IL CNDCEC ISTITUISCE UN ELENCO DI PROFESSIONISTI INTERESSATI A SVOLGERE IL RUOLO DI DPO

GARANTE PRIVACY: SU SITO DELLA REGIONE NO A DATI CHE RIVELANO UN DISAGIO ECONOMICO

No alla diffusione sul sito della Regione dei dati che rivelano un disagio economico: il Garante della Privacy sanziona la Regione Lombardia. I dati di coloro che richiedono benefici economici vanno protetti in modo particolare per non rivelare la condizione di disagio economico e sociale delle persone interessate.

È quanto ha ribadito l’Autorità privacy che, a seguito di una segnalazione, ha sanzionato la Regione Lombardia per aver diffuso sul sito web istituzionale i dati personali di più di centomila studenti, che avevano richiesto borse di studio statali o sussidi economici per l’acquisto di libri di testo, dotazioni tecnologiche e strumenti per la didattica.

Tenuto conto che per accedere al contributo occorreva essere in possesso di un valore ISEE non superiore a circa 15.000 euro e l’entità dei benefici era minima (sotto ai 1000 euro) la diffusione on line aveva come effetto immediato quello di rivelare la condizione di disagio economico degli interessati. Tali liste riportavano dati personali quali l’Id della domanda, il nominativo del richiedente, la classe dello studente, il codice e la denominazione della scuola, il numero della domanda.

L’Autorità ha ribadito che i soggetti pubblici, nel rispettare gli obblighi di trasparenza, possono diffondere dati personali solo se:

tale operazione è prevista da una norma di legge o di regolamento, nei casi previsti dalla legge e sempre nel rispetto dei principi in materia di protezione dei dati come, ad esempio, il principio di minimizzazione. Indicazioni, queste, già contenute nelle Linee Guida emanate dal Garante del 2014. Anche la normativa statale di settore in materia di trasparenza esclude, in ogni caso, la pubblicazione dei dati dei destinatari dei provvedimenti, qualora da tali dati sia possibile ricavare informazioni sulla situazione di disagio degli interessati.

Riscontrato l’illecito, il Garante ha sanzionato la Regione per 200.000 euro, tenendo conto dell’alto numero di persone i cui dati risultavano diffusi e del periodo di quasi 11 mesi in cui risulta avvenuta l’infrazione, ritenuta comunque di natura colposa. A seguito dell’intervento dell’Autorità, la Regione ha prontamente rimosso dal sito istituzionale i dati personali oggetto di violazione.

Ordinanza nei confronti della Regione Lombardia

Febbraio 2023

lunedìmartedìmercoledìgiovedìvenerdìsabatodomenica
30 Gennaio 2023
31 Gennaio 2023
1 Febbraio 2023
2 Febbraio 2023
3 Febbraio 2023
4 Febbraio 2023
5 Febbraio 2023
6 Febbraio 2023
7 Febbraio 2023
8 Febbraio 2023
9 Febbraio 2023
10 Febbraio 2023
11 Febbraio 2023
12 Febbraio 2023
13 Febbraio 2023
14 Febbraio 2023
15 Febbraio 2023
16 Febbraio 2023
17 Febbraio 2023
18 Febbraio 2023
19 Febbraio 2023
20 Febbraio 2023
21 Febbraio 2023
22 Febbraio 2023
23 Febbraio 2023
24 Febbraio 2023
25 Febbraio 2023
26 Febbraio 2023
27 Febbraio 2023
28 Febbraio 2023
1 Marzo 2023
2 Marzo 2023
3 Marzo 2023
4 Marzo 2023
5 Marzo 2023