Ultime notizie

Whistleblowing, il Garante privacy: servono maggiori tutele per il segnalante

Sanzionata la società Aeroporto Guglielmo Marconi di Bologna per 40.000 euro e il suo fornitore di software per 20.000 euro per violazioni delle regole poste a tutela dei dati personali trattati

martedì 3 agosto 2021 - Redazione Build News

privacy-t

L’identità dei whistleblower è protetta da uno specifico regime di garanzia e riservatezza previsto dalla normativa di settore per la particolare delicatezza delle informazioni trattate e per gli elevati rischi di ritorsioni e discriminazioni nel contesto lavorativo. In tale quadro, il titolare del trattamento è tenuto a rispettare i principi in materia di protezione dei dati, assicurandone l’integrità e la sicurezza.

E’ quanto ribadito dal Garante privacy che, a seguito di attività ispettive sugli applicativi usati per le segnalazioni di illeciti (whistleblowing), ha sanzionato la società Aeroporto Guglielmo Marconi di Bologna per 40.000 euro e il suo fornitore di software per 20.000 euro per violazioni delle regole poste a tutela dei dati personali trattati.

Nel caso della Società aereoportuale il Garante ha accertato il mancato utilizzo di tecniche di crittografia per la trasmissione e la conservazione dei dati e la violazione del principio della privacy by design.

Nel corso dell’istruttoria è emerso infatti che l’accesso all’applicativo per l’acquisizione e la gestione delle segnalazioni di illeciti avveniva senza l’uso di un protocollo di rete sicuro (quale il protocollo https) e che l’applicativo stesso non prevedeva la cifratura dei dati identificativi del segnalante, delle informazioni relative alla segnalazione e della eventuale documentazione allegata.

La società aereoportuale, titolare del trattamento, tracciava poi, mediante i log generati dai firewall, l’accesso all’applicativo da parte dei dipendenti connessi alla rete aziendale. Ciò rendeva inefficaci le altre misure adottate per tutelare la riservatezza dell’identità dei segnalanti, considerato anche l’esiguo numero di connessioni all’applicativo in questione. Inoltre, tenuto conto della delicatezza delle informazioni trattate, dei rischi e della vulnerabilità degli interessati, la società avrebbe dovuto effettuare una valutazione di impatto.

Nel comminare la sanzione il Garante ha ribadito che il titolare del trattamento, anche quando utilizza prodotti o servizi realizzati da terzi, deve verificare la conformità ai principi di protezione dati impartendo le necessarie istruzioni al fornitore del servizio (ad es. disattivando le funzioni in contrasto con le norme di settore). L’Autorità ha sanzionato con un secondo provvedimento anche il fornitore dell’applicativo, nella sua qualità di responsabile del trattamento, sia per la violazione degli obblighi in materia di sicurezza, sia per la mancata regolamentazione del rapporto con altre due società che trattavano i dati per suo conto.

Idrogeno verde, una soluzione per l'energia del futuro. Ma oggi è ancora troppo caro

L'obiettivo crescita sostenibile è raggiungibile attraverso l'utilizzo dell'idrogeno verde. Ma al momento... Leggi


Bonus elettrodomestici green, spunta il nuovo contributo per rendere la casa più efficiente

Il governo ha allo studio l'introduzione di un nuovo bonus elettrodomestici, che... Leggi

Potrebbe interessarti


Normativa
Whistleblowing, l'Italia recepisce in via definitiva la direttiva europea

Anac soddisfatta dell'approvazione definitiva da parte del Consiglio dei ministri del 9...

Iscriviti alla newsletter di Build News

Rimani aggiornato sulle ultime novità in campo di efficienza energetica e sostenibilità edile

Iscriviti

I più letti sull'argomento


Ultime notizie copertina articolo
Legge di Bilancio 2018: novità su Iva 10% per i beni significativi

La fattura emessa dal prestatore che realizza l’intervento di recupero agevolato deve...

Dello stesso autore


Ultime notizie
Salva Milano, la Camera approva la proposta di legge

Per consentire il superamento dei limiti di altezza e volumetrici per interventi...

Progetti
Fascicolo Sanitario nazionale: si entra nella fase 2.0

Il terzo incontro del convengo che promuove l’uso dell’FSE si è tenuto...

Prodotti
Dispositivi per impianti idrici versatili ed efficienti

Le soluzioni SOCLA di Watts sono pensate per la regolazione e la...