti gli incaricati del trattamento.</p>
<p align="justify">● Messa in sicurezza degli elaboratori utilizzati per il trattamento dei dati contro ogni possibile violazione del funzionamento.</p>
<p align="justify">● Trascrizione delle procedure interne da seguire e redazione di un DPSS (Documento Programmatico sulla Sicurezza) redatto con data certa entro il 31 marzo e successivamente aggiornato con cadenza annuale. Il DPSS costituisce l&#8217;unico elemento di prova dell&#8217;adeguamento aziendale alla nuova normativa.</p>
<p align="justify">Per il trattamento dei dati personali effettuato con strumenti elettronici le misure minime riguardano altresì:</p>
<p align="justify">● le procedure di autenticazione informatica e di gestione delle relative credenziali degli operatori addetti al trattamento;</p>
<p align="justify">● la protezione degli strumenti elettronici e dei dati rispetto: a trattamenti illeciti di dati, ad accessi non consentiti.</p>
<p align="justify">● l&#8217;adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi;</p>
<p align="justify">● la tenuta di un aggiornato documento programmatico sulla sicurezza;</p>
<p align="justify">● l&#8217;adozione di tecniche di cifratura o di codici identificativi per determinati trattamenti di dati idonei a rivelare lo stato di salute o la vita sessuale effettuati da organismi sanitari.</p>
<p align="justify"><strong>COMPLIANCE E SANZIONI</strong></p>
<p align="justify">Il termine per l&#8217;adeguamento alle disposizioni normative prescritte dal d.Lgs. 196/2003 è stato stabilito con il giorno 31 Marzo di Ogni Anno. Le responsabilità in cui si rischia di incorrere in caso di mancato adeguamento sono di tipo amministrativo e penale. Per quanto riguarda le sanzioni amministrative, esse partono da un minimo di euro 3.000 fino ad un massimo di euro 50.000 per il danno di natura patrimoniale. Per ciò che concerne il danno di natura non patrimoniale arrecato all&#8217;interessato, esso è aleatorio e quantificabile solo in seguito ad un giudizio. Sono previste anche sanzioni di tipo penale, a seconda della gravità dei fatti: si va da un minimo di 6 mesi di reclusione ad un massimo di 3 anni. Altro elemento estremamente rischioso per le aziende che dovessero risultare non in regola con la nuova normativa è la sospensione dell&#8217;attività. In caso infatti di infrazione alla normativa, il Garante per la Privacy può ordinare all&#8217;azienda la sospensione di ogni attività di trattamento dei dati personali fino alla risoluzione dei problemi emersi.</p>
<p style="text-align: justify;">
<p><a href="mailto:info@businessconsulting.name  ">Tocchini Davide</a></p>
<div id="crp_related"><h3>Articoli correlati:</h3><ul><li><a href="http://www.lucapacini.it/wp_lucapacini/2011/03/privacy-scadenza-31-marzo-documento-programmatico-sicurezza-dps/"  rel="bookmark">Privacy: scadenza 31 marzo documento programmatico sicurezza DPS</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo/"  rel="bookmark">La privacy in azienda (e non solo)</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/03/inasprimento-sanzioni-privacy/"  rel="bookmark">Inasprimento sanzioni Privacy</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/09/no-targhe-auto-bacheca-condominio/"  rel="bookmark">No alle targhe delle auto nella bacheca condominiale</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/07/privacy-nel-2008-multe-per-1-milione-di-euro/"  rel="bookmark">Privacy: nel 2008 multe per 1 milione di Euro</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo-la-scadenza-annuale-per-la-redazione-del-dps-documento-programmatico-sicurezza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La privacy in azienda (e non solo)</title>
		<link>http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo/</link>
		<comments>http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 09:10:04 +0000</pubDate>
		<dc:creator>Luca Pacini</dc:creator>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Sanzioni]]></category>

		<guid isPermaLink="false">http://www.lucapacini.it/wp_lucapacini/?p=238</guid>
		<description><![CDATA[Il D.Lgs 196/2003, (codice della privacy) in vigore dal 01/01/2004, ha previsto numerose innovazioni in materia di protezione dei dati personali.
Sono destinatari della norma, e quindi tenuti ad applicarla, tutti coloro che per fini non esclusivamente personali trattano o detengono dati.

Perciò l’obbligo riguarda tutti:  aziende, professionisti, associazioni in genere, ecc. ecc..
In base alla tipologia dei [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Il D.Lgs 196/2003, (codice della privacy)<strong> in vigore dal 01/01/2004</strong>, ha previsto numerose innovazioni in materia di protezione dei dati personali.</p>
<p>Sono destinatari della norma, e quindi tenuti ad applicarla, tutti coloro che per fini non esclusivamente personali trattano o detengono dati.</p>
<p><img class="aligncenter size-full wp-image-241" title="privacy" src="http://www.lucapacini.it/wp_lucapacini/wp-content/uploads/2009/03/simboloaccessibilita.jpg" alt="privacy" width="136" height="136" /></p>
<p>Perciò <strong>l’obbligo riguarda</strong> tutti:  <strong>aziende, professionisti, associazioni</strong> in genere, ecc. ecc..</p>
<p>In base alla tipologia dei dati trattati ed alla modalità, gli obblighi sono diversi.</p>
<p>Le disposizioni riguardano tutte le operazioni che hanno per oggetto dati personali, relativi a persone fisiche o giuridiche, sia in modalità cartacea che informatizzata.</p>
<p>Tra i diversi adempimenti da osservare si ricordano quelli relativi alla <strong>informativa </strong>da rilasciare agli interessati, con la precisazione delle finalità, modalità, natura, ambito di comunicazione e diffusione.</p>
<p>Il trattamento dei dati senza il rispetto delle predette condizioni e senza il relativo consenso, ove previsto, non e’ conforme alla legge ed e’ <strong>sanzionabile</strong>.</p>
<p>La <strong>formazione del personale</strong> in materia di privacy, la <strong>formalizzazione per scritto</strong> delle nomine a tutti coloro che a vario titolo trattano dati, <strong>il salvataggio ed il ripristino periodico</strong> dei dati, e <strong>la protezione da attacchi esterni</strong>, sono alcune tra le misure da adottare.</p>
<p><a href="mailto:info@businessconsulting.name  ">Tocchini Davide</a></p>
<div id="crp_related"><h3>Articoli correlati:</h3><ul><li><a href="http://www.lucapacini.it/wp_lucapacini/2011/03/privacy-scadenza-31-marzo-documento-programmatico-sicurezza-dps/"  rel="bookmark">Privacy: scadenza 31 marzo documento programmatico sicurezza DPS</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/03/inasprimento-sanzioni-privacy/"  rel="bookmark">Inasprimento sanzioni Privacy</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo-la-scadenza-annuale-per-la-redazione-del-dps-documento-programmatico-sicurezza/"  rel="bookmark">La privacy in azienda (e non solo): La scadenza annuale per la redazione del DPS - Documento Programmatico Sicurezza</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/07/privacy-nel-2008-multe-per-1-milione-di-euro/"  rel="bookmark">Privacy: nel 2008 multe per 1 milione di Euro</a></li><li><a href="http://www.lucapacini.it/wp_lucapacini/2009/09/no-targhe-auto-bacheca-condominio/"  rel="bookmark">No alle targhe delle auto nella bacheca condominiale</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.lucapacini.it/wp_lucapacini/2009/03/la-privacy-in-azienda-e-non-solo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

