Approvato dal Garante privacy lo schema di decreto del Ministero dei beni e delle attività culturali e del turismo (MIBACT) che disciplina la realizzazione della banca dati dei beni culturali illecitamente sottratti [doc. web n. 4727696]. 

L’Autorità ha chiesto maggiori tutele sul trattamento dei dati personali.  Il Ministero dovrà adottare adeguate misure di sicurezza in caso di trasferimento delle informazioni fuori dal territorio dell’Unione.

La banca dati, contiene il nominativo del denunciante, le informazioni relative al soggetto presso cui si trovano le opere da acquisire e le altre informazioni rilevanti ai fini della ricerca e del recupero del bene sottratto, inclusi dati di carattere giudiziario.

 

I decreto disciplina l’ambito di applicazione, le finalità giuridiche (prevenzione e contrasto dei reati in danno del patrimonio culturale), il titolare e il responsabile del trattamento (MIBACT e Carabinieri), i soggetti che alimentano la banca dati, i dati da comunicare, le principali operazioni, i soggetti abilitati alla consultazione, prevedendo la tracciatura delle operazioni svolte.

Il Garante ha chiarito che il decreto abbia natura regolamentare in quanto il trattamento (tipo di informazioni raccolte: denunce o notizie di reato; finalità di contrasto e prevenzione dei reati) disciplinato dal decreto è funzionale ad attività di polizia e quindi, come stabilito dal Codice privacy, esige una disciplina di rango regolamentare.

 

 

Leggi anche

AI europea: intesa di 19 Paesi per la sovranità digitale

19 Paesi UE lanciano il primo progetto comune su Intelligenza Artificiale Diciannove Stati membri dell’Unione europea, tra cui l’Italia, hanno avviato il primo Important Project of Common European Interest (IPCEI) dedicato all’intelligenza artificiale. Coordinato dalla Germania, il progetto mira a sviluppare servizi decentralizzati e accessibili su scala continentale, con un focus su tecnologie AI, gestione […]

Whistleacta, nuova versione per gestione e segnalazione di illeciti

Novità 2026: sicurezza avanzata e conformità rafforzataTra le principali innovazioni: – Cifratura asimmetrica: adozione di un’architettura zero-knowledge, con chiavi di crittografia detenute esclusivamente dal RPCT (per le PA) o dall’ODV (per le aziende private). – Canale orale nativo: strumento di registrazione vocale con alterazione e camuffamento della voce, in linea con l’art. 5 del D.Lgs. […]

Vademecum NIS: scadenze, adempimenti e soggetti coinvolti

È stato pubblicato il Vademecum NIS, un documento che fornisce indicazioni generali sui principali adempimenti e sulle relative scadenze, oltre a focus su temi specifici per i soggetti interessati. Le prossime scadenzeLa prima scadenza rilevante è fissata per ottobre 2024: riguarda l’attuazione delle misure di sicurezza di base per i soggetti inseriti nell’elenco NIS nel […]