Dati personali – concetto / Trattamento dei dati personali / Diritti dell’interessato / Responsabile del trattamento dei dati personali / Misure tecniche e organizzative / Come possiamo aiutarvi
I dati personali – concetto
I dati personali sono tutte le informazioni che possono portare all’identificazione di una persona fisica, da sole o in combinazione con altre informazioni aggiuntive.
I dati personali comprendono una serie di informazioni su vari aspetti della vita di un individuo:
- caratteristiche della persona – foto, immagine video, altezza, peso;
- condizioni mediche – storia di malattie, trattamenti seguiti, periodi di ricovero, eventuali incidenti;
- attività lavorativa – telefono di lavoro, e-mail di lavoro, luogo di lavoro, titolo di lavoro;
- situazione finanziaria – la natura e l’ammontare del reddito, delle proprietà e dei beni di una persona;
- identificazione online – IP dei dispositivi utilizzati online, account utente di un’applicazione online, geolocalizzazione, ecc.
Per definire se un’informazione sia o meno un dato personale è necessario ricorrere a una serie di regole stabilite sia dalla legge che dalla prassi giudiziaria, in particolare dalla prassi della Corte di giustizia dell’Unione europea.
Il concetto di dati personali non si limita alle informazioni che di per sé possono portare all’identificazione di una persona.
La nozione di dati personali viene valutata non in riferimento alla possibilità per l’interessato di identificare una persona specifica, ma in riferimento alla possibilità per chiunque di identificare una persona specifica.
Il concetto di dati personali non è valutato con riferimento alla possibilità per il titolare dei dati di identificare una persona specifica sulla base dei dati, ma con riferimento alla possibilità per chiunque di identificare una persona specifica, sia sulla base dei dati che sulla base di informazioni aggiuntive in possesso di tale persona.
Il concetto di dati personali non comprende solo le informazioni riservate, ma anche quelle già pubbliche.
I dati personali riguardano entrambi:
- informazioni riservate su una persona specifica;
- informazioni relative a una persona specifica che, pur non essendo riservate, non sono state rese pubbliche;
- informazioni pubbliche su una persona specifica.
Il concetto di dati personali non comprende solo le informazioni sulla vita privata di una persona, ma qualsiasi tipo di informazione, comprese quelle sulla sua vita professionale.
Va sottolineato che la nozione di “dati personali” non è equivalente alla nozione di “informazioni relative alla vita privata”, come comunemente intesa, ma include quest’ultima insieme a qualsiasi altra informazione, comprese quelle relative all’attività professionale di una persona.
La nozione di dati personali comprende anche le valutazioni, ossia le opinioni su una persona specifica.
Per quanto riguarda le valutazioni, ossia le opinioni, per essere classificate come dati personali devono soddisfare una delle seguenti condizioni:
- il loro contenuto riguarda una persona specifica;
- il loro scopo di guardare una persona in particolare;
- i loro effetti riguardano una persona in particolare.
Nella misura in cui una particolare valutazione/opinione, per il suo contenuto e/o scopo e/o effetti, si riferisce a un individuo specifico, essa costituisce un dato personale.
Trattamento dei dati personali
Per trattamento dei dati personali si intende qualsiasi tipo di utilizzo dei dati.
La categoria di trattamento dei dati può comprendere operazioni quali:
- cercando;
- collezione;
- stoccaggio;
- registrazione;
- organizzazione;
- generazione;
- consultazione/accesso;
- trasmissione;
- modifica;
- utilizzo;
- cancellazione;
Diritti dell’interessato
La legislazione sul trattamento dei dati personali riconosce una serie di diritti agli interessati (persone i cui dati personali sono trattati in qualsiasi modo):
- il diritto all’informazione;
- il diritto alla trasparenza;
- diritto di accesso;
- il diritto di rettifica;
- il diritto alla cancellazione;
- il diritto alla restrizione;
- il diritto alla portabilità, ecc.
Sulla base dei diritti di cui sopra, a seconda delle circostanze, gli interessati possono ottenere il controllo dei propri dati (ad esempio, sulla base del diritto di accesso, una persona può ricevere registrazioni video che la riguardano a partire da una certa ora e in un certo luogo, sulla base del diritto di accesso una persona può ottenere dal responsabile del trattamento una comunicazione sulle finalità per cui i suoi dati sono trattati e sulla durata del trattamento, sulla base del diritto alla cancellazione una persona può ottenere la sua rimozione dai risultati visualizzati da un motore di ricerca online, ecc.)
Titolare del trattamento dei dati personali
Il titolare del trattamento dei dati personali è la persona fisica/il soggetto giuridico/l’ente/l’autorità pubblica o privata/l’istituzione o un gruppo di essi, che determina le finalità e i mezzi del trattamento dei dati personali.
In altre parole, il responsabile del trattamento dei dati personali è la persona/società o il gruppo di persone/società che cumulativamente determina quanto segue:
- che stanno per trattare i dati personali;
- i motivi del trattamento dei dati personali;
- le modalità di trattamento dei dati personali.
Misure tecniche e organizzative
In base alla normativa specifica sulla protezione dei dati personali, i soggetti coinvolti nel trattamento dei dati (coloro che trattano direttamente o indirettamente i dati – responsabili del trattamento dei dati personali, incaricati del trattamento, ecc.) sono tenuti ad adottare e rispettare una serie di misure tecniche e organizzative per garantire il rispetto della normativa in materia e, implicitamente, dei diritti degli interessati.
In sostanza, le misure affrontano tre questioni distinte ma cumulative:
- la stesura di politiche e di tutti gli atti che stabiliscono le modalità di trattamento dei dati;
- l’adozione di misure di sicurezza e di accesso fisico ed elettronico ai dati;
- formazione continua di tutte le persone coinvolte nel trattamento dei dati.
Come possiamo aiutarvi
Nel caso dei responsabili e degli incaricati del trattamento dei dati personali, i nostri avvocati, insieme a diversi specialisti del settore informatico, sono in grado di fornire consulenza, assistenza e rappresentanza legale su tutti gli aspetti richiesti dalla legge, al fine di raggiungere il massimo livello di conformità:
- identificazione dei dati personali che trattate;
- stabilire la tracciabilità dei dati all’interno dell’azienda;
- identificare e stabilire i tipi di accesso ai dati;
- redazione di politiche sul trattamento dei dati (sia nei confronti dei clienti che dei dipendenti);
- redazione di accordi di riservatezza;
- redazione di registri di elaborazione dati;
- redazione di accordi operatore-operatore o operatore comune;
- stesura di accordi operatore-elaboratore;
- stabilire meccanismi per garantire che gli interessati possano esercitare i loro diritti;
- stabilire i meccanismi per la valutazione delle persone autorizzate;
- redazione di materiali per l’informazione degli interessati (ad es. cartelli di telecamere, ecc.);
- assistenza e rappresentanza legale davanti ai tribunali o all’autorità competente.
Nel caso di soggetti interessati, i nostri avvocati possono fornire servizi quali:
- consulenza sui vostri diritti di interessati;
- consulenza legale sull’esercizio dei propri diritti;
- assistenza e rappresentanza legale davanti ai tribunali o all’autorità competente in materia (ad esempio, azioni di risarcimento danni).
Ulteriori informazioni sul GDPR – protezione dei dati personali
Vlad Bica
Vlad Ștefan Bica - avvocato in rapporti professionali con "Dumitru, Popescu e Associati". Vlad è membro dell'Ordine degli Avvocati di Bucarest ( www.baroul-bucuresti.ro ) ed è affiliato all'Unione Nazionale degli Ordini degliMai mult
Cristina Lidia Gebăilă
Cristina Lidia Gebăilă - avvocato in rapporti professionali con "Dumitru, Popescu e Associati". Cristina è membro dell'Ordine degli Avvocati di Bucarest ( www.baroul-bucuresti.ro ) e dell'Unione Nazionale degli Ordini degli Avvocati di Romania (Mai mult
Georgiana Cercel
Georgiana Cercel - avvocato in rapporti professionali con "Dumitru, Popescu e Associati". Georgiana è membro dell'Ordine degli Avvocati di Bucarest ( www.baroul-bucuresti.ro ) e dell'Unione Nazionale degli Ordini degli Avvocati di RomaniaMai mult
Cornelia Drang
Cornelia Drang - avvocato in rapporti professionali con "Dumitru, Popescu e Associati". Cornelia è membro dell'Ordine degli Avvocati di Bucarest ( www.baroul-bucuresti.ro ) e dell'Unione Nazionale degli Ordini degliMai mult