SlideShare a Scribd company logo
1 of 3
Download to read offline
1
GDPR's new regulations and the criticalities detected by the Privacy
Guarantor on electronic invoicing.
ABSTRACT:
Dal 1° gennaio 2019 l’obbligo di fatturazione elettronica verrà esteso. Ma l’attuazione
dovrà tener conto dei rilievi del Garante alla luce delle novità introdotte per adeguare la
normativa nazionale al Regolamento europeo sulla protezione dei dati personali.
TEXT:
Sono ormai ben noti i benefici sia economici che procedurali ottenibili in termini di
efficienza complessiva attraverso la “dematerializzazione documentale”.
Anche per questo, con la legge di bilancio 2018 l’obbligo di fatturazione elettronica, già
applicato nei confronti della pubblica amministrazione, è stato esteso alle cessioni di beni
e prestazioni di servizi effettuate tra soggetti residenti o stabiliti in Italia.
Dal 1° gennaio 2019 la fattura elettronica sarà obbligatoria per tutte le cessioni di beni e
prestazioni di servizi comunque effettuate sia tra fornitori (operazioni Business to
Business, c.d. B2B) che verso un consumatore finale (operazioni Business to Consumer,
c.d. B2C), con l’eccezione dei regimi di vantaggio e regimi forfettari, per i quali è
facoltativa, nonché dei piccoli produttori agricoli.
Intanto, il 4 settembre è stato pubblicato nella Gazzetta Ufficiale n. 205 il decreto
legislativo 101 del 10 agosto 2018 contenente le disposizioni per l’adeguamento della
normativa nazionale ai principi del Regolamento (Ue) 2016/679 del Parlamento europeo e
del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo
al trattamento dei dati personali, nonché alla libera circolazione di tali dati. La funzione del
decreto legislativo n. 101/2018 è quindi quella di armonizzare le norme già previste nel
nostro Codice in materia di protezione dei dati personali (D.Lgs. 196/2003) con quelle
introdotte dal Regolamento Europeo 2016/679 entrato in vigore il 25 maggio scorso e che
abroga la direttiva 95/46/CE (Regolamento Generale Protezione dei Dati).
Ed è proprio alla luce della piena applicazione delle nuove norme che il Garante Privacy
ha esercitato per la prima volta il nuovo potere correttivo di avvertimento, attribuito dal
Regolamento europeo, attraverso un provvedimento adottato anche a seguito di alcuni
reclami. Con il “Provvedimento nei confronti dell'Agenzia delle entrate sull'obbligo di
fatturazione elettronica - 15 novembre 2018” il Garante per la protezione dei dati personali
ha avvertito che il nuovo obbligo della fatturazione elettronica, così come finora regolato,
“presenta rilevanti criticità in ordine alla compatibilità con la normativa in materia di
protezione dei dati personali”, chiedendo pertanto all’Agenzia delle entrate di “far
conoscere all’Autorità le iniziative assunte per rendere conformi i predetti trattamenti alle
disposizioni sopra citate allorché gli obblighi di fatturazione elettronica divengano
pienamente operativi”.
Innanzitutto va ricordato che le regole per predisporre, trasmettere, ricevere e conservare
le fatture elettroniche sono definite nel provvedimento n. 89757 del 30 aprile 2018
dell’Agenzia delle Entrate. Per fattura elettronica si intende una fattura predisposta in un
2
formato XML predefinito, trasmesso dall’emittente al ricevente attraverso il Sistema
d’interscambio (SDI), messo a disposizione dei soggetti passivi dal Ministero
dell’economia e delle finanze e gestito dall’Agenzia delle Entrate “anche per l’acquisizione
dei dati fiscalmente rilevanti”.
I dati obbligatori da riportare, a norma di legge, nella fattura elettronica sono i medesimi di
quelli stessi già riportati nelle fatture cartacee, ma possano essere integrati “con ulteriori
dati utili alla gestione del ciclo attivo e passivo degli operatori”. Ciò comporta quindi il
trattamento, da parte dell’Agenzia delle entrate, di tutti i dati presenti nelle fatture emesse
che, oltre ad essere trasmesse e rese disponibili ai destinatari attraverso lo SDI, saranno
archiviate e utilizzate anche per le attività di controllo, effettuate anche dalla Guardia di
finanza. I canali di colloquio con lo SDI per trasmettere le fatture sono:
a) posta elettronica certificata (PEC);
b) servizi informatici messi a disposizione dall’Agenzia delle entrate (procedura web e
mobile app);
c) sistema di cooperazione applicativa, su rete Internet, tramite web service;
d) sistema di trasmissione dati tra terminali remoti, basato su protocollo FTP.
Le fatture sono rese disponibili ai destinatari con le stesse modalità in caso di operazioni
B2B, mentre per operazioni B2C le fatture saranno rese disponibili al consumatore finale,
nel formato XML, nella sezione riservata del sito web dell’Agenzia delle entrate. Resta
fermo che una copia della fattura, in formato elettronico o analogico, sarà messa a
disposizione del consumatore e un duplicato sarà reso sempre disponibile anche nell’area
riservata dell’operatore economico che ha emesso la fattura.
Viene, inoltre, previsto che l’Agenzia delle entrate metta a disposizione del contribuente,
mediante l’utilizzo di reti telematiche e anche in formato strutturato, le informazioni
acquisite, affinando anche i meccanismi di ausilio all’adempimento spontaneo da parte
degli operatori economici che consentono di rilevare le incongruenze tra dati presenti nelle
fatture e i versamenti IVA.
Il Garante osserva che tutto il sistema previsto non rispetta i principi di “privacy by design”
e “privacy by default”, cioè come, nel progettare il nuovo adempimento, non si sia tenuto
adeguatamente conto dei rischi che l’implementazione della fatturazione elettronica
determina per i diritti e le libertà degli interessati, e, quindi, non siano state adottate le
misure tecniche e organizzative adeguate per attuare in modo efficace i principi di
protezione dei dati, integrando nel trattamento le garanzie necessarie a soddisfare i
requisiti del regolamento e a tutelare i diritti degli interessati.
Il nuovo obbligo di fatturazione elettronica determina invero un trattamento sistematico di
dati personali su larga scala, anche di categorie particolari di dati, potenzialmente relativi
ad ogni aspetto della vita quotidiana, che presenta un rischio elevato per i diritti e le libertà
degli interessati, richiedendo, per questo, l’effettuazione di una valutazione di impatto.
Anche il ruolo assunto dagli intermediari e dagli altri soggetti delegabili dal contribuente fa
emergere peculiari profili di rischio per il trattamento dei dati personali, rilevando che
dovrebbero essere individuate misure tecniche e organizzative adeguate ad assicurare il
rispetto della normativa in materia di protezione dei dati personali in tutta la filiera del
trattamento dei dati personali effettuato a fini di fatturazione elettronica, con specifica
attenzione all’articolato sistema di deleghe.
Sotto altro aspetto, si rileva che i canali di trasmissione dello SDI sono stati progettati al
fine di semplificare l’intero processo di fatturazione elettronica, offrendo soluzioni gratuite
per le piccole imprese, ma anche dando la possibilità di trasmettere grandi volumi di dati,
3
con la previsione di modalità di colloquio totalmente automatizzato, attraverso canali web
service e FTP.
In definitiva il nuovo obbligo determina la concentrazione, presso soggetti che operano nei
confronti di una grande moltitudine di operatori economici, di una mole enorme di
informazioni, anche appartenenti a categorie particolari di dati personali, che non si
riscontra nella normale gestione delle attività economiche in cui, di regola, non vengono
messe a disposizione di terzi informazioni sui beni e servizi ceduti, sulla clientela e sulle
relative abitudini di consumo.
Occorre, pertanto, prevedere, anche nell’ambito dello SDI, l’utilizzo di canali di
connessione sicuri idonei a garantire un livello di sicurezza adeguato al rischio, in linea
con quanto previsto dal Regolamento e in relazione, ad es., anche alla mancata cifratura
del file XML della fattura elettronica, considerando il previsto utilizzo della PEC per lo
scambio delle fatture, con la conseguente possibile memorizzazione dei documenti sui
server di gestione della posta elettronica, che potrebbe esporre gli interessati a maggiori
rischi di accesso non autorizzato.
Considerato che l’obbligo di fatturazione elettronica sarà operativo a breve, viene
richiamata l’esigenza di rendere noti gli interventi adottati al fine di assicurare la dovuta
compliance.
Lo sforzo richiesto all’Agenzia sarà però ben ripagato, anche perché non bisogna
dimenticare che l’applicazione in azienda della fattura elettronica non è soltanto un costo,
ma presenta tutta una serie di vantaggi, riducendo sia i costi di gestione di tale processo
che gli errori che si possono generare dall’acquisizione manuale dei dati ed
incrementando l’efficienza nei rapporti commerciali tra clienti e fornitori. Esistono poi
vantaggi dal punto di vista strettamente fiscale.
Ma soprattutto la normativa non promuove soltanto il circolo virtuoso della
dematerializzazione, va considerato l’obiettivo ben più ampio di porre le basi per una
collaborazione e uno scambio più efficienti e veloci. In ottica di sviluppo, infatti, è vitale
capire che “il ciclo dell’ordine digitale non è solo un modo diverso di scambiare documenti,
quanto piuttosto un nuovo ambiente in cui ricostruire prassi e procedure”.
D’altronde, l’Europa sta lavorando da anni sul Digital Single Market, o Mercato unico
digitale, una strategia che ha lo scopo di portarci nell’economia del futuro, facendo leva
sulla libera circolazione delle persone, dei capitali e dei servizi, verso la promozione di una
società digitale in cui i cittadini possano usufruire appieno dei vantaggi dell’eGovernment.
4/12/18
Sergio Guida
Qualified Member

More Related Content

What's hot

La Posta Elettronica Certificata
La Posta Elettronica CertificataLa Posta Elettronica Certificata
La Posta Elettronica Certificatamarco scialdone
 
Fatturazione ElettronicaPA
Fatturazione ElettronicaPAFatturazione ElettronicaPA
Fatturazione ElettronicaPAInfoCert S.p.A.
 
La posta elettronica certificata (PEC)
La posta elettronica certificata (PEC)La posta elettronica certificata (PEC)
La posta elettronica certificata (PEC)Salvatore Cordiano
 
I processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessI processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessInfoCert S.p.A.
 
Anac digitalizzazione 27 maggio
Anac digitalizzazione 27 maggioAnac digitalizzazione 27 maggio
Anac digitalizzazione 27 maggioCostanza Ignazzi
 
Fatturare alla Pubblica Amministrazione. Normativa, soluzioni e tempistiche.
Fatturare alla Pubblica Amministrazione. Normativa, soluzioni e tempistiche.Fatturare alla Pubblica Amministrazione. Normativa, soluzioni e tempistiche.
Fatturare alla Pubblica Amministrazione. Normativa, soluzioni e tempistiche.Sefin spa
 
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Salomone & Travaglia Studio Legale
 
Delibera Comune Torino Sistema di posta elettronica e cooperazione
Delibera Comune Torino Sistema di posta elettronica e cooperazioneDelibera Comune Torino Sistema di posta elettronica e cooperazione
Delibera Comune Torino Sistema di posta elettronica e cooperazioneQuotidiano Piemontese
 
Software fatturazione elettronica erp billing crm ecommerce EBC Srl
Software fatturazione elettronica erp billing crm ecommerce EBC SrlSoftware fatturazione elettronica erp billing crm ecommerce EBC Srl
Software fatturazione elettronica erp billing crm ecommerce EBC SrlERP - Billing & CRM
 
4. commercio elettronico moss
4. commercio elettronico moss4. commercio elettronico moss
4. commercio elettronico mossEnrico La Rosa
 
Smau Bologna 2010 Francesca Sbrizzi - Maria Domenica Carnevale
Smau Bologna 2010 Francesca Sbrizzi - Maria Domenica CarnevaleSmau Bologna 2010 Francesca Sbrizzi - Maria Domenica Carnevale
Smau Bologna 2010 Francesca Sbrizzi - Maria Domenica CarnevaleSMAU
 
Conservazione Sostitutiva Legal Doclite
Conservazione Sostitutiva Legal DocliteConservazione Sostitutiva Legal Doclite
Conservazione Sostitutiva Legal DocliteInfoCert S.p.A.
 
Una guida alla Fatturazione Elettronica
Una guida alla Fatturazione ElettronicaUna guida alla Fatturazione Elettronica
Una guida alla Fatturazione ElettronicaVittorio Pasteris
 
Gruppo Filippi Fatturazione Elettronica 20 Settembre 2018
Gruppo Filippi Fatturazione Elettronica 20 Settembre 2018Gruppo Filippi Fatturazione Elettronica 20 Settembre 2018
Gruppo Filippi Fatturazione Elettronica 20 Settembre 2018gruppofilippi
 
VeneziaCamp 09 - seminario Aicel Relazione Normativa E Etica
VeneziaCamp 09  - seminario Aicel Relazione Normativa E EticaVeneziaCamp 09  - seminario Aicel Relazione Normativa E Etica
VeneziaCamp 09 - seminario Aicel Relazione Normativa E EticaAss_AICEL
 
Convegno Roma Siav Definitive
Convegno Roma Siav DefinitiveConvegno Roma Siav Definitive
Convegno Roma Siav DefinitiveAntongiulio Bua
 
Nuovo Codice della PA Digitale
Nuovo Codice della PA DigitaleNuovo Codice della PA Digitale
Nuovo Codice della PA DigitaleFPA
 

What's hot (19)

La Posta Elettronica Certificata
La Posta Elettronica CertificataLa Posta Elettronica Certificata
La Posta Elettronica Certificata
 
Fatturazione ElettronicaPA
Fatturazione ElettronicaPAFatturazione ElettronicaPA
Fatturazione ElettronicaPA
 
La posta elettronica certificata (PEC)
La posta elettronica certificata (PEC)La posta elettronica certificata (PEC)
La posta elettronica certificata (PEC)
 
I processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessI processi di contrattualizzazione paperless
I processi di contrattualizzazione paperless
 
Pp er forumpa2017
Pp er forumpa2017Pp er forumpa2017
Pp er forumpa2017
 
Anac digitalizzazione 27 maggio
Anac digitalizzazione 27 maggioAnac digitalizzazione 27 maggio
Anac digitalizzazione 27 maggio
 
Fatturare alla Pubblica Amministrazione. Normativa, soluzioni e tempistiche.
Fatturare alla Pubblica Amministrazione. Normativa, soluzioni e tempistiche.Fatturare alla Pubblica Amministrazione. Normativa, soluzioni e tempistiche.
Fatturare alla Pubblica Amministrazione. Normativa, soluzioni e tempistiche.
 
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
 
Delibera Comune Torino Sistema di posta elettronica e cooperazione
Delibera Comune Torino Sistema di posta elettronica e cooperazioneDelibera Comune Torino Sistema di posta elettronica e cooperazione
Delibera Comune Torino Sistema di posta elettronica e cooperazione
 
Software fatturazione elettronica erp billing crm ecommerce EBC Srl
Software fatturazione elettronica erp billing crm ecommerce EBC SrlSoftware fatturazione elettronica erp billing crm ecommerce EBC Srl
Software fatturazione elettronica erp billing crm ecommerce EBC Srl
 
4. commercio elettronico moss
4. commercio elettronico moss4. commercio elettronico moss
4. commercio elettronico moss
 
Smau Bologna 2010 Francesca Sbrizzi - Maria Domenica Carnevale
Smau Bologna 2010 Francesca Sbrizzi - Maria Domenica CarnevaleSmau Bologna 2010 Francesca Sbrizzi - Maria Domenica Carnevale
Smau Bologna 2010 Francesca Sbrizzi - Maria Domenica Carnevale
 
Conservazione Sostitutiva Legal Doclite
Conservazione Sostitutiva Legal DocliteConservazione Sostitutiva Legal Doclite
Conservazione Sostitutiva Legal Doclite
 
Una guida alla Fatturazione Elettronica
Una guida alla Fatturazione ElettronicaUna guida alla Fatturazione Elettronica
Una guida alla Fatturazione Elettronica
 
Gruppo Filippi Fatturazione Elettronica 20 Settembre 2018
Gruppo Filippi Fatturazione Elettronica 20 Settembre 2018Gruppo Filippi Fatturazione Elettronica 20 Settembre 2018
Gruppo Filippi Fatturazione Elettronica 20 Settembre 2018
 
PA e fatturazione elettronica in italia
PA e fatturazione elettronica in italiaPA e fatturazione elettronica in italia
PA e fatturazione elettronica in italia
 
VeneziaCamp 09 - seminario Aicel Relazione Normativa E Etica
VeneziaCamp 09  - seminario Aicel Relazione Normativa E EticaVeneziaCamp 09  - seminario Aicel Relazione Normativa E Etica
VeneziaCamp 09 - seminario Aicel Relazione Normativa E Etica
 
Convegno Roma Siav Definitive
Convegno Roma Siav DefinitiveConvegno Roma Siav Definitive
Convegno Roma Siav Definitive
 
Nuovo Codice della PA Digitale
Nuovo Codice della PA DigitaleNuovo Codice della PA Digitale
Nuovo Codice della PA Digitale
 

Similar to Gdpr's new regulations and the criticalities detected by the privacy guarantor on electronic invoicing.

IVA -eFattura e fatturazione elettronica
IVA -eFattura e fatturazione elettronicaIVA -eFattura e fatturazione elettronica
IVA -eFattura e fatturazione elettronicaSimone Bucaioni
 
Gruppo Filippi Fatturazione Elettronica 17 Maggio 2018
Gruppo Filippi Fatturazione Elettronica 17 Maggio 2018Gruppo Filippi Fatturazione Elettronica 17 Maggio 2018
Gruppo Filippi Fatturazione Elettronica 17 Maggio 2018gruppofilippi
 
Fattura elettronica, nuovo servizio in aiuto alle PMI
Fattura elettronica, nuovo servizio in aiuto alle PMIFattura elettronica, nuovo servizio in aiuto alle PMI
Fattura elettronica, nuovo servizio in aiuto alle PMIInnocenti Andrea
 
12 Fatturazione Elettronica Leggi
12   Fatturazione Elettronica   Leggi12   Fatturazione Elettronica   Leggi
12 Fatturazione Elettronica LeggiLuisella Fasano
 
Fatturare Digitale 2018 - Dalla Fatturazione Elettronica alla Conservazione: ...
Fatturare Digitale 2018 - Dalla Fatturazione Elettronica alla Conservazione: ...Fatturare Digitale 2018 - Dalla Fatturazione Elettronica alla Conservazione: ...
Fatturare Digitale 2018 - Dalla Fatturazione Elettronica alla Conservazione: ...Fatturare Digitale
 
Programmazione degli acquisti nel Codice dei contratti e specificità del proc...
Programmazione degli acquisti nel Codice dei contratti e specificità del proc...Programmazione degli acquisti nel Codice dei contratti e specificità del proc...
Programmazione degli acquisti nel Codice dei contratti e specificità del proc...Agenda digitale Umbria
 
Fatturazione b2b brief
Fatturazione b2b briefFatturazione b2b brief
Fatturazione b2b briefLuisa Bordiga
 
Webinar - D.lgs 127/2015 e opzione per il regime premiale: perché scegliere l...
Webinar - D.lgs 127/2015 e opzione per il regime premiale: perché scegliere l...Webinar - D.lgs 127/2015 e opzione per il regime premiale: perché scegliere l...
Webinar - D.lgs 127/2015 e opzione per il regime premiale: perché scegliere l...Indicom Group
 
Fattura elettronica b2 b 1.3
Fattura elettronica b2 b 1.3Fattura elettronica b2 b 1.3
Fattura elettronica b2 b 1.3Cesare Ciabatti
 
Bcm circolare info fisco_n.4_2017_28_02_2017
Bcm circolare info fisco_n.4_2017_28_02_2017Bcm circolare info fisco_n.4_2017_28_02_2017
Bcm circolare info fisco_n.4_2017_28_02_2017Simone Bucaioni
 
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...Insurance Lab - Formazione Assicurativa
 
Presentazione PCT Lexteam
Presentazione PCT LexteamPresentazione PCT Lexteam
Presentazione PCT Lexteamlexteam
 
Comunicazione conti correnti al FISCO 2013
Comunicazione conti correnti al FISCO 2013Comunicazione conti correnti al FISCO 2013
Comunicazione conti correnti al FISCO 2013Proserin
 
Corso cad modulo 1_dsga_sl
Corso cad modulo 1_dsga_slCorso cad modulo 1_dsga_sl
Corso cad modulo 1_dsga_slGrimaldi Mario
 
Come funziona la fattura elettronica in italia
Come funziona la fattura elettronica in italiaCome funziona la fattura elettronica in italia
Come funziona la fattura elettronica in italiaBusiness France Italia
 
Concorrenzainfrastruttureambienteimprenditoriale
ConcorrenzainfrastruttureambienteimprenditorialeConcorrenzainfrastruttureambienteimprenditoriale
ConcorrenzainfrastruttureambienteimprenditorialeSpinelli Giovanni
 
Concorrenzainfrastruttureambienteimprenditoriale
ConcorrenzainfrastruttureambienteimprenditorialeConcorrenzainfrastruttureambienteimprenditoriale
Concorrenzainfrastruttureambienteimprenditorialecittadinom5scastaldi
 

Similar to Gdpr's new regulations and the criticalities detected by the privacy guarantor on electronic invoicing. (20)

IVA -eFattura e fatturazione elettronica
IVA -eFattura e fatturazione elettronicaIVA -eFattura e fatturazione elettronica
IVA -eFattura e fatturazione elettronica
 
Gruppo Filippi Fatturazione Elettronica 17 Maggio 2018
Gruppo Filippi Fatturazione Elettronica 17 Maggio 2018Gruppo Filippi Fatturazione Elettronica 17 Maggio 2018
Gruppo Filippi Fatturazione Elettronica 17 Maggio 2018
 
Fattura elettronica, nuovo servizio in aiuto alle PMI
Fattura elettronica, nuovo servizio in aiuto alle PMIFattura elettronica, nuovo servizio in aiuto alle PMI
Fattura elettronica, nuovo servizio in aiuto alle PMI
 
12 Fatturazione Elettronica Leggi
12   Fatturazione Elettronica   Leggi12   Fatturazione Elettronica   Leggi
12 Fatturazione Elettronica Leggi
 
Fatturare Digitale 2018 - Dalla Fatturazione Elettronica alla Conservazione: ...
Fatturare Digitale 2018 - Dalla Fatturazione Elettronica alla Conservazione: ...Fatturare Digitale 2018 - Dalla Fatturazione Elettronica alla Conservazione: ...
Fatturare Digitale 2018 - Dalla Fatturazione Elettronica alla Conservazione: ...
 
Programmazione degli acquisti nel Codice dei contratti e specificità del proc...
Programmazione degli acquisti nel Codice dei contratti e specificità del proc...Programmazione degli acquisti nel Codice dei contratti e specificità del proc...
Programmazione degli acquisti nel Codice dei contratti e specificità del proc...
 
Fatturazione elettronica
Fatturazione elettronica Fatturazione elettronica
Fatturazione elettronica
 
Fatturazione b2b brief
Fatturazione b2b briefFatturazione b2b brief
Fatturazione b2b brief
 
Webinar - D.lgs 127/2015 e opzione per il regime premiale: perché scegliere l...
Webinar - D.lgs 127/2015 e opzione per il regime premiale: perché scegliere l...Webinar - D.lgs 127/2015 e opzione per il regime premiale: perché scegliere l...
Webinar - D.lgs 127/2015 e opzione per il regime premiale: perché scegliere l...
 
Fattura elettronica b2 b 1.3
Fattura elettronica b2 b 1.3Fattura elettronica b2 b 1.3
Fattura elettronica b2 b 1.3
 
Bcm circolare info fisco_n.4_2017_28_02_2017
Bcm circolare info fisco_n.4_2017_28_02_2017Bcm circolare info fisco_n.4_2017_28_02_2017
Bcm circolare info fisco_n.4_2017_28_02_2017
 
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
Come l'IVASS pensa di semplificare modulistica, adempimenti cartacei e burocr...
 
Presentazione PCT Lexteam
Presentazione PCT LexteamPresentazione PCT Lexteam
Presentazione PCT Lexteam
 
Comunicazione conti correnti al FISCO 2013
Comunicazione conti correnti al FISCO 2013Comunicazione conti correnti al FISCO 2013
Comunicazione conti correnti al FISCO 2013
 
La Fatturazione elettronica B2B e B2C
La Fatturazione elettronica B2B e B2CLa Fatturazione elettronica B2B e B2C
La Fatturazione elettronica B2B e B2C
 
Corso cad modulo 1_dsga_sl
Corso cad modulo 1_dsga_slCorso cad modulo 1_dsga_sl
Corso cad modulo 1_dsga_sl
 
Come funziona la fattura elettronica in italia
Come funziona la fattura elettronica in italiaCome funziona la fattura elettronica in italia
Come funziona la fattura elettronica in italia
 
Concorrenzainfrastruttureambienteimprenditoriale
ConcorrenzainfrastruttureambienteimprenditorialeConcorrenzainfrastruttureambienteimprenditoriale
Concorrenzainfrastruttureambienteimprenditoriale
 
Il cambia verso
Il cambia verso Il cambia verso
Il cambia verso
 
Concorrenzainfrastruttureambienteimprenditoriale
ConcorrenzainfrastruttureambienteimprenditorialeConcorrenzainfrastruttureambienteimprenditoriale
Concorrenzainfrastruttureambienteimprenditoriale
 

Gdpr's new regulations and the criticalities detected by the privacy guarantor on electronic invoicing.

  • 1. 1 GDPR's new regulations and the criticalities detected by the Privacy Guarantor on electronic invoicing. ABSTRACT: Dal 1° gennaio 2019 l’obbligo di fatturazione elettronica verrà esteso. Ma l’attuazione dovrà tener conto dei rilievi del Garante alla luce delle novità introdotte per adeguare la normativa nazionale al Regolamento europeo sulla protezione dei dati personali. TEXT: Sono ormai ben noti i benefici sia economici che procedurali ottenibili in termini di efficienza complessiva attraverso la “dematerializzazione documentale”. Anche per questo, con la legge di bilancio 2018 l’obbligo di fatturazione elettronica, già applicato nei confronti della pubblica amministrazione, è stato esteso alle cessioni di beni e prestazioni di servizi effettuate tra soggetti residenti o stabiliti in Italia. Dal 1° gennaio 2019 la fattura elettronica sarà obbligatoria per tutte le cessioni di beni e prestazioni di servizi comunque effettuate sia tra fornitori (operazioni Business to Business, c.d. B2B) che verso un consumatore finale (operazioni Business to Consumer, c.d. B2C), con l’eccezione dei regimi di vantaggio e regimi forfettari, per i quali è facoltativa, nonché dei piccoli produttori agricoli. Intanto, il 4 settembre è stato pubblicato nella Gazzetta Ufficiale n. 205 il decreto legislativo 101 del 10 agosto 2018 contenente le disposizioni per l’adeguamento della normativa nazionale ai principi del Regolamento (Ue) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati. La funzione del decreto legislativo n. 101/2018 è quindi quella di armonizzare le norme già previste nel nostro Codice in materia di protezione dei dati personali (D.Lgs. 196/2003) con quelle introdotte dal Regolamento Europeo 2016/679 entrato in vigore il 25 maggio scorso e che abroga la direttiva 95/46/CE (Regolamento Generale Protezione dei Dati). Ed è proprio alla luce della piena applicazione delle nuove norme che il Garante Privacy ha esercitato per la prima volta il nuovo potere correttivo di avvertimento, attribuito dal Regolamento europeo, attraverso un provvedimento adottato anche a seguito di alcuni reclami. Con il “Provvedimento nei confronti dell'Agenzia delle entrate sull'obbligo di fatturazione elettronica - 15 novembre 2018” il Garante per la protezione dei dati personali ha avvertito che il nuovo obbligo della fatturazione elettronica, così come finora regolato, “presenta rilevanti criticità in ordine alla compatibilità con la normativa in materia di protezione dei dati personali”, chiedendo pertanto all’Agenzia delle entrate di “far conoscere all’Autorità le iniziative assunte per rendere conformi i predetti trattamenti alle disposizioni sopra citate allorché gli obblighi di fatturazione elettronica divengano pienamente operativi”. Innanzitutto va ricordato che le regole per predisporre, trasmettere, ricevere e conservare le fatture elettroniche sono definite nel provvedimento n. 89757 del 30 aprile 2018 dell’Agenzia delle Entrate. Per fattura elettronica si intende una fattura predisposta in un
  • 2. 2 formato XML predefinito, trasmesso dall’emittente al ricevente attraverso il Sistema d’interscambio (SDI), messo a disposizione dei soggetti passivi dal Ministero dell’economia e delle finanze e gestito dall’Agenzia delle Entrate “anche per l’acquisizione dei dati fiscalmente rilevanti”. I dati obbligatori da riportare, a norma di legge, nella fattura elettronica sono i medesimi di quelli stessi già riportati nelle fatture cartacee, ma possano essere integrati “con ulteriori dati utili alla gestione del ciclo attivo e passivo degli operatori”. Ciò comporta quindi il trattamento, da parte dell’Agenzia delle entrate, di tutti i dati presenti nelle fatture emesse che, oltre ad essere trasmesse e rese disponibili ai destinatari attraverso lo SDI, saranno archiviate e utilizzate anche per le attività di controllo, effettuate anche dalla Guardia di finanza. I canali di colloquio con lo SDI per trasmettere le fatture sono: a) posta elettronica certificata (PEC); b) servizi informatici messi a disposizione dall’Agenzia delle entrate (procedura web e mobile app); c) sistema di cooperazione applicativa, su rete Internet, tramite web service; d) sistema di trasmissione dati tra terminali remoti, basato su protocollo FTP. Le fatture sono rese disponibili ai destinatari con le stesse modalità in caso di operazioni B2B, mentre per operazioni B2C le fatture saranno rese disponibili al consumatore finale, nel formato XML, nella sezione riservata del sito web dell’Agenzia delle entrate. Resta fermo che una copia della fattura, in formato elettronico o analogico, sarà messa a disposizione del consumatore e un duplicato sarà reso sempre disponibile anche nell’area riservata dell’operatore economico che ha emesso la fattura. Viene, inoltre, previsto che l’Agenzia delle entrate metta a disposizione del contribuente, mediante l’utilizzo di reti telematiche e anche in formato strutturato, le informazioni acquisite, affinando anche i meccanismi di ausilio all’adempimento spontaneo da parte degli operatori economici che consentono di rilevare le incongruenze tra dati presenti nelle fatture e i versamenti IVA. Il Garante osserva che tutto il sistema previsto non rispetta i principi di “privacy by design” e “privacy by default”, cioè come, nel progettare il nuovo adempimento, non si sia tenuto adeguatamente conto dei rischi che l’implementazione della fatturazione elettronica determina per i diritti e le libertà degli interessati, e, quindi, non siano state adottate le misure tecniche e organizzative adeguate per attuare in modo efficace i principi di protezione dei dati, integrando nel trattamento le garanzie necessarie a soddisfare i requisiti del regolamento e a tutelare i diritti degli interessati. Il nuovo obbligo di fatturazione elettronica determina invero un trattamento sistematico di dati personali su larga scala, anche di categorie particolari di dati, potenzialmente relativi ad ogni aspetto della vita quotidiana, che presenta un rischio elevato per i diritti e le libertà degli interessati, richiedendo, per questo, l’effettuazione di una valutazione di impatto. Anche il ruolo assunto dagli intermediari e dagli altri soggetti delegabili dal contribuente fa emergere peculiari profili di rischio per il trattamento dei dati personali, rilevando che dovrebbero essere individuate misure tecniche e organizzative adeguate ad assicurare il rispetto della normativa in materia di protezione dei dati personali in tutta la filiera del trattamento dei dati personali effettuato a fini di fatturazione elettronica, con specifica attenzione all’articolato sistema di deleghe. Sotto altro aspetto, si rileva che i canali di trasmissione dello SDI sono stati progettati al fine di semplificare l’intero processo di fatturazione elettronica, offrendo soluzioni gratuite per le piccole imprese, ma anche dando la possibilità di trasmettere grandi volumi di dati,
  • 3. 3 con la previsione di modalità di colloquio totalmente automatizzato, attraverso canali web service e FTP. In definitiva il nuovo obbligo determina la concentrazione, presso soggetti che operano nei confronti di una grande moltitudine di operatori economici, di una mole enorme di informazioni, anche appartenenti a categorie particolari di dati personali, che non si riscontra nella normale gestione delle attività economiche in cui, di regola, non vengono messe a disposizione di terzi informazioni sui beni e servizi ceduti, sulla clientela e sulle relative abitudini di consumo. Occorre, pertanto, prevedere, anche nell’ambito dello SDI, l’utilizzo di canali di connessione sicuri idonei a garantire un livello di sicurezza adeguato al rischio, in linea con quanto previsto dal Regolamento e in relazione, ad es., anche alla mancata cifratura del file XML della fattura elettronica, considerando il previsto utilizzo della PEC per lo scambio delle fatture, con la conseguente possibile memorizzazione dei documenti sui server di gestione della posta elettronica, che potrebbe esporre gli interessati a maggiori rischi di accesso non autorizzato. Considerato che l’obbligo di fatturazione elettronica sarà operativo a breve, viene richiamata l’esigenza di rendere noti gli interventi adottati al fine di assicurare la dovuta compliance. Lo sforzo richiesto all’Agenzia sarà però ben ripagato, anche perché non bisogna dimenticare che l’applicazione in azienda della fattura elettronica non è soltanto un costo, ma presenta tutta una serie di vantaggi, riducendo sia i costi di gestione di tale processo che gli errori che si possono generare dall’acquisizione manuale dei dati ed incrementando l’efficienza nei rapporti commerciali tra clienti e fornitori. Esistono poi vantaggi dal punto di vista strettamente fiscale. Ma soprattutto la normativa non promuove soltanto il circolo virtuoso della dematerializzazione, va considerato l’obiettivo ben più ampio di porre le basi per una collaborazione e uno scambio più efficienti e veloci. In ottica di sviluppo, infatti, è vitale capire che “il ciclo dell’ordine digitale non è solo un modo diverso di scambiare documenti, quanto piuttosto un nuovo ambiente in cui ricostruire prassi e procedure”. D’altronde, l’Europa sta lavorando da anni sul Digital Single Market, o Mercato unico digitale, una strategia che ha lo scopo di portarci nell’economia del futuro, facendo leva sulla libera circolazione delle persone, dei capitali e dei servizi, verso la promozione di una società digitale in cui i cittadini possano usufruire appieno dei vantaggi dell’eGovernment. 4/12/18 Sergio Guida Qualified Member