Reddito di cittadinanza: il Garante privacy critica il decreto legge per violazione del GDPR

08 febbraio 2019

Con la Memoria del Presidente del Garante per la protezione dei dati personali nell'ambito del ddl di conversione in legge del decreto-legge  28 gennaio 2019, n. 4 recante disposizioni urgenti in materia di reddito di cittadinanza e di pensioni (AS 1018), del 8 febbraio 2018, indirizzata alla Commissione permanente XI (Lavoro pubblico e privato, previdenza sociale) del Senato della Repubblica, il Garante privacy ha individuato notevoli lacune sul trattamento dei dati in merito al decreto-legge  28 gennaio 2019, n. 4 recante disposizioni urgenti in materia di reddito di cittadinanza e di pensioni. 

In particolare, il Garante rileva che le disposizioni del decreto elgge dovrebbero essere attuate previa un’attenta opera di valutazione dei rischi, in conformità a quanto richiede il Regolamento europeo (artt. 25 e 35).

Per il garante privacy,

- la discipliana, cosi' come formulata non appare, in più punti, idonea a soddisfare i requisiti richiesti dal diritto europeo;

-  è stata riscontrata l’assenza di un’adeguata cornice di riferimento che individui pertinenti regole di accesso selettivo alle banche dati, introduca accorgimenti idonei a garantire la qualità e l’esattezza dei dati, nonché misure tecniche e organizzative volte a scongiurare i rischi di accessi indebiti, utilizzi fraudolenti dei dati o di violazione dei sistemi informativi, oltre a procedure idonee a  garantire agli interessati l’agevole esercizio  dei loro diritti.

-  sussiste un  palese contrasto di tali previsioni del decreto legee con le garanzie sancite dalla disciplina di protezione dati - e con effetto limitativo della discrezionalità legislativa oltre che amministrativa - a tutela dei diritti e delle libertà fondamentali dei cittadini, rispetto alle più varie forme di violazione.

-      Il decreto legge pregiudica la sicurezza, l’integrità e la riservatezza dei dati contenuti negli archivi dell’Inps e dell’Agenzia delle entrate, gestiti fino ad oggi nel rispetto di stringenti misure di sicurezza, anche in attuazione di puntuali indicazioni fornite dal Garante.

-      esistono rilevanti carenze nel sito web in particolare, nell’informativa sul trattamento dei dati e nelle modalità tecniche della sua implementazione (che, ad oggi, comportano un’indebita e non trasparente trasmissione a terzi dei dati di navigazione, quali indirizzi IP e orario di connessione, da parte dei visitatori del medesimo sito). 

 

https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9081679

Archivio news

 

News dello studio

ott30

30/10/2024

Legittimo Interesse

EDPB avvia la consultazione pubblica su "Guidelines 1/2024 on processing of personal data based on Article 6(1)(f) del GDPR: https://www.edpb.europa.eu/our-work-tools/documents/public-consultations/2024/guidelines-12024-processing-personal-data-based_en Le

ott7

07/10/2024

Calcio: alcune delle norme della FIFA in materia di trasferimenti internazionali di calciatori professionisti sono contrarie al diritto dell'Unione

La Sentenza della Corte di Giustizia dell'UE  nella causa C-650/22 | FIFA ha stabilito che le norme FIFA ostacolano la liberta` di circolazione dei giocatori e restringono la concorrenza

ott7

07/10/2024

Avvio della consultazione pubblica concernente il procedimento istruttorio di identificazione e analisi dei mercati della terminazione delle chiamate vocali su rete mobile

Si segnala che Agcom ha avviato con delibera 46/24/CONS, la consultazione pubblica nazionale sulla proposta di rimozione della regolamentazione ex ante dei servizi di terminazione delle chiamate

News Giuridiche

nov10

10/11/2024

Arbitrato: la convenienza economica per le aziende

Secondo i risultati della ricerca condotta

nov9

09/11/2024

Donazioni: profili tributari

L'imposizione italiana sulle donazioni

nov8

08/11/2024

Residenza fiscale persone fisiche, società, enti: le nuove regole

Modifiche a domicilio e residenza, smart