SlideShare a Scribd company logo
1 of 36
Download to read offline
Di cosa parleremo?
C’era una volta il segreto bancario
L’attività di controllo del Garante
L’attività ispettiva nel quadro dei poteri
istruttori
La collaborazione con la Guardia di finanza
Il ruolo dell’enforcement nel quadro del
nuovo regolamento europeo
By PresenterMedia.com
Ispezioni del Garante
#Segreto bancario
Segreto bancario
• Istituto giuridico
L’ordinamento riconosce in linea di
principio il segreto bancario e lo configura
come “divieto per le banche di rivelare
notizie da esso coperte, fuori da
specifiche ipotesi di deroga in cui esse
sono obbligate a fornire informazioni o
documenti e a sottostare alle indagini”.
• Interesse protetto
Il segreto non tutela solo interessi privati
dei clienti, ma quelli generali inerenti il
sistema economico = Fiducia dei clienti
nelle banche
Corte Costituzionale sentenza n. 51 del 1992
Le “deroghe al segreto”
La riservatezza dei dati bancari dipende solo dalla legge sulla privacy?
La nozione di dato personale è applicabile anche ai dati bancari delle persone fisiche (dall’entrata in
vigore del Dl 6 dicembre 2011, n. 2011, i dati relativi alle persone giuridiche, enti e associazioni sono
esclusi dall’ambito di applicazione della disciplina)
Tutela del segreto bancario e protezione dei dati personali rimangono però distinte
La compressione del c.d. segreto bancario incontra dei limiti?
L’ingresso nel nostro ordinamento della disciplina sulla protezione dei dati personali impone
di rivedere l’approccio della Corte Costituzionale secondo la quale: “alla riservatezza cui
le banche sono tenute nei confronti delle operazioni dei propri clienti non si può
applicare il paradigma di garanzia proprio dei diritti di libertà personale, poiché
alla base del segreto bancario non ci sono valori della persona umana da
tutelare: ci sono, più semplicemente, istituzioni economiche e interessi patrimoniali, ai
quali, secondo la giurisprudenza costante di questa Corte, quel paradigma non è
applicabile.”
Il segreto bancario non è quindi comprimibile, fermi restando la valutazione di altri
aspetti, oltre il limite del rispetto delle regole della protezione dei dati personali.
Ma concretamente ha ancora senso parlare di segreto?
Segreto è un fatto o un’informazione conosciuta da pochi e che non deve essere divulgata (*)
Banca Gruppo
Circuito
interbancario
Circuito vigilanza
Deroghe
(*) Def. Dizionario della lingua italiana Sabatini-Coletti
La tracciabilità degli accessi ai dati bancari
I provvedimenti dell’Autorità
Provvedimento
generale del 12
maggio 2011
Oggetto: prescrizioni in relazione
al trattamento di dati personali
della clientela effettuate dai
dipendenti di istituti di credito (sia
quelle che comportano
movimentazione di denaro, sia
quelle di sola consultazione, c.d.
inquiry).
Termine: 30 mesi da pubblicazione
provv edimento su gazzetta
ufficiale (3 dicembre 2013)
Oggetto: Chiarimenti in
ordine alla 'tracciabilità' delle
operazioni bancarie; proroga
del termine per completare
l'attuazione delle misure
originariamente
prescritte.
Proroga termine: + 6 mesi
( 3 giugno 2014)
Provvedimento 18
luglio 2013
12
Il metodo
Problema:
• Dati conservati nei data base di alcune
banche erano stati oggetto di indebito
accesso da parte di alcuni dipendenti
che li hanno comunicati a terzi che li
hanno utilizzati per scopi personali
(separazioni giudiziali, procedure
esecutive, pignoramenti presso terzi,
ecc)
Soluzione:
• Accertamenti e provvedimenti del
Garante che hanno portato al
provvedimento sulla tracciabilità
delle operazioni bancarie
Misure necessarie:
Prescrizioni
Definizione del ruolo
dell’outsourcer a cui è
affidata la gestione
dei dati bancari
Tracciamento delle
operazioni di
accesso ai dati
bancari effettuata
da un incaricato
Conservazione dei
log per almeno 24
mesi dalla data di
registrazione
dell'operazione
Implementazione di
alert che individuino
comportamenti
anomali o a rischio
Audit interno
Introduzione
Nell’ambito della disciplina sulla protezione dei dati personali, quella
relativa alle ispezioni e alle sanzioni è la parte che ha subìto nel tempo i
cambiamenti più rilevanti.
Come viene utilizzato lo strumento
ispettivo dal Garante?
Linee di attività
Attività di controllo
effettuata anche
mediante accessi, di
natura ispettiva, alle
banche dati
Prescrizioni di
misure necessarie e
opportune/ blocchi
o divieti
Preventiva
Successiva
Attività di indirizzo per mezzo dei pareri, di
provvedimenti generali e linee guida
Attività di controllo e provvedimenti generali
Ispezioni
Fase istruttoria
(ante)
Attività
provvedimentale
Fase di vigilanza
(post)
Ispezioni
L’attività istruttoria
Gli strumenti per lo svolgimento delle istruttorie del Garante sono
sostanzialmente due:
l’ispezione che prevede l’intervento, presso la
sede ove si svolge il trattamento, di funzionari
dell’Autorità appositamente incaricati di acquisire
informazioni o documenti e/o di effettuare gli
accessi alle banche dati;
la richiesta di informazioni che si concretizza
nell’inviare una missiva con la quale si richiede al
titolare del trattamento la trasmissione di
documenti, ovvero la comunicazione, in forma
scritta, di dati, notizie, informazioni o altri elementi
suscettibili di valutazione.
I compiti
controllare se i trattamenti sono effettuati nel rispetto della
disciplina applicabile
esaminare i reclami e le segnalazioni e provvedere sui ricorsi
prescrivere anche d'ufficio ai titolari del trattamento le
misure necessarie o opportune al fine di rendere il trattamento
conforme alle disposizioni vigenti
vietare anche d'ufficio, in tutto o in parte, il trattamento
illecito o non corretto dei dati o disporne il blocco
promuovere la sottoscrizione di codici deontologici
segnalare al Parlamento e al Governo l'opportunità di
interventi normativi
Input dell’attività ispettiva
(richieste informali di controllo a fronte delle quali può
essere avviata un’istruttoria preliminare)
(richiesta circostanziata di intervento del Garante in
relazione ad una violazione della normativa. Comporta
l’apertura di un’istruttoria preliminare)
(attraverso i quali si fanno valere i diritti di cui all’art. 7; 60
giorni per la decisione)
(diretta conoscenza, notizie stampa, Internet, programmi
ecc.)
Segnalazioni
Reclami
Ricorsi
Di iniziativa
20
• Il Garante determina
semestralmente la
programmazione ispettiva
indicando ambiti di intervento
e obiettivi numerici del
controllo
• La programmazione tiene
conto anche delle attività che
possono essere delegate alla
Guardia di finanza
La programmazione delle ispezioni di iniziativa
La collaborazione con la G di F.
24
Il protocollo prevede che la G. di F. collabori con il Garante attraverso:
il reperimento di dati ed informazioni sui soggetti da controllare
l’assistenza nei rapporti con l’Autorità Giudiziaria
la partecipazione di proprio personale agli accessi alle banche dati, ispezioni e
verifiche e alle altre rilevazioni nei luoghi ove si svolge il trattamento
lo sviluppo di attività delegate per l’accertamento delle violazioni di natura
penale o amministrativa
la contestazione diretta delle sanzioni amministrative rilevate nell’ambito delle
attività delegate
Il protocollo d’intesa
25
Il team ispettivo
2013
La nuova regolamentazione europea
Carta dei diritti
fondamentali
dell’Unione
europea (art. 8)
Direttive privacy
Trattato sul
funzionamento dell’U.E.
(TFUE- art. 16)
Fonti del diritto dell’unione in materia di privacy
Gli strumenti legislativi comunitari
Il regolamento ha portata
generale. Esso è
obbligatorio in tutti i suoi
elementi e direttamente
applicabile in ciascuno
degli Stati membri.
La direttiva vincola lo
Stato membro cui è rivolta
per quanto riguarda il
risultato da raggiungere,
salva restando la
competenza degli organi
nazionali in merito alla
forma e ai mezzi.
La decisione è obbligatoria
in tutti i suoi elementi. Se
designa i destinatari è
obbligatoria soltanto nei
confronti di questi.
Le raccomandazioni e i
pareri non sono vincolanti.
Art. 288 del Trattato sul funzionamento dell’Unione europea (TFUE)
La soluzione scelta
Regolamento del Parlamento europeo e del Consiglio
concernente la tutela delle persone fisiche con riguardo al
trattamento dei dati personali e la libera circolazione di
tali dati (regolamento generale sulla protezione dei dati)
Regolamento
Direttiva che dovrà disciplinare i trattamenti per finalità di
giustizia e di polizia (attualmente esclusi dal campo di
applicazione della direttiva 95/46/CE).
Direttiva
Premessa
Per garantire un livello uniforme di protezione delle persone fisiche in tutta
l’Unione e prevenire disparità che possono ostacolare la libera circolazione
dei dati nel mercato interno, è necessario un regolamento che:
garantisca certezza del diritto e trasparenza agli operatori economici, comprese
le micro, piccole e medie imprese
offra alle persone fisiche in tutti gli Stati membri il medesimo livello di
azionabilità dei diritti
definisca obblighi e responsabilità dei responsabili del trattamento e degli
incaricati del trattamento
assicuri un monitoraggio costante del trattamento dei dati personali
assicuri sanzioni equivalenti in tutti gli Stati membri
assicuri una cooperazione efficace tra le autorità di controllo dei diversi Stati
membri
I principi di fondo
Continuità
• La trasparenza – informativa
• Il consenso (e i casi di
esclusione)
• Le misure di sicurezza
• I codici di condotta
Novità
• Il diritto alla portabilità dei dati
• Le nuove definizioni (profilazione,
dati genetici e biometrici)
• I data breach
• La Valutazione di impatto per
trattamenti che presentano rischi
specifici e la consultazione
preventiva
• Registro delle attività di
trattamento
• Il Privacy officer
• Certificazione
• Comitato europeo per la protezione
dei dati personali e meccanismo di
“Coerenza”
• Abolizione della notificazione
Obiettivo?
Domande?

More Related Content

What's hot

Il Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereIl Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereInterlogica
 
Le regole sulla trasparenza degli incarichi nelle società partecipate
Le regole sulla trasparenza degli incarichi nelle società partecipateLe regole sulla trasparenza degli incarichi nelle società partecipate
Le regole sulla trasparenza degli incarichi nelle società partecipateSalomone & Travaglia Studio Legale
 
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...CSI Piemonte
 
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprIngreen;
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyM2 Informatica
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy EuropeoM2 Informatica
 
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaGDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaClaudio De Luca
 
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiGDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiAdalberto Casalboni
 
CORSO SPECIALISTICO: IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
CORSO SPECIALISTICO: IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIOCORSO SPECIALISTICO: IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
CORSO SPECIALISTICO: IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIOSalomone & Travaglia Studio Legale
 
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOAdriano Bertolino
 
GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018Simone Chiarelli
 
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...CSI Piemonte
 

What's hot (14)

Il Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereIl Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapere
 
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIOIL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
 
Le regole sulla trasparenza degli incarichi nelle società partecipate
Le regole sulla trasparenza degli incarichi nelle società partecipateLe regole sulla trasparenza degli incarichi nelle società partecipate
Le regole sulla trasparenza degli incarichi nelle società partecipate
 
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
 
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdpr
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
 
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaGDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
 
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiGDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
 
BIG DATA E CYBERSECURITY
BIG DATA E CYBERSECURITYBIG DATA E CYBERSECURITY
BIG DATA E CYBERSECURITY
 
CORSO SPECIALISTICO: IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
CORSO SPECIALISTICO: IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIOCORSO SPECIALISTICO: IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
CORSO SPECIALISTICO: IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
 
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
 
GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018
 
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
 

Viewers also liked

Gli specifici presidi di controllo sui flussi finanziari connessi a consulenz...
Gli specifici presidi di controllo sui flussi finanziari connessi a consulenz...Gli specifici presidi di controllo sui flussi finanziari connessi a consulenz...
Gli specifici presidi di controllo sui flussi finanziari connessi a consulenz...Salomone & Travaglia Studio Legale
 
Il modello di sistema dei controlli interni per le organizzazioni finanziarie...
Il modello di sistema dei controlli interni per le organizzazioni finanziarie...Il modello di sistema dei controlli interni per le organizzazioni finanziarie...
Il modello di sistema dei controlli interni per le organizzazioni finanziarie...Salomone & Travaglia Studio Legale
 
Circolare n. 285 aggiornata con le nuove "Disposizioni in materia di politich...
Circolare n. 285 aggiornata con le nuove "Disposizioni in materia di politich...Circolare n. 285 aggiornata con le nuove "Disposizioni in materia di politich...
Circolare n. 285 aggiornata con le nuove "Disposizioni in materia di politich...Salomone & Travaglia Studio Legale
 
LE RIUNIONI DEL CONSIGLIO DI AMMINISTRAZIONE E LE ASSEMBLEE SOCIETARIE
LE RIUNIONI DEL CONSIGLIO DI AMMINISTRAZIONE E LE ASSEMBLEE SOCIETARIELE RIUNIONI DEL CONSIGLIO DI AMMINISTRAZIONE E LE ASSEMBLEE SOCIETARIE
LE RIUNIONI DEL CONSIGLIO DI AMMINISTRAZIONE E LE ASSEMBLEE SOCIETARIESalomone & Travaglia Studio Legale
 
Disposizioni di vigilanza di Banca d'Italia per gli intermediari finanziari
Disposizioni di vigilanza di Banca d'Italia per gli intermediari finanziariDisposizioni di vigilanza di Banca d'Italia per gli intermediari finanziari
Disposizioni di vigilanza di Banca d'Italia per gli intermediari finanziariSalomone & Travaglia Studio Legale
 

Viewers also liked (10)

Gli specifici presidi di controllo sui flussi finanziari connessi a consulenz...
Gli specifici presidi di controllo sui flussi finanziari connessi a consulenz...Gli specifici presidi di controllo sui flussi finanziari connessi a consulenz...
Gli specifici presidi di controllo sui flussi finanziari connessi a consulenz...
 
Il modello di sistema dei controlli interni per le organizzazioni finanziarie...
Il modello di sistema dei controlli interni per le organizzazioni finanziarie...Il modello di sistema dei controlli interni per le organizzazioni finanziarie...
Il modello di sistema dei controlli interni per le organizzazioni finanziarie...
 
Tassi usurari
Tassi usurariTassi usurari
Tassi usurari
 
LA DIRETTIVA EUROPEA SULLA DISTRIBUZIONE ASSICURATIVA
LA DIRETTIVA EUROPEA SULLA DISTRIBUZIONE ASSICURATIVALA DIRETTIVA EUROPEA SULLA DISTRIBUZIONE ASSICURATIVA
LA DIRETTIVA EUROPEA SULLA DISTRIBUZIONE ASSICURATIVA
 
Regolamento IVASS n. 8 del 3 marzo 2015
Regolamento IVASS n. 8 del 3 marzo 2015Regolamento IVASS n. 8 del 3 marzo 2015
Regolamento IVASS n. 8 del 3 marzo 2015
 
Circolare n. 285 aggiornata con le nuove "Disposizioni in materia di politich...
Circolare n. 285 aggiornata con le nuove "Disposizioni in materia di politich...Circolare n. 285 aggiornata con le nuove "Disposizioni in materia di politich...
Circolare n. 285 aggiornata con le nuove "Disposizioni in materia di politich...
 
LE RIUNIONI DEL CONSIGLIO DI AMMINISTRAZIONE E LE ASSEMBLEE SOCIETARIE
LE RIUNIONI DEL CONSIGLIO DI AMMINISTRAZIONE E LE ASSEMBLEE SOCIETARIELE RIUNIONI DEL CONSIGLIO DI AMMINISTRAZIONE E LE ASSEMBLEE SOCIETARIE
LE RIUNIONI DEL CONSIGLIO DI AMMINISTRAZIONE E LE ASSEMBLEE SOCIETARIE
 
Decreto Legislativo di recepimento della CRD IV
Decreto Legislativo di recepimento della CRD IVDecreto Legislativo di recepimento della CRD IV
Decreto Legislativo di recepimento della CRD IV
 
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIOIL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
 
Disposizioni di vigilanza di Banca d'Italia per gli intermediari finanziari
Disposizioni di vigilanza di Banca d'Italia per gli intermediari finanziariDisposizioni di vigilanza di Banca d'Italia per gli intermediari finanziari
Disposizioni di vigilanza di Banca d'Italia per gli intermediari finanziari
 

Similar to Il ruolo del Garante per la protezione dei dati personali alla luce dell'evoluzione della normativa comunitaria e interna, Francesco Modafferi, Garante per la protezione dei dati personali

MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...Social Hub Genova
 
Guida al nuovo regolamento europeo in materia di protezione dati
Guida al nuovo regolamento europeo in materia di protezione datiGuida al nuovo regolamento europeo in materia di protezione dati
Guida al nuovo regolamento europeo in materia di protezione datiQuotidiano Piemontese
 
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti SMAU
 
Whistleblowing : la disciplina dell'istituto nel settore bancario
Whistleblowing : la disciplina dell'istituto nel settore bancarioWhistleblowing : la disciplina dell'istituto nel settore bancario
Whistleblowing : la disciplina dell'istituto nel settore bancarioGigliola Pirotta
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...Colin & Partners Srl
 
Corso privacy unità 3
Corso privacy unità 3Corso privacy unità 3
Corso privacy unità 3Confimpresa
 
Corso privacy unità 3
Corso privacy unità 3Corso privacy unità 3
Corso privacy unità 3Confimpresa
 
La Prevenzione dei Reati Informatici ex D. Lgs 231/01
La Prevenzione dei Reati Informatici ex D. Lgs 231/01La Prevenzione dei Reati Informatici ex D. Lgs 231/01
La Prevenzione dei Reati Informatici ex D. Lgs 231/01dalchecco
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSMAU
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...Digital Law Communication
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali ParmaPolaris informatica
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSMAU
 
GDPR - Panoramica Legale
GDPR - Panoramica LegaleGDPR - Panoramica Legale
GDPR - Panoramica LegaleLodovico Mabini
 
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...Digital Building Blocks
 
Smau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSmau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSMAU
 

Similar to Il ruolo del Garante per la protezione dei dati personali alla luce dell'evoluzione della normativa comunitaria e interna, Francesco Modafferi, Garante per la protezione dei dati personali (20)

MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
 
Guida al nuovo regolamento europeo in materia di protezione dati
Guida al nuovo regolamento europeo in materia di protezione datiGuida al nuovo regolamento europeo in materia di protezione dati
Guida al nuovo regolamento europeo in materia di protezione dati
 
Breve Guida Esplicativa del GDPR
Breve Guida Esplicativa del GDPRBreve Guida Esplicativa del GDPR
Breve Guida Esplicativa del GDPR
 
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti
 
Whistleblowing : la disciplina dell'istituto nel settore bancario
Whistleblowing : la disciplina dell'istituto nel settore bancarioWhistleblowing : la disciplina dell'istituto nel settore bancario
Whistleblowing : la disciplina dell'istituto nel settore bancario
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
 
Corso privacy unità 3
Corso privacy unità 3Corso privacy unità 3
Corso privacy unità 3
 
Corso privacy unità 3
Corso privacy unità 3Corso privacy unità 3
Corso privacy unità 3
 
Newsletter 05.2018
Newsletter 05.2018Newsletter 05.2018
Newsletter 05.2018
 
La Prevenzione dei Reati Informatici ex D. Lgs 231/01
La Prevenzione dei Reati Informatici ex D. Lgs 231/01La Prevenzione dei Reati Informatici ex D. Lgs 231/01
La Prevenzione dei Reati Informatici ex D. Lgs 231/01
 
Axioma privacy 29.2.12
Axioma privacy 29.2.12Axioma privacy 29.2.12
Axioma privacy 29.2.12
 
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo Troiano
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali Parma
 
Privacy 3.0
Privacy 3.0 Privacy 3.0
Privacy 3.0
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, Aipsi
 
GDPR - Panoramica Legale
GDPR - Panoramica LegaleGDPR - Panoramica Legale
GDPR - Panoramica Legale
 
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
 
Smau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSmau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection Officer
 

More from Salomone & Travaglia Studio Legale

MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIEMASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIESalomone & Travaglia Studio Legale
 
L'INFORMAZIONE FINANZIARIA TRA OBBLIGHI E OPPORTUNITA' PER LE IMPRESE
L'INFORMAZIONE FINANZIARIA TRA OBBLIGHI E OPPORTUNITA' PER LE IMPRESEL'INFORMAZIONE FINANZIARIA TRA OBBLIGHI E OPPORTUNITA' PER LE IMPRESE
L'INFORMAZIONE FINANZIARIA TRA OBBLIGHI E OPPORTUNITA' PER LE IMPRESESalomone & Travaglia Studio Legale
 
MASTERCLASS PRIVACY: L’ATTIVITA’ DI COMPLIANCE AL REGOLAMENTO EUROPEO PER LA...
MASTERCLASS PRIVACY: L’ATTIVITA’ DI COMPLIANCE  AL REGOLAMENTO EUROPEO PER LA...MASTERCLASS PRIVACY: L’ATTIVITA’ DI COMPLIANCE  AL REGOLAMENTO EUROPEO PER LA...
MASTERCLASS PRIVACY: L’ATTIVITA’ DI COMPLIANCE AL REGOLAMENTO EUROPEO PER LA...Salomone & Travaglia Studio Legale
 
MASTERCLASS SEGRETERIA SOCIETARIA: RIUNIONI DEGLI ORGANI SOCIETARI E ASSEMBLE...
MASTERCLASS SEGRETERIA SOCIETARIA: RIUNIONI DEGLI ORGANI SOCIETARI E ASSEMBLE...MASTERCLASS SEGRETERIA SOCIETARIA: RIUNIONI DEGLI ORGANI SOCIETARI E ASSEMBLE...
MASTERCLASS SEGRETERIA SOCIETARIA: RIUNIONI DEGLI ORGANI SOCIETARI E ASSEMBLE...Salomone & Travaglia Studio Legale
 
MASTERCLASS CORPORATE GOVERNANCE: LA RELAZIONE SUL GOVERNO SOCIETARIO E GLI A...
MASTERCLASS CORPORATE GOVERNANCE: LA RELAZIONE SUL GOVERNO SOCIETARIO E GLI A...MASTERCLASS CORPORATE GOVERNANCE: LA RELAZIONE SUL GOVERNO SOCIETARIO E GLI A...
MASTERCLASS CORPORATE GOVERNANCE: LA RELAZIONE SUL GOVERNO SOCIETARIO E GLI A...Salomone & Travaglia Studio Legale
 
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIEMASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIESalomone & Travaglia Studio Legale
 
MASTERCLASS LAVORO: FIDELIZZAZIONE DEI DIPENDENTI E TUTELA DEL PATRIMONIO AZ...
MASTERCLASS LAVORO: FIDELIZZAZIONE DEI DIPENDENTI  E TUTELA DEL PATRIMONIO AZ...MASTERCLASS LAVORO: FIDELIZZAZIONE DEI DIPENDENTI  E TUTELA DEL PATRIMONIO AZ...
MASTERCLASS LAVORO: FIDELIZZAZIONE DEI DIPENDENTI E TUTELA DEL PATRIMONIO AZ...Salomone & Travaglia Studio Legale
 
Market abuse: la regolamentazione Consob e gli impatti operativi
Market abuse: la regolamentazione Consob e gli impatti operativiMarket abuse: la regolamentazione Consob e gli impatti operativi
Market abuse: la regolamentazione Consob e gli impatti operativiSalomone & Travaglia Studio Legale
 
LE POLITICHE DI REMUNERAZIONE E LE REGOLE DI TRASPARENZA SU RETRIBUZIONI E IN...
LE POLITICHE DI REMUNERAZIONE E LE REGOLE DI TRASPARENZA SU RETRIBUZIONI E IN...LE POLITICHE DI REMUNERAZIONE E LE REGOLE DI TRASPARENZA SU RETRIBUZIONI E IN...
LE POLITICHE DI REMUNERAZIONE E LE REGOLE DI TRASPARENZA SU RETRIBUZIONI E IN...Salomone & Travaglia Studio Legale
 
I FINANZIAMENTI DELL'UNIONE EUROPEA ALLE PICCOLE E MEDIE IMPRESE
I FINANZIAMENTI DELL'UNIONE EUROPEA ALLE PICCOLE E MEDIE IMPRESEI FINANZIAMENTI DELL'UNIONE EUROPEA ALLE PICCOLE E MEDIE IMPRESE
I FINANZIAMENTI DELL'UNIONE EUROPEA ALLE PICCOLE E MEDIE IMPRESESalomone & Travaglia Studio Legale
 
LA GOVERNANCE DEI CONTROLLI SOCIETARI E LE FUNZIONI DI CONTROLLO INTERNO
LA GOVERNANCE DEI CONTROLLI SOCIETARI E LE FUNZIONI DI CONTROLLO INTERNOLA GOVERNANCE DEI CONTROLLI SOCIETARI E LE FUNZIONI DI CONTROLLO INTERNO
LA GOVERNANCE DEI CONTROLLI SOCIETARI E LE FUNZIONI DI CONTROLLO INTERNOSalomone & Travaglia Studio Legale
 

More from Salomone & Travaglia Studio Legale (20)

MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIEMASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
 
L'INFORMAZIONE FINANZIARIA TRA OBBLIGHI E OPPORTUNITA' PER LE IMPRESE
L'INFORMAZIONE FINANZIARIA TRA OBBLIGHI E OPPORTUNITA' PER LE IMPRESEL'INFORMAZIONE FINANZIARIA TRA OBBLIGHI E OPPORTUNITA' PER LE IMPRESE
L'INFORMAZIONE FINANZIARIA TRA OBBLIGHI E OPPORTUNITA' PER LE IMPRESE
 
MASTERCLASS PRIVACY: L’ATTIVITA’ DI COMPLIANCE AL REGOLAMENTO EUROPEO PER LA...
MASTERCLASS PRIVACY: L’ATTIVITA’ DI COMPLIANCE  AL REGOLAMENTO EUROPEO PER LA...MASTERCLASS PRIVACY: L’ATTIVITA’ DI COMPLIANCE  AL REGOLAMENTO EUROPEO PER LA...
MASTERCLASS PRIVACY: L’ATTIVITA’ DI COMPLIANCE AL REGOLAMENTO EUROPEO PER LA...
 
MASTERCLASS SEGRETERIA SOCIETARIA: RIUNIONI DEGLI ORGANI SOCIETARI E ASSEMBLE...
MASTERCLASS SEGRETERIA SOCIETARIA: RIUNIONI DEGLI ORGANI SOCIETARI E ASSEMBLE...MASTERCLASS SEGRETERIA SOCIETARIA: RIUNIONI DEGLI ORGANI SOCIETARI E ASSEMBLE...
MASTERCLASS SEGRETERIA SOCIETARIA: RIUNIONI DEGLI ORGANI SOCIETARI E ASSEMBLE...
 
MASTERCLASS CORPORATE GOVERNANCE: LA RELAZIONE SUL GOVERNO SOCIETARIO E GLI A...
MASTERCLASS CORPORATE GOVERNANCE: LA RELAZIONE SUL GOVERNO SOCIETARIO E GLI A...MASTERCLASS CORPORATE GOVERNANCE: LA RELAZIONE SUL GOVERNO SOCIETARIO E GLI A...
MASTERCLASS CORPORATE GOVERNANCE: LA RELAZIONE SUL GOVERNO SOCIETARIO E GLI A...
 
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIEMASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
MASTERCLASS OPERAZIONI SOCIETARIE: L'ACQUISIZIONE DI PARTECIPAZIONI SOCIETARIE
 
MASTERCLASS LAVORO: FIDELIZZAZIONE DEI DIPENDENTI E TUTELA DEL PATRIMONIO AZ...
MASTERCLASS LAVORO: FIDELIZZAZIONE DEI DIPENDENTI  E TUTELA DEL PATRIMONIO AZ...MASTERCLASS LAVORO: FIDELIZZAZIONE DEI DIPENDENTI  E TUTELA DEL PATRIMONIO AZ...
MASTERCLASS LAVORO: FIDELIZZAZIONE DEI DIPENDENTI E TUTELA DEL PATRIMONIO AZ...
 
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIOIL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
 
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIOIL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
IL CONSULENTE PRIVACY NEL SETTORE BANCARIO E FINANZIARIO
 
LA TUTELA DELL'INVESTITORE TRA MIFID 2, PRIIPS E IDD
LA TUTELA DELL'INVESTITORE TRA MIFID 2, PRIIPS E IDDLA TUTELA DELL'INVESTITORE TRA MIFID 2, PRIIPS E IDD
LA TUTELA DELL'INVESTITORE TRA MIFID 2, PRIIPS E IDD
 
ANTICORRUZIONE, MISURE DI PREVENZIONE E MERCATO
ANTICORRUZIONE, MISURE DI PREVENZIONE E MERCATOANTICORRUZIONE, MISURE DI PREVENZIONE E MERCATO
ANTICORRUZIONE, MISURE DI PREVENZIONE E MERCATO
 
Market abuse: la regolamentazione Consob e gli impatti operativi
Market abuse: la regolamentazione Consob e gli impatti operativiMarket abuse: la regolamentazione Consob e gli impatti operativi
Market abuse: la regolamentazione Consob e gli impatti operativi
 
FORUM BANCHE
FORUM BANCHEFORUM BANCHE
FORUM BANCHE
 
PRIVACY COMPLIANCE FORUM
PRIVACY COMPLIANCE FORUMPRIVACY COMPLIANCE FORUM
PRIVACY COMPLIANCE FORUM
 
LE POLITICHE DI REMUNERAZIONE E LE REGOLE DI TRASPARENZA SU RETRIBUZIONI E IN...
LE POLITICHE DI REMUNERAZIONE E LE REGOLE DI TRASPARENZA SU RETRIBUZIONI E IN...LE POLITICHE DI REMUNERAZIONE E LE REGOLE DI TRASPARENZA SU RETRIBUZIONI E IN...
LE POLITICHE DI REMUNERAZIONE E LE REGOLE DI TRASPARENZA SU RETRIBUZIONI E IN...
 
IL DECRETO BANCHE: DECRETO LEGGE 3 MAGGIO 2016, N. 59
IL DECRETO BANCHE: DECRETO LEGGE 3 MAGGIO 2016, N. 59IL DECRETO BANCHE: DECRETO LEGGE 3 MAGGIO 2016, N. 59
IL DECRETO BANCHE: DECRETO LEGGE 3 MAGGIO 2016, N. 59
 
IL REGOLAMENTO EUROPEO SULLA PRIVACY
IL REGOLAMENTO EUROPEO SULLA PRIVACYIL REGOLAMENTO EUROPEO SULLA PRIVACY
IL REGOLAMENTO EUROPEO SULLA PRIVACY
 
I FINANZIAMENTI DELL'UNIONE EUROPEA ALLE PICCOLE E MEDIE IMPRESE
I FINANZIAMENTI DELL'UNIONE EUROPEA ALLE PICCOLE E MEDIE IMPRESEI FINANZIAMENTI DELL'UNIONE EUROPEA ALLE PICCOLE E MEDIE IMPRESE
I FINANZIAMENTI DELL'UNIONE EUROPEA ALLE PICCOLE E MEDIE IMPRESE
 
IL REGOLAMENTO UE SULLA PRIVACY
IL REGOLAMENTO UE SULLA PRIVACYIL REGOLAMENTO UE SULLA PRIVACY
IL REGOLAMENTO UE SULLA PRIVACY
 
LA GOVERNANCE DEI CONTROLLI SOCIETARI E LE FUNZIONI DI CONTROLLO INTERNO
LA GOVERNANCE DEI CONTROLLI SOCIETARI E LE FUNZIONI DI CONTROLLO INTERNOLA GOVERNANCE DEI CONTROLLI SOCIETARI E LE FUNZIONI DI CONTROLLO INTERNO
LA GOVERNANCE DEI CONTROLLI SOCIETARI E LE FUNZIONI DI CONTROLLO INTERNO
 

Il ruolo del Garante per la protezione dei dati personali alla luce dell'evoluzione della normativa comunitaria e interna, Francesco Modafferi, Garante per la protezione dei dati personali

  • 1. Di cosa parleremo? C’era una volta il segreto bancario L’attività di controllo del Garante L’attività ispettiva nel quadro dei poteri istruttori La collaborazione con la Guardia di finanza Il ruolo dell’enforcement nel quadro del nuovo regolamento europeo
  • 4. Segreto bancario • Istituto giuridico L’ordinamento riconosce in linea di principio il segreto bancario e lo configura come “divieto per le banche di rivelare notizie da esso coperte, fuori da specifiche ipotesi di deroga in cui esse sono obbligate a fornire informazioni o documenti e a sottostare alle indagini”. • Interesse protetto Il segreto non tutela solo interessi privati dei clienti, ma quelli generali inerenti il sistema economico = Fiducia dei clienti nelle banche
  • 6. Le “deroghe al segreto”
  • 7. La riservatezza dei dati bancari dipende solo dalla legge sulla privacy? La nozione di dato personale è applicabile anche ai dati bancari delle persone fisiche (dall’entrata in vigore del Dl 6 dicembre 2011, n. 2011, i dati relativi alle persone giuridiche, enti e associazioni sono esclusi dall’ambito di applicazione della disciplina) Tutela del segreto bancario e protezione dei dati personali rimangono però distinte
  • 8. La compressione del c.d. segreto bancario incontra dei limiti? L’ingresso nel nostro ordinamento della disciplina sulla protezione dei dati personali impone di rivedere l’approccio della Corte Costituzionale secondo la quale: “alla riservatezza cui le banche sono tenute nei confronti delle operazioni dei propri clienti non si può applicare il paradigma di garanzia proprio dei diritti di libertà personale, poiché alla base del segreto bancario non ci sono valori della persona umana da tutelare: ci sono, più semplicemente, istituzioni economiche e interessi patrimoniali, ai quali, secondo la giurisprudenza costante di questa Corte, quel paradigma non è applicabile.” Il segreto bancario non è quindi comprimibile, fermi restando la valutazione di altri aspetti, oltre il limite del rispetto delle regole della protezione dei dati personali.
  • 9. Ma concretamente ha ancora senso parlare di segreto? Segreto è un fatto o un’informazione conosciuta da pochi e che non deve essere divulgata (*) Banca Gruppo Circuito interbancario Circuito vigilanza Deroghe (*) Def. Dizionario della lingua italiana Sabatini-Coletti
  • 10. La tracciabilità degli accessi ai dati bancari
  • 11. I provvedimenti dell’Autorità Provvedimento generale del 12 maggio 2011 Oggetto: prescrizioni in relazione al trattamento di dati personali della clientela effettuate dai dipendenti di istituti di credito (sia quelle che comportano movimentazione di denaro, sia quelle di sola consultazione, c.d. inquiry). Termine: 30 mesi da pubblicazione provv edimento su gazzetta ufficiale (3 dicembre 2013) Oggetto: Chiarimenti in ordine alla 'tracciabilità' delle operazioni bancarie; proroga del termine per completare l'attuazione delle misure originariamente prescritte. Proroga termine: + 6 mesi ( 3 giugno 2014) Provvedimento 18 luglio 2013
  • 12. 12 Il metodo Problema: • Dati conservati nei data base di alcune banche erano stati oggetto di indebito accesso da parte di alcuni dipendenti che li hanno comunicati a terzi che li hanno utilizzati per scopi personali (separazioni giudiziali, procedure esecutive, pignoramenti presso terzi, ecc) Soluzione: • Accertamenti e provvedimenti del Garante che hanno portato al provvedimento sulla tracciabilità delle operazioni bancarie
  • 13. Misure necessarie: Prescrizioni Definizione del ruolo dell’outsourcer a cui è affidata la gestione dei dati bancari Tracciamento delle operazioni di accesso ai dati bancari effettuata da un incaricato Conservazione dei log per almeno 24 mesi dalla data di registrazione dell'operazione Implementazione di alert che individuino comportamenti anomali o a rischio Audit interno
  • 14.
  • 15. Introduzione Nell’ambito della disciplina sulla protezione dei dati personali, quella relativa alle ispezioni e alle sanzioni è la parte che ha subìto nel tempo i cambiamenti più rilevanti. Come viene utilizzato lo strumento ispettivo dal Garante?
  • 16. Linee di attività Attività di controllo effettuata anche mediante accessi, di natura ispettiva, alle banche dati Prescrizioni di misure necessarie e opportune/ blocchi o divieti Preventiva Successiva Attività di indirizzo per mezzo dei pareri, di provvedimenti generali e linee guida
  • 17. Attività di controllo e provvedimenti generali Ispezioni Fase istruttoria (ante) Attività provvedimentale Fase di vigilanza (post) Ispezioni
  • 18. L’attività istruttoria Gli strumenti per lo svolgimento delle istruttorie del Garante sono sostanzialmente due: l’ispezione che prevede l’intervento, presso la sede ove si svolge il trattamento, di funzionari dell’Autorità appositamente incaricati di acquisire informazioni o documenti e/o di effettuare gli accessi alle banche dati; la richiesta di informazioni che si concretizza nell’inviare una missiva con la quale si richiede al titolare del trattamento la trasmissione di documenti, ovvero la comunicazione, in forma scritta, di dati, notizie, informazioni o altri elementi suscettibili di valutazione.
  • 19. I compiti controllare se i trattamenti sono effettuati nel rispetto della disciplina applicabile esaminare i reclami e le segnalazioni e provvedere sui ricorsi prescrivere anche d'ufficio ai titolari del trattamento le misure necessarie o opportune al fine di rendere il trattamento conforme alle disposizioni vigenti vietare anche d'ufficio, in tutto o in parte, il trattamento illecito o non corretto dei dati o disporne il blocco promuovere la sottoscrizione di codici deontologici segnalare al Parlamento e al Governo l'opportunità di interventi normativi
  • 20. Input dell’attività ispettiva (richieste informali di controllo a fronte delle quali può essere avviata un’istruttoria preliminare) (richiesta circostanziata di intervento del Garante in relazione ad una violazione della normativa. Comporta l’apertura di un’istruttoria preliminare) (attraverso i quali si fanno valere i diritti di cui all’art. 7; 60 giorni per la decisione) (diretta conoscenza, notizie stampa, Internet, programmi ecc.) Segnalazioni Reclami Ricorsi Di iniziativa 20
  • 21. • Il Garante determina semestralmente la programmazione ispettiva indicando ambiti di intervento e obiettivi numerici del controllo • La programmazione tiene conto anche delle attività che possono essere delegate alla Guardia di finanza La programmazione delle ispezioni di iniziativa
  • 22.
  • 23.
  • 24. La collaborazione con la G di F. 24
  • 25. Il protocollo prevede che la G. di F. collabori con il Garante attraverso: il reperimento di dati ed informazioni sui soggetti da controllare l’assistenza nei rapporti con l’Autorità Giudiziaria la partecipazione di proprio personale agli accessi alle banche dati, ispezioni e verifiche e alle altre rilevazioni nei luoghi ove si svolge il trattamento lo sviluppo di attività delegate per l’accertamento delle violazioni di natura penale o amministrativa la contestazione diretta delle sanzioni amministrative rilevate nell’ambito delle attività delegate Il protocollo d’intesa 25
  • 27. 2013
  • 28.
  • 30. Carta dei diritti fondamentali dell’Unione europea (art. 8) Direttive privacy Trattato sul funzionamento dell’U.E. (TFUE- art. 16) Fonti del diritto dell’unione in materia di privacy
  • 31. Gli strumenti legislativi comunitari Il regolamento ha portata generale. Esso è obbligatorio in tutti i suoi elementi e direttamente applicabile in ciascuno degli Stati membri. La direttiva vincola lo Stato membro cui è rivolta per quanto riguarda il risultato da raggiungere, salva restando la competenza degli organi nazionali in merito alla forma e ai mezzi. La decisione è obbligatoria in tutti i suoi elementi. Se designa i destinatari è obbligatoria soltanto nei confronti di questi. Le raccomandazioni e i pareri non sono vincolanti. Art. 288 del Trattato sul funzionamento dell’Unione europea (TFUE)
  • 32. La soluzione scelta Regolamento del Parlamento europeo e del Consiglio concernente la tutela delle persone fisiche con riguardo al trattamento dei dati personali e la libera circolazione di tali dati (regolamento generale sulla protezione dei dati) Regolamento Direttiva che dovrà disciplinare i trattamenti per finalità di giustizia e di polizia (attualmente esclusi dal campo di applicazione della direttiva 95/46/CE). Direttiva
  • 33. Premessa Per garantire un livello uniforme di protezione delle persone fisiche in tutta l’Unione e prevenire disparità che possono ostacolare la libera circolazione dei dati nel mercato interno, è necessario un regolamento che: garantisca certezza del diritto e trasparenza agli operatori economici, comprese le micro, piccole e medie imprese offra alle persone fisiche in tutti gli Stati membri il medesimo livello di azionabilità dei diritti definisca obblighi e responsabilità dei responsabili del trattamento e degli incaricati del trattamento assicuri un monitoraggio costante del trattamento dei dati personali assicuri sanzioni equivalenti in tutti gli Stati membri assicuri una cooperazione efficace tra le autorità di controllo dei diversi Stati membri
  • 34. I principi di fondo Continuità • La trasparenza – informativa • Il consenso (e i casi di esclusione) • Le misure di sicurezza • I codici di condotta Novità • Il diritto alla portabilità dei dati • Le nuove definizioni (profilazione, dati genetici e biometrici) • I data breach • La Valutazione di impatto per trattamenti che presentano rischi specifici e la consultazione preventiva • Registro delle attività di trattamento • Il Privacy officer • Certificazione • Comitato europeo per la protezione dei dati personali e meccanismo di “Coerenza” • Abolizione della notificazione