Chi siamo
Come associarsi
DURC e Tracciabilità
Contatti
Newsletter
search
Formazione
FAD sincrona (in diretta)
FAD asincrona (registrata)
Formazione obbligatoria
Formazione in aula
Formazione in house
Piano formativo gratuito associati
Archivio Formazione
Sportelli
Quesiti
Servizi di Supporto
Area Amministrativa
Determinazione fondo risorse decentrate
Pratiche previdenziali
Prima assistenza e tutoraggio ai comuni per l’attivazione di operazioni di PPP (Partenariato Pubblico Privato)
Società e organismi partecipati: tutoraggio agli adempimenti degli enti locali
Area Digitale
Adeguamento del sistema di gestione documentale alle nuove linee guida sul documento informatico
Supporto Responsabile della Protezione dei Dati (RPD, altrimenti denominato Data Protection Officer, DPO)
Supporto transizione al digitale
Area Finanziaria
Gestione IVA
Gestione IRAP
Redazione del Bilancio Consolidato
Relazione di fine e inizio mandato
Supporto alla predisposizione delle predisposizioni tariffarie (PEF) 2024-2025 secondo i criteri del Metodo Tariffario Rifiuti per il secondo periodo regolatorio (MTR-2)
Predisposizione e rendicontazione delle risorse per i servizi sociali (SOC24), asili nido (NID24), trasporto studenti con disabilità (DIS24) e assistenza all’autonomia e alla comunicazione personale degli alunni con disabilità (nuova scheda FAD24)
Validazione Piano Economico Finanziario (PEF) servizio gestione rifiuti. Aggiornamento biennale 2024-2025
Area Tecnica
Attività di supporto Gare
Controllo Pratiche Energetiche (ex Legge 10/91)
Controllo Pratiche Sismiche
Affitto sale convegni
Cultura
person
AREA RISERVATA
Accedi
Non hai un account?
Registrati qui
Hai dimenticato la Password?
Recupera la Password
NEWS
› Il Garante privacy sanziona il Ministero dello sviluppo economico
NEWS
Il Garante privacy sanziona il Ministero dello sviluppo economico
12/03/2021
Il Garante per la privacy ha
ordinato
al Mise il pagamento di una sanzione di 75mila euro per non avere nominato il Responsabile della protezione dati (Rpd) entro il 28 maggio 2018, data di piena applicazione del Gdpr, e avere diffuso sul sito web istituzionale informazioni personali di oltre 5mila manager.
Per la prima volta l’Autorità ha sanzionato una Pa per non avere designato il Rdp entro il termine stabilito ed avere provveduto alla nomina e alla comunicazione al Garante dei dati di contatto con notevole ritardo. Ciò nonostante il Garante avesse, fin dal maggio 2017, avviato una articolata attività informativa rivolta a tutti i Ministeri, indicando proprio la nomina del Rpd tra le priorità da tenere in considerazione nel percorso di adeguamento al nuovo quadro giuridico del Regolamento.
La mancata nomina, è emersa nel corso di una istruttoria, aperta dall’Ufficio anche a seguito di alcune segnalazioni, con la quale è stata accertata la presenza sul sito del Ministero di una pagina web con un elenco di manager nella quale erano visibili e liberamente scaricabili i dati personali di più di cinquemila professionisti: nominativo, codice fiscale, e-mail, curriculum vitae integrale con telefono cellulare e, in alcuni casi copia del documento di riconoscimento e della tessera sanitaria. All’elenco avrebbero dovuto attingere le piccole e medie imprese, destinatarie dei voucher previsti dalla legge di bilancio 2019, per l’acquisto di consulenze volte a sostenere i processi di trasformazione tecnologica e digitale.
Dal sito era inoltre possibile scaricare anche il decreto direttoriale con il quale l’elenco era stato approvato, contenente dati e informazioni di tutti i manager. Nel rilevare l’illiceità del trattamento, il Garante ha ritenuto che il decreto direttoriale richiamato dal Mise, contrariamente a quanto da esso sostenuto, non costituisce una adeguata base normativa per la diffusione dei dati online.
L’Autorità ha ritenuto, inoltre, che la pubblicazione integrale dei curricula, senza alcun filtro, rappresenta un trattamento di dati sproporzionato, non in linea con i principi del Gdpr. Per consentire l’incontro tra la domanda delle società e l’offerta di consulenza da parte dei manager sarebbe stato sufficiente utilizzare strumenti meno invasivi rispetto alla pubblicazione sul web dei dati e delle informazioni di tutti i manager, evitando così il rischio di esporli ad utilizzi non legittimi da parte di terzi (es.: furti d’identità, profilazione illecita, phishing, ecc.). Si sarebbero potute prevedere, ad esempio, forme di accesso selettivo ad aree riservate del sito istituzionale mediante l’attribuzione di credenziali di autenticazione (es. username o password), oppure ancora tramite gli strumenti previsti dal CAD, che permettessero la consultazione solo alle Pmi interessate.
News autorizzata da
Perksolution
VENERDì 20 SETTEMBRE 2024
Negli affidamenti diretti vanno indicati i costi di manodopera
VENERDì 20 SETTEMBRE 2024
Il tetto al salario accessorio costituisce un limite complessivo unico
VENERDì 20 SETTEMBRE 2024
Riparto incentivi tecnici al personale della centrale di committenza
GIOVEDì 5 SETTEMBRE 2024
Cordoglio per la scomparsa di Franco Tagliabue, Sindaco di Cirimido (Como)