privacy

Privacy: VIETATO A UN COMUNE DIFFONDERE DATI SU SOVVENZIONI A MALATI DI SLA 

 

A proposito delle pubblicazioni dea eseguire nella sezione dell’Amministrazione Trasparente e specificatamente nella sotto-sezione Sovvenzioni e in quella dei Provvedimenti, è importante non riportare dati eccedenti e oscurare o criptare i dati sensibili riportati sugli atti. Il Garante privacy ha, infatti, fatto oscurare [doc. web n. 2747962] dal sito web di un Comune siciliano i dati personali contenuti in una determinazione dirigenziale riferita al “Sostegno economico ai soggetti affetti da Sclerosi laterale amiotrofica” (Sla) contenente dati personali anche sensibili.

Nell’atto del Comune si faceva riferimento alla patologia sofferta dal soggetto beneficiario del sostegno economico con indicazione in chiaro dei relativi dati anagrafici (nominativo, luogo e data di nascita). Inoltre venivano riportati in chiaro altri dettagli eccessivi quali i dati anagrafici del familiare referente del malato (nominativo, luogo e data di nascita) con i relativi dati di residenza, il codice fiscale e il codice Iban su cui accreditare le somme, con la seguente causale “Sostegno economico al familiare di persona affetta da Sclerosi laterale amiotrofica…”.

Il trattamento dei dati effettuato dal Comune è risultato illecito: come ha ricordato l’Autorità, le disposizioni del Codice della privacy, richiamate anche dalle Linee guida sulla trasparenza on line della Pa emanate dallo stesso Garante nel 2011, vietano espressamente la diffusione di dati idonei a rivelare lo stato di salute delle persone. I dati, per giunta, oltre ad essere visibili e liberamente consultabili sui sito istituzionale del Comune, erano facilmente reperibili anche sui più usati motori di ricerca, come Google: bastava digitare il nome e cognome delle persone.

L’Autorità per la privacy ha prescritto all’amministrazione comunale di attivarsi presso i responsabili dei principali motori di ricerca per fare in modo che vengano rimosse le copie web del documento dagli indici e dalla cache. Con separato provvedimento il Garante avvierà la procedura per applicare la sanzione amministrativa.

05 dicembre 2013

Dott. Igino Addari

Leggi anche

AI europea: intesa di 19 Paesi per la sovranità digitale

19 Paesi UE lanciano il primo progetto comune su Intelligenza Artificiale Diciannove Stati membri dell’Unione europea, tra cui l’Italia, hanno avviato il primo Important Project of Common European Interest (IPCEI) dedicato all’intelligenza artificiale. Coordinato dalla Germania, il progetto mira a sviluppare servizi decentralizzati e accessibili su scala continentale, con un focus su tecnologie AI, gestione […]

Whistleacta, nuova versione per gestione e segnalazione di illeciti

Novità 2026: sicurezza avanzata e conformità rafforzataTra le principali innovazioni: – Cifratura asimmetrica: adozione di un’architettura zero-knowledge, con chiavi di crittografia detenute esclusivamente dal RPCT (per le PA) o dall’ODV (per le aziende private). – Canale orale nativo: strumento di registrazione vocale con alterazione e camuffamento della voce, in linea con l’art. 5 del D.Lgs. […]

Vademecum NIS: scadenze, adempimenti e soggetti coinvolti

È stato pubblicato il Vademecum NIS, un documento che fornisce indicazioni generali sui principali adempimenti e sulle relative scadenze, oltre a focus su temi specifici per i soggetti interessati. Le prossime scadenzeLa prima scadenza rilevante è fissata per ottobre 2024: riguarda l’attuazione delle misure di sicurezza di base per i soggetti inseriti nell’elenco NIS nel […]