Search
× Search

Notizie dalla Liguria

Gdpr. Valutazione di impatto per i trattamenti transfrontalieri

30415

Gdpr. Valutazione di impatto per i trattamenti transfrontalieri

Il Garante individua le operazioni a rischio

D’ora in poi, pubbliche amministrazioni e aziende italiane che effettuano trattamenti di dati volti ad offrire beni e servizi anche a persone residenti in altri Paesi dell’Unione europea avranno uno strumento in più per applicare correttamente il nuovo Regolamento sulla protezione dei dati. Il Garante per la privacy ha predisposto, come stabilito per le Autorità di controllo nazionali dal Gdpr, un elenco delle tipologie di trattamento che i soggetti pubblici e privati dovranno sottoporre a valutazione di impatto. L’elenco recepisce le osservazioni del Comitato europeo per la protezione dei dati al quale era stato sottoposto dal Garante per il prescritto parere.

La valutazione di impatto è obbligatoria quando il trattamento dei dati - per l’uso di nuove tecnologie, considerati la natura, l’oggetto, il contesto o le finalità - può presentare un rischio elevato per i diritti e le libertà delle persone.
Nel nuovo elenco sono indicati, tra gli altri, i trattamenti valutativi o di scoring su larga scala, i trattamenti automatizzati volti ad assumere decisioni che producono effetti giuridici o incidono in modo significativo sulla persona, i trattamenti sistematici di dati biometrici e di dati genetici, i trattamenti effettuati con l’uso di tecnologie innovative (IoT, intelligenza artificiale, monitoraggi effettuati da dispositivi indossabili). L’elenco, in corso di pubblicazione nella Gazzetta ufficiale, non è esaustivo ed è stato adottato applicando il “meccanismo di coerenza”, uno strumento volto ad assicurare un’applicazione coerente ed uniforme del Regolamento generale sulla protezione dei dati in tutta l’Unione europea.

Oltre che per i trattamenti indicati nell’elenco, occorre ricordare che Pa e aziende hanno l’obbligo di adottare una valutazione di impatto sulla protezione dei dati anche quando ricorrano due o più criteri individuati dal Gruppo di lavoro articolo 29 nelle Linee guida in materia di valutazione di impatto nel 2017 e fatte proprie dal Comitato europeo per la protezione dei dati il 25 maggio 2018, oppure quando un titolare ritenga che un trattamento che soddisfa anche solo uno dei criteri, richieda una valutazione di impatto. Tra i criteri individuati nelle Linee guida figurano, ad esempio, la valutazione (comprensiva di profilazione) sul rendimento professionale, la salute, le preferenze personali; il monitoraggio sistematico delle persone; il trattamento che impedisce agli interessati di esercitare un diritto o di avvalersi di un servizio o di un contratto.
Previous Article Le Commissioni nazionali Aiop
Next Article CCNL. Cittadini: “Bene l'apertura Ministro, sia così tempestivo anche per chi opera nelle strutture private”

Notizie Aiop Nazionale

Assistente di studio odontoiatrico. Il decreto con le nuove regole

DPCM del 9 febbraio 2018

La Presidenza del Consiglio dei Ministri, con proprio decreto del 9 febbraio scorso ha dato attuazione all’accordo posto in essere dalla Conferenza Stato-Regioni e Provincie Autonome di Trento e Bolzano del 23 novembre 2017. Oggetto del provvedimento è l’istituzione, e conseguente regolamentazione, della professione di “assistente di studio odontoiatrico”.
È demandato alle Regioni e Provincie Autonome la formazione di tali professionisti, mediante l'organizzazione di corsi specifici con un monte ore non inferiore alle 700, tra teoria e pratica, a cui dovrà aggiungersi un periodo obbligatorio di tirocinio presso studi odontoiatrici.
Requisito essenziale è l’aver assolto ai doveri scolastici (attualmente l’obbligo scolastico vige sino agli anni 16, ex L. 296/2006).
Tale nuova figura avrà il compito di coadiuvare il professionista odontoiatra nella cura e predisposizione degli ambienti clinici e della strumentazione, nell'assistenza durante la prestazione clinica (c.d. addetto alla poltrona), nella segreteria e nell'amministrazione. È fatto assoluto divieto per l’assistente di intervenire sul paziente, anche se in presenza del professionista.


Le regole del GDPR in materia di trasferimento transfrontaliero dei dati

Quando e come è possibile la circolazione dei dati in Ue e nel mondo

Grazie allo sviluppo dell’economia e soprattutto delle tecnologie, oggi, quantità strabilianti di dati circolano da un Paese all’altro.
Questo è stato uno dei motivi che hanno spinto l’Unione europea ad aggiornare i contenuti della Direttiva 95/46/CE sulla protezione dei dati. La circolazione sicura del dato all’interno dei Paesi Ue, ma anche in Paesi extra Ue è uno degli obiettivi del GDPR, fondamentale per consentire l’operatività del mercato e delle tecnologie.
Si pensi, ad esempio, alle seguenti ipotesi: un fornitore di cloud con server extra Ue; un fornitore di un bene che ha sede sociale extra Ue, ma che per produrre un certo bene ha bisogno dei dati dell’utilizzatore finale (un manufatto protesico per esempio); una applicazione web di un fornitore che salva dati in un Paese diverso dall’Unione europea.

In tutti questi casi: come fare per trasferire il dato rispettando il GDPR?
La regola generale, prevista anche dalla Direttiva 95/46/CE, è che il trasferimento transfrontaliero di dati personali è vietato (art. 44).
Tale regola è, ovviamente, mitigata da alcune circostanze al ricorrere delle quali il trasferimento diventa lecito.
Il trasferimento, infatti, è ammesso solo nei seguenti casi:
- la Commissione europea abbia deciso che il Paese terzo o l’organizzazione internazionale in questione garantiscono un livello di protezione adeguato (art.45);
- il titolare o il responsabile del trattamento possono effettuare il trasferimento in presenza di garanzie adeguate e a condizione che gli interessati dispongano di diritti azionabili e mezzi di ricorso effettivi (art.46);
- come ultimo criterio, che trova applicazione in mancanza di una decisione di adeguatezza della Commissione o della predisposizione di garanzie adeguate, l’art. 49 GDPR prevede una serie di deroghe e condizioni che, a prescindere dal livello di protezione dei dati personali apprestato, consentono il trasferimento extra Ue di dati persona.

Men at work

Rischio clinico

Negli scorsi giorni è stato pubblicato in Gazzetta ufficiale (n. 66 del 20.03.2018) il Decreto ministeriale 27 febbraio 2018 che istituisce il Sistema nazionale delle Linee guida (SNLG) nell’ambito dell’applicazione della legge n. 24/ 2017 recante “Disposizioni in materia di sicurezza delle cure e della persona assistita, nonché in materia di responsabilità professionale degli esercenti le professioni sanitarie”.

Le strutture sanitarie sono pronte per le nuove regole sulla privacy

Intervista a Filippo Leonardi, Direttore generale Aiop

Il nuovo regolamento europeo in materia di protezione dei dati personali diventerà pienamente operativo il prossimo 25 maggio e per quella data le strutture sanitarie private iscritte all'Aiop saranno pronte. Ad assicurarlo è il direttore generale dell'Associazione Italiana Ospedalità Privata, Filippo Leonardi, presente all'evento organizzato a Roma da Scudomed e Area Medici dal titolo "La privacy nella sanità: il sistema sanzionatorio e l'attività ispettiva".

RSS
First569570571572574576577578Last

Rassegna Stampa Regionale

Articoli delle principali testate giornalistiche nazionali e della stampa locale relativi a sanità, ricerca scientifica e medicina, con una maggior attenzione alla realtà ligure. Il servizio integrale è riservato agli associati Aiop Liguria.

 

Rassegna Stampa Nazionale

RassAiop3HP

La rassegna stampa 
della sanità privata

Servizio riservato agli associati Aiop

Link Istituzionali

Copyright 2024 by Aconet srl
Back To Top