Approvato dal Garante per la protezione dei dati personali il piano ispettivo per il secondo semestre di quest’anno 2018

Con la Deliberazione del 26 luglio 2018 (Attività ispettiva di iniziativa curata dall´Ufficio del Garante, anche per mezzo della Guardia di finanza, limitatamente al periodo luglio-dicembre 2018) il Garante per la protezione dei dati personali ha approvato il piano ispettivo per il periodo luglio-dicembre 2018.

L’attività ispettiva sarà curata dall’Ufficio del Garante che potrà essere condotta anche in collaborazione con il Nucleo speciale tutela privacy e frodi telematiche della Guardia di Finanza siglato il 10 marzo 2016.

Come riportato nella NEWSLETTER N. 443 del 31 luglio 2018 del sito del Garante per la protezione dei dati personali questo è il primo ispettivo ad essere varato dopo la piena applicazione del Regolamento Ue e vede al centro delle verifiche degli ispettori dell’Autorità i trattamenti di dati effettuati da aziende e pubbliche amministrazioni che gestiscono banche dati di grandi dimensioni, le misure di protezione dei dati negli istituti di credito (specie con riferimento a segnalazioni di data breach), i trattamenti di dati per attività di telemarketing.

I controlli verteranno sul rispetto degli obblighi di informativa, sull’acquisizione del consenso nei casi previsti, sul periodo di conservazione dei dati e sulle misure di sicurezza per la loro protezione, e terranno conto, in particolare, del rispetto degli obblighi in tema di tenuta del registro dei trattamenti, di valutazione d’impatto e di designazione del Responsabile della protezione dei dati. L’attività ispettiva riguarderà anche, come di prassi, le istruttorie avviate sulla base di segnalazioni o reclami presentati dai cittadini, con particolare attenzione alle violazioni più gravi.

Il bilancio dell´attività di accertamento svolta nel primo semestre 2018, a seguito della Deliberazione del 1° febbraio 2018 (Attività ispettiva di iniziativa curata dall’Ufficio del Garante, anche per mezzo della Guardia di finanza, limitatamente al periodo gennaio-giugno 2018), indica un incremento delle sanzioni riscosse dall’erario per somme pari a oltre 4 milioni e 500 mila euro (con un aumento del 162% rispetto al corrispondente semestre 2017), in maggioranza riguardanti grandi gestori telefonici. Aumentate anche le sanzioni contestate salite a 647 (118% rispetto al primo semestre 2017). Stabili le segnalazioni all´Autorità giudiziaria per violazioni penali: 19, la maggior parte delle quali relative a inosservanza dei provvedimenti del Garante, mancata adozione delle misure minime di sicurezza, violazioni connesse al controllo a distanza dei lavoratori.

Gli accertamenti del primo semestre 2018, svolti anche con il contributo del Nucleo speciale privacy della Guardia di Finanza, si sono incentrati, per il settore pubblico, sui trattamenti di dati effettuati dalle Asl e poi trasferiti a terzi per fini di ricerca, sul rilascio dell´identità digitale ai cittadini italiani (Spid), sul sistema della fiscalità, con particolare attenzione alle misure di sicurezza e al sistema degli audit. Per quanto riguarda il settore privato l’attività ispettiva si è concentrata sulle società che si occupano di valutare il rischio e la solvibilità delle imprese e sull’attività di telemarketing.