Chi siamo
Come associarsi
DURC e Tracciabilità
Contatti
Newsletter
search
Formazione
FAD sincrona (in diretta)
FAD asincrona (registrata)
Formazione obbligatoria
Formazione in aula
Formazione in house
Piano formativo gratuito associati
Archivio Formazione
Sportelli
Quesiti
Servizi di Supporto
Area Amministrativa
Determinazione fondo risorse decentrate
Pratiche previdenziali
Prima assistenza e tutoraggio ai comuni per l’attivazione di operazioni di PPP (Partenariato Pubblico Privato)
Società e organismi partecipati: tutoraggio agli adempimenti degli enti locali
Area Digitale
Adeguamento del sistema di gestione documentale alle nuove linee guida sul documento informatico
Supporto Responsabile della Protezione dei Dati (RPD, altrimenti denominato Data Protection Officer, DPO)
Supporto transizione al digitale
Area Finanziaria
Gestione IVA
Gestione IRAP
Redazione del Bilancio Consolidato
Relazione di fine e inizio mandato
Supporto alla predisposizione delle predisposizioni tariffarie (PEF) 2024-2025 secondo i criteri del Metodo Tariffario Rifiuti per il secondo periodo regolatorio (MTR-2)
Predisposizione e rendicontazione delle risorse per i servizi sociali (SOC24), asili nido (NID24), trasporto studenti con disabilità (DIS24) e assistenza all’autonomia e alla comunicazione personale degli alunni con disabilità (nuova scheda FAD24)
Validazione Piano Economico Finanziario (PEF) servizio gestione rifiuti. Aggiornamento biennale 2024-2025
Area Tecnica
Attività di supporto Gare
Controllo Pratiche Energetiche (ex Legge 10/91)
Controllo Pratiche Sismiche
Affitto sale convegni
Cultura
person
AREA RISERVATA
Accedi
Non hai un account?
Registrati qui
Hai dimenticato la Password?
Recupera la Password
NEWS
› Whistleblowing: Garante privacy, servono maggiori tutele per il segnalante
NEWS
Whistleblowing: Garante privacy, servono maggiori tutele per il segnalante
04/08/2021
L’identità dei whistleblower è protetta da uno specifico regime di garanzia e riservatezza previsto dalla normativa di settore per la particolare delicatezza delle informazioni trattate e per gli elevati rischi di ritorsioni e discriminazioni nel contesto lavorativo. In tale quadro, il titolare del trattamento è tenuto a rispettare i principi in materia di protezione dei dati, assicurandone l’integrità e la sicurezza.
E’ quanto ribadito dal Garante privacy che, a seguito di attività ispettive sugli applicativi usati per le segnalazioni di illeciti (whistleblowing), ha sanzionato
la società Aeroporto Guglielmo Marconi di Bologna
per 40.000 euro e il suo
f
ornitore di software
per 20.000 euro per violazioni delle regole poste a tutela dei dati personali trattati.
Nel caso della Società aereoportuale il Garante ha accertato il mancato utilizzo di tecniche di crittografia per la trasmissione e la conservazione dei dati e la violazione del principio della privacy by design.
Nel corso dell’istruttoria è emerso infatti che l’accesso all’applicativo per l’acquisizione e la gestione delle segnalazioni di illeciti avveniva senza l’uso di un protocollo di rete sicuro (quale il protocollo https) e che l’applicativo stesso non prevedeva la cifratura dei dati identificativi del segnalante, delle informazioni relative alla segnalazione e della eventuale documentazione allegata.
La società aereoportuale, titolare del trattamento, tracciava poi, mediante i log generati dai firewall, l’accesso all’applicativo da parte dei dipendenti connessi alla rete aziendale. Ciò rendeva inefficaci le altre misure adottate per tutelare la riservatezza dell’identità dei segnalanti, considerato anche l’esiguo numero di connessioni all’applicativo in questione. Inoltre, tenuto conto della delicatezza delle informazioni trattate, dei rischi e della vulnerabilità degli interessati, la società avrebbe dovuto effettuare una valutazione di impatto.
Nel comminare la sanzione il Garante ha ribadito che il titolare del trattamento, anche quando utilizza prodotti o servizi realizzati da terzi, deve verificare la conformità ai principi di protezione dati impartendo le necessarie istruzioni al fornitore del servizio (ad es. disattivando le funzioni in contrasto con le norme di settore). L’Autorità ha sanzionato con un secondo provvedimento anche il fornitore dell’applicativo, nella sua qualità di responsabile del trattamento, sia per la violazione degli obblighi in materia di sicurezza, sia per la mancata regolamentazione del rapporto con altre due società che trattavano i dati per suo conto.
News autorizzata da
Perksolution
VENERDì 20 SETTEMBRE 2024
Negli affidamenti diretti vanno indicati i costi di manodopera
VENERDì 20 SETTEMBRE 2024
Il tetto al salario accessorio costituisce un limite complessivo unico
VENERDì 20 SETTEMBRE 2024
Riparto incentivi tecnici al personale della centrale di committenza
GIOVEDì 5 SETTEMBRE 2024
Cordoglio per la scomparsa di Franco Tagliabue, Sindaco di Cirimido (Como)