SlideShare a Scribd company logo
1 of 23
Come gestire le problematiche
attuali e future dell’emergenza
Covid-19 in Italia
KnowledgeNet Chapter Virtual Meeting
Venerdì, 10 aprile 2020
Avv. Giulio Coraggio – Partner, Head of the Technology Sector, DLA Piper
Dott. Christian Bernieri – DPO CIPP/E
Non è un webinar, è un’online think tank
roundtable
vs
1. Dobbiamo raccogliere i dati di dipendenti,
clienti e fornitori?
• Divieto di controlli indiscriminati e di
iniziative “fai da te”
• Obbligo di autodenuncia da parte dei
dipendenti
• DPCM 11 marzo 2020 > obbligo di adozione di protocolli anti-
contagio
• Protocollo anti-contagio del 14 marzo 2020 tra Governo e parti
sociali
• DPCM 22 marzo 2020 > obbligo di adottare il protocollo per
attività non sospese
• Ordinanze della Regione Lombardia 4 aprile 2020 >
“raccomandazione” di rilevazione temperatura corporea in
supermercati e farmacie
Wording • “il personale potrà essere sottoposto al controllo della
temperatura”
“Si raccomanda di provvedere alla rilevazione
sistematica della temperatura corporea anche ai clienti
presso i supermercati e le farmacie, oltre che ai
dipendenti dei luoghi di lavoro…”
si raccomanda la rilevazione, mediante idonee
strumentazioni, a cura dei gestori degli ipermercati,
supermercati, discount di alimentari e farmacie, della
temperatura corporea dei clienti, oltre che del personale,
prima del loro accesso.
Si raccomanda di sottoporre il personale che svolge
servizi essenziali nelle sedi degli Enti e Amministrazioni
di cui alla presente Ordinanza, compreso il personale
esterno che svolge funzioni di supporto, prima che
acceda agli immobili, al controllo della temperatura
corporea con le modalità individuate da ciascuna
amministrazione, ivi compresa l’autocertificazione;
A chi si rivolgono le norme?
• CITTADINI e LAVORATORI
Destinatari primari dei
provvedimenti
Obbligo di segnalarsi alle
autorità
Obbligo di avvertire il DDL
Obbligo di rispetto delle
ordinanze
Obbligo di rispetto delle
misure di sicurezza sul lavoro
• AZIENDE
Destinatari secondari
Prive di doveri di
segnalazione
Destinatarie del
generale dovere di
garanzia di
sicurezza/salubrità
Protocollo 14 Marzo e
misure di prevenzione
• AUTORITA’ SANITARIE
Completa gestione e
controllo della situazione
Dovere di garantire la
salute pubblica
Gestione del dato sanitario
Sguardo l’insieme - misurazioni di temperatura
SANITA’ PUBBLICA E PRIVATA INDUSTRIA, COMMERCIO E
SERVIZI
Misurazione da parte di personale
medico
Possibile, Compiant, Agevole Possibile, Compliant, Costoso
Misurazione da parte del medico
competente
Possibile, Compliant, Difficile Possibile, Compliant, Irrealizzabile
Misurazione da parte di laici E’ COMPLIANT ?
Autoanalisi Avrebbe valore giuridico?
Cutocertificazione Previsto da normativa regionale.
Ha valore giuridico? Ha valore medico e di prevenzione?
Locali idonei Già strutturato, reperibili facilmente Da organizzare, aspetto critico.
(come evitare l’ingresso misurando in
strada salvaguardando la
riservatezza?)
Strumentazione Esigenza di documentazione della misurazione (registrazione)
+
Confidenzialità del dato (no buzzer, locali apposta) e limitazione dell’accesso
Molti nostri clienti stanno rilevando la
temperatura corporea
1. Devo o posso raccogliere la temperatura corporea?
2. Di chi deve essere rilevata la temperatura corporea?
3. Chi deve rilevare la temperatura corporea? Deve essere
nominato responsabile/incaricato del trattamento?
4. Con quale strumento deve rilevare la temperatura corporea?
5. In quale luogo deve rilevare la temperatura corporea?
6. E’ necessario identificare la persona?
7. Quale è la base giuridica del trattamento da indicare
nell’informativa privacy? Sto trattando dati sulla salute?
8. Devo consegnare e far firmare l’informativa privacy?
9. Cosa devo fare con i dati rilevati?
10.Cosa devo fare se la persona ha una temperatura corporea
oltre 37,5°?
Termometri connessi - Segnalazione soglia.
Dilemma
Come si attua la Privacy By Design?
Come si garantisce accountability?
…senza trattare dati personali
…senza introdurre nuovi trattamenti
…senza violare gli altri principi
Salute e bilanciamento degli interessi
Approccio Privacy By Design
2. Posso raccogliere delle autocertificazioni?
•Divieto di iniziative “fai da te” •Protocollo anti-contagio del
14 marzo 2020 tra Governo
e parti sociali
La maggior parte dei nostri clienti non
stanno raccogliendo autocertificazioni
1. L’autocertificazione ha una finalità anti-contagio?
2. Ho necessità di raccogliere le autocertificazione?
Posso usare un cartello/notifica?
3. Quale è il contenuto delle autocertificazioni?
4. Cosa posso fare con i dati raccolti?
5. Quanto tempo posso conservare le
autocertificazioni?
6. Quale è la base giuridica del trattamento? Posso
fare affidamento sull’interesse pubblico?
7. Posso tracciare gli spostamenti dei miei
dipendenti e gli altri dipendenti/clienti/fornitori
con cui sono stati in contatto?
Come gestire le FRAGILITA’ INDIVIDUALI
1. Il lavoratore a chi segnala di essere “fragile”?
2. Chi decide se la fragilità determina un rischio?
3. Chi stabilisce l’astensione e sotto quale fattispecie?
4. Quali dati tratta l’azienda?
5. Qual’è il coinvolgimento del MEDICO COMPETENTE
6. Qual’è il coinvolgimento del MEDICO CURANTE
7. Cosa dicono le ASL, l’INPS e gli enti che sostengono
il costo dell’assenza per fragilità?
3. Cosa devo fare se l’azienda viene
informata che un dipendente è infetto?
•Protocollo anti-contagio del
14 marzo 2020 tra Governo
e parti sociali > necessità di
tutela della dignità del
lavoratore
Molte aziende sono impreparate a
gestire un caso di dipendente infetto
1. Cosa fare se un dipendente ha una temperatura
corporea superiore a 37,5°?
2. Cosa fare se un dipendente si sente male
durante l’orario lavorativo?
3. Chi deve essere contattato dal dipendente infetto
per comunicare l’infezione?
4. Quali altre persone nell’azienda possono essere
informate dell’infezione?
5. Quali informazioni si possono comunicare agli
altri dipendenti/clienti/fornitori?
6. Che indagini si possono fare sui contatti del
dipendente infetto?
4. E’ possibile adottare il modello
coreano di “contact tracing”?
•Lancio dell’App AllertaLOM
Non siano a conoscenza di aziende che abbiano
adottato soluzioni di tracciamento dei contagiati
1. Vengono raccolti dati personali o dati anonimi?
2. Il tracciamento è su base volontaria oppure è
obbligatorio per tutti?
3. Quale può essere la base giuridica del
trattamento?
4. Dove vengono conservati i dati raccolti? Da chi?
per quanto tempo?
5. Chi ha accesso ai dati raccolti?
CASO FERRARI… tutto da scoprire.
Tendenza delle istituzioni UE.
• Commissione europea decide che sulla App contro COVID-19 debba
esserci un approccio coordinato a livello europeo in modo da essere
pienamente rispettoso delle norme
• EDPS: Wojciech Wiewiórowski, 'EU Digital Solidarity: a call for a pan-
European approach against the pandemic', on the EDPS response to
COVID-19 outbreak”
• European Data Protection Board to issue guidance on data processing in
the fight against COVID-19
• Twentieth plenary session of the European Data Protection Board - scope
of upcoming guidance on data processing in the fight against COVID-19
1. geolocation and other tracing tools in the context of the COVID-19 outbreak
– a mandate was given to the technology expert subgroup for leading this
work;
2. processing of health data for research purposes in the context of the
COVID-19 outbreak – a mandate was given to the compliance, e-
government and health expert subgroup for leading this work.
5. Come gestire il ritorno al lavoro?
Ci sono delle problematiche aperte per la
gestione delle fasi 2 e 3
1. I dipendenti che sono stati contagiati dovranno fornire
un’attestazione di idoneità?
2. Si parla tanto di passaporto digitale sanitario, ma tutti i dipendenti
dovranno fornire l’attestazione?
3. L’attestazione può essere una condizione per ritornare al lavoro?
4. Le iniziative di alcune aziende di farsi carico del test e mettere a
disposizione delle App di tracciamento, presentano dei rischi?
5. A chi dovranno fornire questa attestazione di idoneità?
6. Come si dovrà gestire il rapporto della persona guarita da Covid-19
con gli altri colleghi? I dipendenti possono rifiutarsi di lavorare con
una persona guarita da Covid-19?
7. Gli altri dipendenti, clienti e fornitori hanno il diritto di sapere se una
persona è guarita da Covid-19?
8. Se la comunicazione interna ed esterna all’azienda non è stata
gestita correttamente, la persona guarita da Covid-19 può agire
contro l’azienda per danni?
Quale è l’approccio degli altri garanti
europei?
• Non ci sono esenzioni all’applicabilità della normativa privacy e l’eventuale
raccolta di dati da parte dei datori di lavoro si deve conformare con il GDPR
• i controlli e il tracciamento dei contagiati possono essere effettuati sulla
base delle indicazioni delle autorità sanitarie
• La legge privacy tedesca di integrazione del GDPR espressamente
consente il trattamento dei dati sulla salute in caso di motivi di interesse
pubblico nella sanità pubblica
• La raccolta dei dati deve avvenire in conformità con il principio di
minimizzazione nei casi in cui è giustificata
• Non ci sono esenzioni all’applicabilità della normativa privacy e l’eventuale
raccolta di dati da parte dei datori di lavoro si deve conformare con il GDPR
• i controlli e il tracciamento dei contagiati indiscriminato sono proibiti, il
datore di lavoro deve adottare misure per garantire la sicurezza del luogo di
lavoro e i dipendenti devono autodenunciare situazioni di rischio
• Se il trattamento dei dati sulla salute da parte di privati è necessario
nell’ottica dell’emergenza, l’ICO ne terrà conto in qualità di regolatore
“ragionevole e pragmatico”. Tuttavia, la normativa privacy continua a
trovare applicazione
E’ arrivato il vostro momento,
discutiamo!
Rimaniamo in contatto nelle iniziative
dello IAPP KnowledgeNet italiano
► Prossimi Virtual Meet-Up
► “L’accountability ai tempi del Covid-19, ossia la vita del privacy
professional / DPO tra regole prassi e restrizioni” organizzato dal Rome
IAPP KnowledgeNet che si terrà il 22 aprile 2020 con Marco Lauricella,
Federica Curcuruto, Rocco Panetta e Luigi Montuori del Garante
► “Il Covid-19 e rischi e opportunità dell’utilizzo delle email dei dipendenti”
che si terrà l’8 maggio 2020 con Jacopo Liguori, Monica Belfi e Giulio
Coraggio
► Quando la situazione ritornerà al normale, organizzeremo anche degli eventi,
meet-up e aperitivi fisici, ed è già in programma un evento sul CCPA
► Gruppo WhatsApp italiano che opera come Think Tank con oltre 50 persone già
iscritte e molto attive > se volete unirvi al canale, mandate un’email a Giulio
Coraggio, Christian Bernieri o Alessandra Boghi
Avv. Giulio Coraggio
Partner, Head of the Technology Sector
DLA Piper
giulio.coraggio@dlapiper.com
Dott. Christian Bernieri
DPO CIPP/E
dpo@berniericonsulting.com

More Related Content

What's hot

ProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskM2 Informatica
 
GDPR - Sicurezza informatica
GDPR - Sicurezza informaticaGDPR - Sicurezza informatica
GDPR - Sicurezza informaticaM2 Informatica
 
GDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmaticaGDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmaticaM2 Informatica
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoM2 Informatica
 
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...CSI Piemonte
 
GDPR Enti Comunali
GDPR Enti Comunali GDPR Enti Comunali
GDPR Enti Comunali Manuel Salvi
 
GDPR - Monitoraggio sul posto di lavoro
GDPR - Monitoraggio sul posto di lavoro GDPR - Monitoraggio sul posto di lavoro
GDPR - Monitoraggio sul posto di lavoro M2 Informatica
 
Come valutare l'adeguatezza dei trasferimenti di dati extra SEE dopo la sente...
Come valutare l'adeguatezza dei trasferimenti di dati extra SEE dopo la sente...Come valutare l'adeguatezza dei trasferimenti di dati extra SEE dopo la sente...
Come valutare l'adeguatezza dei trasferimenti di dati extra SEE dopo la sente...Giulio Coraggio
 
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPREuroPrivacy
 
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...Alessio Farina
 
GDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptGDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptCentoCinquanta srl
 
Evento SMAU - DATA BREACH
Evento SMAU - DATA BREACHEvento SMAU - DATA BREACH
Evento SMAU - DATA BREACHSWASCAN
 
GDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIGDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIRoberto Lorenzetti
 
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...Pietro Calorio
 
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoLe novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoAdriano Bertolino
 
GDPR - monitoraggio sul posto di lavoro
GDPR - monitoraggio sul posto di lavoroGDPR - monitoraggio sul posto di lavoro
GDPR - monitoraggio sul posto di lavoroM2 Informatica
 
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...Par-Tec S.p.A.
 
Gli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachGli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachAdriano Bertolino
 

What's hot (18)

ProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber risk
 
GDPR - Sicurezza informatica
GDPR - Sicurezza informaticaGDPR - Sicurezza informatica
GDPR - Sicurezza informatica
 
GDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmaticaGDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmatica
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
 
GDPR Enti Comunali
GDPR Enti Comunali GDPR Enti Comunali
GDPR Enti Comunali
 
GDPR - Monitoraggio sul posto di lavoro
GDPR - Monitoraggio sul posto di lavoro GDPR - Monitoraggio sul posto di lavoro
GDPR - Monitoraggio sul posto di lavoro
 
Come valutare l'adeguatezza dei trasferimenti di dati extra SEE dopo la sente...
Come valutare l'adeguatezza dei trasferimenti di dati extra SEE dopo la sente...Come valutare l'adeguatezza dei trasferimenti di dati extra SEE dopo la sente...
Come valutare l'adeguatezza dei trasferimenti di dati extra SEE dopo la sente...
 
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
 
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
 
GDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptGDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy pt
 
Evento SMAU - DATA BREACH
Evento SMAU - DATA BREACHEvento SMAU - DATA BREACH
Evento SMAU - DATA BREACH
 
GDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIGDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMI
 
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
 
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoLe novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
 
GDPR - monitoraggio sul posto di lavoro
GDPR - monitoraggio sul posto di lavoroGDPR - monitoraggio sul posto di lavoro
GDPR - monitoraggio sul posto di lavoro
 
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
 
Gli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachGli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data Breach
 

Similar to Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia

Le soluzioni digitali a supporto dei progetti di aderenza versione slideshare
Le soluzioni digitali a supporto dei progetti di aderenza   versione slideshareLe soluzioni digitali a supporto dei progetti di aderenza   versione slideshare
Le soluzioni digitali a supporto dei progetti di aderenza versione slideshareMarco Morandi
 
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di GiacomoFreelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di GiacomoToolbox Coworking
 
Uso ed abuso dei farmaci - L'utilizzo dei canali social nell'aderenza alla te...
Uso ed abuso dei farmaci - L'utilizzo dei canali social nell'aderenza alla te...Uso ed abuso dei farmaci - L'utilizzo dei canali social nell'aderenza alla te...
Uso ed abuso dei farmaci - L'utilizzo dei canali social nell'aderenza alla te...Digital for Academy
 
Dal posizionamento al messaggio. I modulo workshop 14 Maggio
Dal posizionamento al messaggio. I modulo workshop 14 MaggioDal posizionamento al messaggio. I modulo workshop 14 Maggio
Dal posizionamento al messaggio. I modulo workshop 14 MaggioMerqurio
 
4 - Gestione del Rischio e le Strutture Sanitarie Private
4 - Gestione del Rischio e le Strutture Sanitarie Private4 - Gestione del Rischio e le Strutture Sanitarie Private
4 - Gestione del Rischio e le Strutture Sanitarie PrivatePiero Mignardi
 
Italian orphan drugs day - Malattie rare inquadramento generale
Italian orphan drugs day - Malattie rare inquadramento generaleItalian orphan drugs day - Malattie rare inquadramento generale
Italian orphan drugs day - Malattie rare inquadramento generaleDigital for Academy
 
Press kit_Avere risposte dai dottori in modo privato e riservato
Press kit_Avere risposte dai dottori in modo privato e riservato Press kit_Avere risposte dai dottori in modo privato e riservato
Press kit_Avere risposte dai dottori in modo privato e riservato DigitalTech International
 
Consiglio dal Medico - Presentazione istituzionale
Consiglio dal Medico - Presentazione istituzionaleConsiglio dal Medico - Presentazione istituzionale
Consiglio dal Medico - Presentazione istituzionaleDigitalTech International
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliGiacomo Giovanelli
 
Premio pa sostenibile conad
Premio pa sostenibile conadPremio pa sostenibile conad
Premio pa sostenibile conadtizianadg
 
Protocollo condiviso di regolamentazione delle misure per il contrasto e il c...
Protocollo condiviso di regolamentazione delle misure per il contrasto e il c...Protocollo condiviso di regolamentazione delle misure per il contrasto e il c...
Protocollo condiviso di regolamentazione delle misure per il contrasto e il c...Andrea Maria Mazzaro
 
Nuovi modelli di informazione scientifica del farmaco
Nuovi modelli di informazione scientifica del farmacoNuovi modelli di informazione scientifica del farmaco
Nuovi modelli di informazione scientifica del farmacoMerqurio
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018Lodovico Mabini
 
Non sanità elettronica, solamente sanità migliore: to do list
Non sanità elettronica, solamente sanità migliore: to do listNon sanità elettronica, solamente sanità migliore: to do list
Non sanità elettronica, solamente sanità migliore: to do listSergio Pillon
 
condivisione dei dati elettronici in medicina -Vellucci
condivisione dei dati elettronici in medicina -Velluccicondivisione dei dati elettronici in medicina -Vellucci
condivisione dei dati elettronici in medicina -VellucciFrancesco Vellucci
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali ParmaPolaris informatica
 
Presentazione congresso treviso 26 10 16
Presentazione congresso treviso 26 10 16Presentazione congresso treviso 26 10 16
Presentazione congresso treviso 26 10 16paolo zucchini
 
Introduzione al GDPR, General Data Protection Regulation.
Introduzione al GDPR, General Data Protection Regulation.Introduzione al GDPR, General Data Protection Regulation.
Introduzione al GDPR, General Data Protection Regulation.Purple Network
 

Similar to Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia (20)

Le soluzioni digitali a supporto dei progetti di aderenza versione slideshare
Le soluzioni digitali a supporto dei progetti di aderenza   versione slideshareLe soluzioni digitali a supporto dei progetti di aderenza   versione slideshare
Le soluzioni digitali a supporto dei progetti di aderenza versione slideshare
 
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di GiacomoFreelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
Freelance Day 2019 - GDPR: come uscirne quasi illesi - Luisa Di Giacomo
 
Uso ed abuso dei farmaci - L'utilizzo dei canali social nell'aderenza alla te...
Uso ed abuso dei farmaci - L'utilizzo dei canali social nell'aderenza alla te...Uso ed abuso dei farmaci - L'utilizzo dei canali social nell'aderenza alla te...
Uso ed abuso dei farmaci - L'utilizzo dei canali social nell'aderenza alla te...
 
Dal posizionamento al messaggio. I modulo workshop 14 Maggio
Dal posizionamento al messaggio. I modulo workshop 14 MaggioDal posizionamento al messaggio. I modulo workshop 14 Maggio
Dal posizionamento al messaggio. I modulo workshop 14 Maggio
 
4 - Gestione del Rischio e le Strutture Sanitarie Private
4 - Gestione del Rischio e le Strutture Sanitarie Private4 - Gestione del Rischio e le Strutture Sanitarie Private
4 - Gestione del Rischio e le Strutture Sanitarie Private
 
Italian orphan drugs day - Malattie rare inquadramento generale
Italian orphan drugs day - Malattie rare inquadramento generaleItalian orphan drugs day - Malattie rare inquadramento generale
Italian orphan drugs day - Malattie rare inquadramento generale
 
Press kit_Avere risposte dai dottori in modo privato e riservato
Press kit_Avere risposte dai dottori in modo privato e riservato Press kit_Avere risposte dai dottori in modo privato e riservato
Press kit_Avere risposte dai dottori in modo privato e riservato
 
Consiglio dal Medico - Presentazione istituzionale
Consiglio dal Medico - Presentazione istituzionaleConsiglio dal Medico - Presentazione istituzionale
Consiglio dal Medico - Presentazione istituzionale
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati Personali
 
Premio pa sostenibile conad
Premio pa sostenibile conadPremio pa sostenibile conad
Premio pa sostenibile conad
 
Protocollo condiviso di regolamentazione delle misure per il contrasto e il c...
Protocollo condiviso di regolamentazione delle misure per il contrasto e il c...Protocollo condiviso di regolamentazione delle misure per il contrasto e il c...
Protocollo condiviso di regolamentazione delle misure per il contrasto e il c...
 
Nuovi modelli di informazione scientifica del farmaco
Nuovi modelli di informazione scientifica del farmacoNuovi modelli di informazione scientifica del farmaco
Nuovi modelli di informazione scientifica del farmaco
 
Health Online - 12
Health Online - 12Health Online - 12
Health Online - 12
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018
 
Non sanità elettronica, solamente sanità migliore: to do list
Non sanità elettronica, solamente sanità migliore: to do listNon sanità elettronica, solamente sanità migliore: to do list
Non sanità elettronica, solamente sanità migliore: to do list
 
condivisione dei dati elettronici in medicina -Vellucci
condivisione dei dati elettronici in medicina -Velluccicondivisione dei dati elettronici in medicina -Vellucci
condivisione dei dati elettronici in medicina -Vellucci
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali Parma
 
Covid19 - Contac tracing e privacy
Covid19 - Contac tracing e privacyCovid19 - Contac tracing e privacy
Covid19 - Contac tracing e privacy
 
Presentazione congresso treviso 26 10 16
Presentazione congresso treviso 26 10 16Presentazione congresso treviso 26 10 16
Presentazione congresso treviso 26 10 16
 
Introduzione al GDPR, General Data Protection Regulation.
Introduzione al GDPR, General Data Protection Regulation.Introduzione al GDPR, General Data Protection Regulation.
Introduzione al GDPR, General Data Protection Regulation.
 

More from Giulio Coraggio

Come conformarsi al Regolamento DORA sulla cybersecurity
Come conformarsi al Regolamento DORA sulla cybersecurityCome conformarsi al Regolamento DORA sulla cybersecurity
Come conformarsi al Regolamento DORA sulla cybersecurityGiulio Coraggio
 
Infografica sulle 5 regole privacy per i programmi di fidelizzazione
Infografica sulle 5 regole privacy per i programmi di fidelizzazioneInfografica sulle 5 regole privacy per i programmi di fidelizzazione
Infografica sulle 5 regole privacy per i programmi di fidelizzazioneGiulio Coraggio
 
Direttiva NIS2 - Nuovi obblighi legali di cybersecurity
Direttiva NIS2 - Nuovi obblighi legali di cybersecurityDirettiva NIS2 - Nuovi obblighi legali di cybersecurity
Direttiva NIS2 - Nuovi obblighi legali di cybersecurityGiulio Coraggio
 
Decreti di adeguamento ai regolamenti MDR e IVDR
Decreti di adeguamento ai regolamenti MDR e IVDRDecreti di adeguamento ai regolamenti MDR e IVDR
Decreti di adeguamento ai regolamenti MDR e IVDRGiulio Coraggio
 
Nuove normativa sulla accessibilità applicabili a qualsiasi sito web
Nuove normativa sulla accessibilità applicabili a qualsiasi sito webNuove normativa sulla accessibilità applicabili a qualsiasi sito web
Nuove normativa sulla accessibilità applicabili a qualsiasi sito webGiulio Coraggio
 
New Italian rules on accessibility of websites
New Italian rules on accessibility of websitesNew Italian rules on accessibility of websites
New Italian rules on accessibility of websitesGiulio Coraggio
 
Un altro anno di GDPR: analizziamolo sulla base del survey del IPTT per il 2022
Un altro anno di GDPR: analizziamolo sulla base del survey del IPTT per il 2022Un altro anno di GDPR: analizziamolo sulla base del survey del IPTT per il 2022
Un altro anno di GDPR: analizziamolo sulla base del survey del IPTT per il 2022Giulio Coraggio
 
DOP, Marchi Collettivi e Marchi Storici: forme di tutela delle eccellenze
DOP, Marchi Collettivi e Marchi Storici: forme di tutela delle eccellenzeDOP, Marchi Collettivi e Marchi Storici: forme di tutela delle eccellenze
DOP, Marchi Collettivi e Marchi Storici: forme di tutela delle eccellenzeGiulio Coraggio
 
Good practices and common pitfalls on advertising of medical devices in Italy
Good practices and common pitfalls on advertising of medical devices in ItalyGood practices and common pitfalls on advertising of medical devices in Italy
Good practices and common pitfalls on advertising of medical devices in ItalyGiulio Coraggio
 
Le modifiche del Codice del Consumo, come impattano sulle aziende
Le modifiche del Codice del Consumo, come impattano sulle aziendeLe modifiche del Codice del Consumo, come impattano sulle aziende
Le modifiche del Codice del Consumo, come impattano sulle aziendeGiulio Coraggio
 
Good practices and common pitfalls on advertising of tobacco products in Italy
Good practices and common pitfalls on advertising of tobacco products in ItalyGood practices and common pitfalls on advertising of tobacco products in Italy
Good practices and common pitfalls on advertising of tobacco products in ItalyGiulio Coraggio
 
Good practices and common pitfalls on advertising of alcoholic products in Italy
Good practices and common pitfalls on advertising of alcoholic products in ItalyGood practices and common pitfalls on advertising of alcoholic products in Italy
Good practices and common pitfalls on advertising of alcoholic products in ItalyGiulio Coraggio
 
Good practices and common pitfalls on advertising of medicines in Italy
Good practices and common pitfalls on advertising of medicines in ItalyGood practices and common pitfalls on advertising of medicines in Italy
Good practices and common pitfalls on advertising of medicines in ItalyGiulio Coraggio
 
Good practices and common pitfalls on advertising of cosmetics in Italy
Good practices and common pitfalls on advertising of cosmetics in ItalyGood practices and common pitfalls on advertising of cosmetics in Italy
Good practices and common pitfalls on advertising of cosmetics in ItalyGiulio Coraggio
 
Infografica - Misure di protezione CSIRT contro rischi di cyber derivanti dal...
Infografica - Misure di protezione CSIRT contro rischi di cyber derivanti dal...Infografica - Misure di protezione CSIRT contro rischi di cyber derivanti dal...
Infografica - Misure di protezione CSIRT contro rischi di cyber derivanti dal...Giulio Coraggio
 
Italian Gambling Advertising Ban – Don'ts and Do's
Italian Gambling Advertising Ban – Don'ts and Do'sItalian Gambling Advertising Ban – Don'ts and Do's
Italian Gambling Advertising Ban – Don'ts and Do'sGiulio Coraggio
 
Good practices and common pitfalls on ESG advertising in Italy
Good practices and common pitfalls on ESG advertising in ItalyGood practices and common pitfalls on ESG advertising in Italy
Good practices and common pitfalls on ESG advertising in ItalyGiulio Coraggio
 
Come gestire gli obblighi privacy di un attacco ransomware
Come gestire gli obblighi privacy di un attacco ransomwareCome gestire gli obblighi privacy di un attacco ransomware
Come gestire gli obblighi privacy di un attacco ransomwareGiulio Coraggio
 
Intelligenza artificiale: le sue potenzialità, la bozza di regolamento UE e r...
Intelligenza artificiale: le sue potenzialità, la bozza di regolamento UE e r...Intelligenza artificiale: le sue potenzialità, la bozza di regolamento UE e r...
Intelligenza artificiale: le sue potenzialità, la bozza di regolamento UE e r...Giulio Coraggio
 
L'emergenza Covid-19 e i problemi privacy dei lavoratori in smart working e c...
L'emergenza Covid-19 e i problemi privacy dei lavoratori in smart working e c...L'emergenza Covid-19 e i problemi privacy dei lavoratori in smart working e c...
L'emergenza Covid-19 e i problemi privacy dei lavoratori in smart working e c...Giulio Coraggio
 

More from Giulio Coraggio (20)

Come conformarsi al Regolamento DORA sulla cybersecurity
Come conformarsi al Regolamento DORA sulla cybersecurityCome conformarsi al Regolamento DORA sulla cybersecurity
Come conformarsi al Regolamento DORA sulla cybersecurity
 
Infografica sulle 5 regole privacy per i programmi di fidelizzazione
Infografica sulle 5 regole privacy per i programmi di fidelizzazioneInfografica sulle 5 regole privacy per i programmi di fidelizzazione
Infografica sulle 5 regole privacy per i programmi di fidelizzazione
 
Direttiva NIS2 - Nuovi obblighi legali di cybersecurity
Direttiva NIS2 - Nuovi obblighi legali di cybersecurityDirettiva NIS2 - Nuovi obblighi legali di cybersecurity
Direttiva NIS2 - Nuovi obblighi legali di cybersecurity
 
Decreti di adeguamento ai regolamenti MDR e IVDR
Decreti di adeguamento ai regolamenti MDR e IVDRDecreti di adeguamento ai regolamenti MDR e IVDR
Decreti di adeguamento ai regolamenti MDR e IVDR
 
Nuove normativa sulla accessibilità applicabili a qualsiasi sito web
Nuove normativa sulla accessibilità applicabili a qualsiasi sito webNuove normativa sulla accessibilità applicabili a qualsiasi sito web
Nuove normativa sulla accessibilità applicabili a qualsiasi sito web
 
New Italian rules on accessibility of websites
New Italian rules on accessibility of websitesNew Italian rules on accessibility of websites
New Italian rules on accessibility of websites
 
Un altro anno di GDPR: analizziamolo sulla base del survey del IPTT per il 2022
Un altro anno di GDPR: analizziamolo sulla base del survey del IPTT per il 2022Un altro anno di GDPR: analizziamolo sulla base del survey del IPTT per il 2022
Un altro anno di GDPR: analizziamolo sulla base del survey del IPTT per il 2022
 
DOP, Marchi Collettivi e Marchi Storici: forme di tutela delle eccellenze
DOP, Marchi Collettivi e Marchi Storici: forme di tutela delle eccellenzeDOP, Marchi Collettivi e Marchi Storici: forme di tutela delle eccellenze
DOP, Marchi Collettivi e Marchi Storici: forme di tutela delle eccellenze
 
Good practices and common pitfalls on advertising of medical devices in Italy
Good practices and common pitfalls on advertising of medical devices in ItalyGood practices and common pitfalls on advertising of medical devices in Italy
Good practices and common pitfalls on advertising of medical devices in Italy
 
Le modifiche del Codice del Consumo, come impattano sulle aziende
Le modifiche del Codice del Consumo, come impattano sulle aziendeLe modifiche del Codice del Consumo, come impattano sulle aziende
Le modifiche del Codice del Consumo, come impattano sulle aziende
 
Good practices and common pitfalls on advertising of tobacco products in Italy
Good practices and common pitfalls on advertising of tobacco products in ItalyGood practices and common pitfalls on advertising of tobacco products in Italy
Good practices and common pitfalls on advertising of tobacco products in Italy
 
Good practices and common pitfalls on advertising of alcoholic products in Italy
Good practices and common pitfalls on advertising of alcoholic products in ItalyGood practices and common pitfalls on advertising of alcoholic products in Italy
Good practices and common pitfalls on advertising of alcoholic products in Italy
 
Good practices and common pitfalls on advertising of medicines in Italy
Good practices and common pitfalls on advertising of medicines in ItalyGood practices and common pitfalls on advertising of medicines in Italy
Good practices and common pitfalls on advertising of medicines in Italy
 
Good practices and common pitfalls on advertising of cosmetics in Italy
Good practices and common pitfalls on advertising of cosmetics in ItalyGood practices and common pitfalls on advertising of cosmetics in Italy
Good practices and common pitfalls on advertising of cosmetics in Italy
 
Infografica - Misure di protezione CSIRT contro rischi di cyber derivanti dal...
Infografica - Misure di protezione CSIRT contro rischi di cyber derivanti dal...Infografica - Misure di protezione CSIRT contro rischi di cyber derivanti dal...
Infografica - Misure di protezione CSIRT contro rischi di cyber derivanti dal...
 
Italian Gambling Advertising Ban – Don'ts and Do's
Italian Gambling Advertising Ban – Don'ts and Do'sItalian Gambling Advertising Ban – Don'ts and Do's
Italian Gambling Advertising Ban – Don'ts and Do's
 
Good practices and common pitfalls on ESG advertising in Italy
Good practices and common pitfalls on ESG advertising in ItalyGood practices and common pitfalls on ESG advertising in Italy
Good practices and common pitfalls on ESG advertising in Italy
 
Come gestire gli obblighi privacy di un attacco ransomware
Come gestire gli obblighi privacy di un attacco ransomwareCome gestire gli obblighi privacy di un attacco ransomware
Come gestire gli obblighi privacy di un attacco ransomware
 
Intelligenza artificiale: le sue potenzialità, la bozza di regolamento UE e r...
Intelligenza artificiale: le sue potenzialità, la bozza di regolamento UE e r...Intelligenza artificiale: le sue potenzialità, la bozza di regolamento UE e r...
Intelligenza artificiale: le sue potenzialità, la bozza di regolamento UE e r...
 
L'emergenza Covid-19 e i problemi privacy dei lavoratori in smart working e c...
L'emergenza Covid-19 e i problemi privacy dei lavoratori in smart working e c...L'emergenza Covid-19 e i problemi privacy dei lavoratori in smart working e c...
L'emergenza Covid-19 e i problemi privacy dei lavoratori in smart working e c...
 

Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia

  • 1. Come gestire le problematiche attuali e future dell’emergenza Covid-19 in Italia KnowledgeNet Chapter Virtual Meeting Venerdì, 10 aprile 2020 Avv. Giulio Coraggio – Partner, Head of the Technology Sector, DLA Piper Dott. Christian Bernieri – DPO CIPP/E
  • 2. Non è un webinar, è un’online think tank roundtable vs
  • 3. 1. Dobbiamo raccogliere i dati di dipendenti, clienti e fornitori? • Divieto di controlli indiscriminati e di iniziative “fai da te” • Obbligo di autodenuncia da parte dei dipendenti • DPCM 11 marzo 2020 > obbligo di adozione di protocolli anti- contagio • Protocollo anti-contagio del 14 marzo 2020 tra Governo e parti sociali • DPCM 22 marzo 2020 > obbligo di adottare il protocollo per attività non sospese • Ordinanze della Regione Lombardia 4 aprile 2020 > “raccomandazione” di rilevazione temperatura corporea in supermercati e farmacie
  • 4. Wording • “il personale potrà essere sottoposto al controllo della temperatura” “Si raccomanda di provvedere alla rilevazione sistematica della temperatura corporea anche ai clienti presso i supermercati e le farmacie, oltre che ai dipendenti dei luoghi di lavoro…” si raccomanda la rilevazione, mediante idonee strumentazioni, a cura dei gestori degli ipermercati, supermercati, discount di alimentari e farmacie, della temperatura corporea dei clienti, oltre che del personale, prima del loro accesso. Si raccomanda di sottoporre il personale che svolge servizi essenziali nelle sedi degli Enti e Amministrazioni di cui alla presente Ordinanza, compreso il personale esterno che svolge funzioni di supporto, prima che acceda agli immobili, al controllo della temperatura corporea con le modalità individuate da ciascuna amministrazione, ivi compresa l’autocertificazione;
  • 5. A chi si rivolgono le norme? • CITTADINI e LAVORATORI Destinatari primari dei provvedimenti Obbligo di segnalarsi alle autorità Obbligo di avvertire il DDL Obbligo di rispetto delle ordinanze Obbligo di rispetto delle misure di sicurezza sul lavoro • AZIENDE Destinatari secondari Prive di doveri di segnalazione Destinatarie del generale dovere di garanzia di sicurezza/salubrità Protocollo 14 Marzo e misure di prevenzione • AUTORITA’ SANITARIE Completa gestione e controllo della situazione Dovere di garantire la salute pubblica Gestione del dato sanitario
  • 6. Sguardo l’insieme - misurazioni di temperatura SANITA’ PUBBLICA E PRIVATA INDUSTRIA, COMMERCIO E SERVIZI Misurazione da parte di personale medico Possibile, Compiant, Agevole Possibile, Compliant, Costoso Misurazione da parte del medico competente Possibile, Compliant, Difficile Possibile, Compliant, Irrealizzabile Misurazione da parte di laici E’ COMPLIANT ? Autoanalisi Avrebbe valore giuridico? Cutocertificazione Previsto da normativa regionale. Ha valore giuridico? Ha valore medico e di prevenzione? Locali idonei Già strutturato, reperibili facilmente Da organizzare, aspetto critico. (come evitare l’ingresso misurando in strada salvaguardando la riservatezza?) Strumentazione Esigenza di documentazione della misurazione (registrazione) + Confidenzialità del dato (no buzzer, locali apposta) e limitazione dell’accesso
  • 7. Molti nostri clienti stanno rilevando la temperatura corporea 1. Devo o posso raccogliere la temperatura corporea? 2. Di chi deve essere rilevata la temperatura corporea? 3. Chi deve rilevare la temperatura corporea? Deve essere nominato responsabile/incaricato del trattamento? 4. Con quale strumento deve rilevare la temperatura corporea? 5. In quale luogo deve rilevare la temperatura corporea? 6. E’ necessario identificare la persona? 7. Quale è la base giuridica del trattamento da indicare nell’informativa privacy? Sto trattando dati sulla salute? 8. Devo consegnare e far firmare l’informativa privacy? 9. Cosa devo fare con i dati rilevati? 10.Cosa devo fare se la persona ha una temperatura corporea oltre 37,5°?
  • 8. Termometri connessi - Segnalazione soglia.
  • 9. Dilemma Come si attua la Privacy By Design? Come si garantisce accountability? …senza trattare dati personali …senza introdurre nuovi trattamenti …senza violare gli altri principi
  • 10. Salute e bilanciamento degli interessi Approccio Privacy By Design
  • 11. 2. Posso raccogliere delle autocertificazioni? •Divieto di iniziative “fai da te” •Protocollo anti-contagio del 14 marzo 2020 tra Governo e parti sociali
  • 12. La maggior parte dei nostri clienti non stanno raccogliendo autocertificazioni 1. L’autocertificazione ha una finalità anti-contagio? 2. Ho necessità di raccogliere le autocertificazione? Posso usare un cartello/notifica? 3. Quale è il contenuto delle autocertificazioni? 4. Cosa posso fare con i dati raccolti? 5. Quanto tempo posso conservare le autocertificazioni? 6. Quale è la base giuridica del trattamento? Posso fare affidamento sull’interesse pubblico? 7. Posso tracciare gli spostamenti dei miei dipendenti e gli altri dipendenti/clienti/fornitori con cui sono stati in contatto?
  • 13. Come gestire le FRAGILITA’ INDIVIDUALI 1. Il lavoratore a chi segnala di essere “fragile”? 2. Chi decide se la fragilità determina un rischio? 3. Chi stabilisce l’astensione e sotto quale fattispecie? 4. Quali dati tratta l’azienda? 5. Qual’è il coinvolgimento del MEDICO COMPETENTE 6. Qual’è il coinvolgimento del MEDICO CURANTE 7. Cosa dicono le ASL, l’INPS e gli enti che sostengono il costo dell’assenza per fragilità?
  • 14. 3. Cosa devo fare se l’azienda viene informata che un dipendente è infetto? •Protocollo anti-contagio del 14 marzo 2020 tra Governo e parti sociali > necessità di tutela della dignità del lavoratore
  • 15. Molte aziende sono impreparate a gestire un caso di dipendente infetto 1. Cosa fare se un dipendente ha una temperatura corporea superiore a 37,5°? 2. Cosa fare se un dipendente si sente male durante l’orario lavorativo? 3. Chi deve essere contattato dal dipendente infetto per comunicare l’infezione? 4. Quali altre persone nell’azienda possono essere informate dell’infezione? 5. Quali informazioni si possono comunicare agli altri dipendenti/clienti/fornitori? 6. Che indagini si possono fare sui contatti del dipendente infetto?
  • 16. 4. E’ possibile adottare il modello coreano di “contact tracing”? •Lancio dell’App AllertaLOM
  • 17. Non siano a conoscenza di aziende che abbiano adottato soluzioni di tracciamento dei contagiati 1. Vengono raccolti dati personali o dati anonimi? 2. Il tracciamento è su base volontaria oppure è obbligatorio per tutti? 3. Quale può essere la base giuridica del trattamento? 4. Dove vengono conservati i dati raccolti? Da chi? per quanto tempo? 5. Chi ha accesso ai dati raccolti? CASO FERRARI… tutto da scoprire.
  • 18. Tendenza delle istituzioni UE. • Commissione europea decide che sulla App contro COVID-19 debba esserci un approccio coordinato a livello europeo in modo da essere pienamente rispettoso delle norme • EDPS: Wojciech Wiewiórowski, 'EU Digital Solidarity: a call for a pan- European approach against the pandemic', on the EDPS response to COVID-19 outbreak” • European Data Protection Board to issue guidance on data processing in the fight against COVID-19 • Twentieth plenary session of the European Data Protection Board - scope of upcoming guidance on data processing in the fight against COVID-19 1. geolocation and other tracing tools in the context of the COVID-19 outbreak – a mandate was given to the technology expert subgroup for leading this work; 2. processing of health data for research purposes in the context of the COVID-19 outbreak – a mandate was given to the compliance, e- government and health expert subgroup for leading this work.
  • 19. 5. Come gestire il ritorno al lavoro?
  • 20. Ci sono delle problematiche aperte per la gestione delle fasi 2 e 3 1. I dipendenti che sono stati contagiati dovranno fornire un’attestazione di idoneità? 2. Si parla tanto di passaporto digitale sanitario, ma tutti i dipendenti dovranno fornire l’attestazione? 3. L’attestazione può essere una condizione per ritornare al lavoro? 4. Le iniziative di alcune aziende di farsi carico del test e mettere a disposizione delle App di tracciamento, presentano dei rischi? 5. A chi dovranno fornire questa attestazione di idoneità? 6. Come si dovrà gestire il rapporto della persona guarita da Covid-19 con gli altri colleghi? I dipendenti possono rifiutarsi di lavorare con una persona guarita da Covid-19? 7. Gli altri dipendenti, clienti e fornitori hanno il diritto di sapere se una persona è guarita da Covid-19? 8. Se la comunicazione interna ed esterna all’azienda non è stata gestita correttamente, la persona guarita da Covid-19 può agire contro l’azienda per danni?
  • 21. Quale è l’approccio degli altri garanti europei? • Non ci sono esenzioni all’applicabilità della normativa privacy e l’eventuale raccolta di dati da parte dei datori di lavoro si deve conformare con il GDPR • i controlli e il tracciamento dei contagiati possono essere effettuati sulla base delle indicazioni delle autorità sanitarie • La legge privacy tedesca di integrazione del GDPR espressamente consente il trattamento dei dati sulla salute in caso di motivi di interesse pubblico nella sanità pubblica • La raccolta dei dati deve avvenire in conformità con il principio di minimizzazione nei casi in cui è giustificata • Non ci sono esenzioni all’applicabilità della normativa privacy e l’eventuale raccolta di dati da parte dei datori di lavoro si deve conformare con il GDPR • i controlli e il tracciamento dei contagiati indiscriminato sono proibiti, il datore di lavoro deve adottare misure per garantire la sicurezza del luogo di lavoro e i dipendenti devono autodenunciare situazioni di rischio • Se il trattamento dei dati sulla salute da parte di privati è necessario nell’ottica dell’emergenza, l’ICO ne terrà conto in qualità di regolatore “ragionevole e pragmatico”. Tuttavia, la normativa privacy continua a trovare applicazione
  • 22. E’ arrivato il vostro momento, discutiamo!
  • 23. Rimaniamo in contatto nelle iniziative dello IAPP KnowledgeNet italiano ► Prossimi Virtual Meet-Up ► “L’accountability ai tempi del Covid-19, ossia la vita del privacy professional / DPO tra regole prassi e restrizioni” organizzato dal Rome IAPP KnowledgeNet che si terrà il 22 aprile 2020 con Marco Lauricella, Federica Curcuruto, Rocco Panetta e Luigi Montuori del Garante ► “Il Covid-19 e rischi e opportunità dell’utilizzo delle email dei dipendenti” che si terrà l’8 maggio 2020 con Jacopo Liguori, Monica Belfi e Giulio Coraggio ► Quando la situazione ritornerà al normale, organizzeremo anche degli eventi, meet-up e aperitivi fisici, ed è già in programma un evento sul CCPA ► Gruppo WhatsApp italiano che opera come Think Tank con oltre 50 persone già iscritte e molto attive > se volete unirvi al canale, mandate un’email a Giulio Coraggio, Christian Bernieri o Alessandra Boghi Avv. Giulio Coraggio Partner, Head of the Technology Sector DLA Piper giulio.coraggio@dlapiper.com Dott. Christian Bernieri DPO CIPP/E dpo@berniericonsulting.com