FAQ
Scaricare l'opuscolo
.gif)
Cos'è il trattamento dei dati personali?
Per trattamento dei dati personali si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati su dati personali, come raccolta, memorizzazione, consultazione, impiego, trasmissione o distruzione.
Cosa sono i dati personali?
Per dati personali si intende qualsiasi informazione concernente una persona fisica identificata o identificabile. Si considera identificabile la persona che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento ad un numero di identificazione o ad uno o più elementi specifici caratteristici della sua identità fisica, fisiologica, psichica, economica, culturale o sociale.
Chi sono il responsabile del trattamento e la persona interessata?
Il responsabile del trattamento è l'istituzione o l'organo comunitario, la direzione generale, l'unità o qualsiasi altra entità organizzativa che, singolarmente o insieme ad altri, determina le finalità e gli strumenti del trattamento di dati personali. La persona interessata è la persona fisica i cui dati personali sono raccolti, conservati o trattati dal responsabile del trattamento.
Perché i principi della protezione dei dati sono importanti?
I principi della protezione dei dati determinano le regole di base che ogni responsabile deve osservare e applicare in pratica durante il trattamento dei dati personali. Conformemente a questi principi, i dati personali devono:
- essere trattati lealmente e lecitamente;
- essere trattati per finalità limitate e specifiche;
- essere adeguati, pertinenti e non eccessivi;
- essere esatti;
- essere conservati non oltre il tempo necessario;
- essere trattati conformemente ai diritti della persona interessata;
- essere conservati in condizioni di sicurezza;
- non essere trasmessi a terzi senza precauzioni adeguate.
Chi sono il garante europeo della protezione dei dati e i responsabili della protezione dei dati?
Il garante europeo della protezione dei dati è l'autorità di controllo a livello europeo incaricata di assicurare che i diritti e le libertà fondamentali delle persone fisiche, in particolare il loro diritto alla privacy siano rispettati dalle istituzioni e gli organi comunitari. Viene nominato per un periodo di cinque anni dal Parlamento europeo e dal Consiglio sulla base di un elenco elaborato dalla Commissione.
Sito Web del GEPD: www.edps.europa.eu
Inoltre, ogni istituzione o organo deve nominare uno o più responsabili della protezione dei dati (RPD). L'RPD ha il compito di garantire in modo indipendente l'applicazione interna delle disposizioni del regolamento e di consigliare i responsabili del trattamento nell'adempimento dei loro obblighi, assicurando che i trattamenti non arrechino pregiudizio ai diritti e alle libertà delle persone interessate. I responsabili della protezione dei dati rispondono altresì alle richieste del garante europeo della protezione dei dati e collaborano con esso. L'elenco degli RPD già nominati si trova sul sito Web del GEPD.
Cos'è una notificazione?
Una notificazione è la comunicazione preliminare, da parte del responsabile del trattamento all'RPD della sua istituzione, di qualsiasi trattamento (manuale o elettronico) che implichi dati personali, intesa ad informarlo dell'esistenza del trattamento e delle sue caratteristiche principali.
Cos'è il registro dei trattamenti?
Ogni RPD - e pertanto ogni istituzione - tiene un registro pubblico dei trattamenti effettuati dall'istituzione. Si tratta di un obbligo legale ai sensi dell'articolo 26 del regolamento. Il registro è basato sulle notifiche presentate all'RPD. A fini di trasparenza il registro dell'RPD del Consiglio è disponibile in linea.
Come sapere se il Consiglio tratta i miei dati personali?
Se lei lavora per il Consiglio, è certo che l'istituzione tratta i suoi dati personali nella misura necessaria per la gestione del personale e il suo lavoro giornaliero. Se, pur mantenendo contatti con il Consiglio, lei non è parte dell'organico, alcuni dei suoi dati personali relativi a tali contatti possono essere trattati dal Consiglio. In pratica, la funzione "Ricerca" del registro del Consiglio sulla base delle categorie di persone interessate la aiuterà a identificare i trattamenti che la possono riguardare.
A chi debbo rivolgermi per ricevere informazioni su un dato trattamento?
Il responsabile del trattamento è la persona che meglio conosce le circostanze dei trattamenti effettuati sotto la sua autorità. Di conseguenza, si raccomanda di contattare prima il responsabile del trattamento in questione il quale dovrebbe fornirle le informazioni richieste ed è tenuto ad assicurare l'esercizio effettivo dei diritti da parte delle persone interessate. Lei si può inoltre rivolgere all'RPD chiedendogli di esaminare questioni e fatti che sono direttamente correlati alle sue funzioni (vedi anche "Legislazione").
Come identificare il responsabile del trattamento?
Il responsabile del trattamento è generalmente il capo dell'entità amministrativa che effettua il trattamento. Il miglior modo per identificarlo è consultare il registro, che contiene l'identità e gli estremi del responsabile di ogni trattamento. Qualora insorgessero difficoltà, l'RPD può altresì metterla in contatto con il responsabile interessato o ottenere le informazioni necessarie.
Quali sono i miei diritti in quanto persona interessata?
Anzitutto, le persone interessate hanno il diritto di essere informate dell'esistenza di un trattamento che le riguardi nonché delle sue caratteristiche principali. Esse hanno inoltre il diritto di ottenere la comunicazione dei dati che sono oggetto di trattamento e di ottenere senza indugio dal responsabile del trattamento la rettifica di dati personali inesatti o incompleti.
In determinate circostanze, le persone interessate possono altresì chiedere al responsabile del trattamento l'esercizio di diritti più specifici, come il congelamento o la cancellazione dei dati.
La sezione 5 delle disposizioni di attuazione del Consiglio sulla protezione dei dati stabilisce la procedura da seguire per l'esercizio di tali diritti. Le richieste possono essere presentate mediante un formulario disponibile presso l'RPD. Per ottenere il formulario necessario si prega di contattare l'ufficio dell'RPD indicando la lingua preferita.
Si può peraltro presentare in qualsiasi momento un reclamo al garante europeo della protezione dei dati. Informazioni ulteriori sono disponibili sul sito Web del GEPD: www.edps.europa.eu