Questo sito utilizza i cookie, anche di terze parti, per il monitoraggio degli accessi.
Per saperne di più, conoscere i cookie utilizzati ed eventualmente disabilitarli, accedi alla pagina Privacy.
Se prosegui nella navigazione di questo sito acconsenti all’utilizzo dei cookie.

Codice della privacy: definizioni




L'art.4 del d. lgs. 196/2003 contiene una serie di definizioni fondamentali per la comprensione del testo normativo e delle dinamiche che propone.

La nozione di "trattamento" corrisponde a "qualunque operazione o complesso di operazioni, effettuate anche senza l'ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l'organizzazione, la conservazione, la consultazione, l'elaborazione, la modificazione, la selezione, l'estrazione, il raffronto, l'utilizzo, l'interconnessione, il blocco (vale a dire la conservazione di dati personali con sospensione temporanea di ogni altra operazione del trattamento) la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una banca di dati". Va segnalato come anche l'attività di un motore di ricerca debba essere qualificata come "trattamento di dati personali": in questo senso gli algoritmi di ricerca che consentono di collegare ad un nominativo introdotto in una stringa di ricerca di pervenire ad informazioni contenenti dati personali o addirittura sensibili relativi a detta persona manifestano in pieno la delicatezza del tema, stante la natura diffusiva della comunicazione propria di internet (Corte Giustizia CEE sentenza C131/12 del 13 maggio 2014).

"Dato personale", d'altronde, è qualunque informazione relativa a persona fisica, identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale. "Dati identificativi", i dati personali che permettono l'identificazione diretta dell'interessato.

Per "dati sensibili" (assolutamente rilevanti, dal momento che il trattamento degli stessi richiede particolari cautele: cfr.l'art.26 del t.u.) i dati personali idonei a rivelare l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonchè i dati personali idonei a rivelare lo stato di salute e la vita sessuale. "Dati giudiziari" sono i dati personali idonei a rivelare provvedimenti di cui all'articolo 3, comma 1, lettere da a) a o) e da r) a u), del d.P.R. 14 novembre 2002, n. 313 , in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o di indagato ai sensi degli articoli 60 e 61 del codice di procedura penale.

Quanto ai soggetti, il "titolare" (cfr. l'art.28 t.u.) è la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono, anche unitamente ad altro titolare, le decisioni in ordine alle finalità, alle modalità del trattamento di dati personali e agli strumenti utilizzati, ivi compreso il profilo della sicurezza. "Responsabile" (art. 29 t.u.) è inoltre la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali. Per "incaricato" (art.30 t.u.) si intende le persone fisiche autorizzate a compiere operazioni di trattamento dal titolare o dal responsabile. L' "interessato" è la persona fisica cui si riferiscono i dati personali.

La norma in esame contiene ulteriori aspetti definitori secondari, non per questo irrilevanti. Per "comunicazione" si intende l'attività consistente nel il dare conoscenza dei dati personali a uno o più soggetti determinati diversi dall'interessato, dal rappresentante del titolare nel territorio dello Stato, dal responsabile e dagli incaricati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione. La "diffusione" consiste invece nel dare conoscenza dei dati personali a soggetti indeterminati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione. "Dato anonimo" è il dato che in origine, o a seguito di trattamento, non può essere associato ad un interessato identificato o identificabile. Si definisce invece "blocco" la conservazione dei dati personali con sospensione temporanea di ogni altra operazionedel trattamento. "Banca di dati" è qualsiasi complesso organizzato di dati personali, ripartito in una o più unità dislocate in uno o più siti. "Garante" è l'autorità di cui all'art. 153 del t.u., istituita dalla legge 31 dicembre 1996, n. 675 . Per "comunicazione elettronica" si intende ogni informazione scambiata o trasmessa tra un numero finito di soggetti tramite un servizio di comunicazione elettronica accessibile al pubblico. Sono escluse le informazioni trasmesse al pubblico tramite una rete di comunicazione elettronica, come parte di un servizio di radiodiffusione, salvo che le stesse informazioni siano collegate ad un abbonato o utente ricevente, identificato o identificabile. La "chiamata" è definibile come la connessione istituita da un servizio telefonico accessibile al pubblico, che consente la comunicazione bidirezionale in tempo reale. Per "reti di comunicazione elettronica" si intendono i sistemi di trasmissione, le apparecchiature di commutazione o di instradamento e altre risorse che consentono di trasmettere segnali via cavo, via radio, a mezzo di fibre ottiche o con altri mezzi elettromagnetici, incluse le reti satellitari, le reti terrestri mobili e fisse a commutazione di circuito e a commutazione di pacchetto, compresa Internet, le reti utilizzate per la diffusione circolare dei programmi sonori e televisivi, i sistemi per il trasporto della corrente elettrica, nella misura in cui sono utilizzati per trasmettere i segnali, le reti televisive via cavo, indipendentemente dal tipo di informazione trasportato. La "rete pubblica di comunicazioni" è descritta come una rete di comunicazioni elettroniche utilizzata interamente o prevalentemente per fornire servizi di comunicazione elettronica accessibili al pubblico; il "servizio di comunicazione elettronica", come i servizi consistenti esclusivamente o prevalentemente nella trasmissione di segnali su reti di comunicazioni elettroniche, compresi i servizi di telecomunicazioni e i servizi di trasmissione nelle reti utilizzate per la diffusione circolare radiotelevisiva, nei limiti previsti dall'articolo 2, lettera c), della direttiva 2002/21/CE del Parlamento europeo e del Consiglio, del 7 marzo 2002. L' "abbonato" è qualunque persona fisica, persona giuridica, ente o associazione parte di un contratto con un fornitore di servizi di comunicazione elettronica accessibili al pubblico per la fornitura di tali servizi, o comunque destinatario di tali servizi tramite schede prepagate, mentre l' "utente" è qualsiasi persona fisica che utilizza un servizio di comunicazione elettronica accessibile al pubblico, per motivi privati o commerciali, senza esservi necessariamente abbonata. I "dati relativi al traffico" consistono in qualsiasi dato sottoposto a trattamento ai fini della trasmissione di una comunicazione su una rete di comunicazione elettronica o della relativa fatturazione. Per "dati relativi all'ubicazione" si intende ogni dato trattato in una rete di comunicazione elettronica che indica la posizione geografica dell'apparecchiatura terminale dell'utente di un servizio di comunicazione elettronica accessibile al pubblico. Il "servizio a valore aggiunto" è il servizio che richiede il trattamento dei dati relativi al traffico o dei dati relativi all'ubicazione diversi dai dati relativi al traffico, oltre a quanto è necessario per la trasmissione di una comunicazione o della relativa fatturazione; la "posta elettronica" consiste nei messaggi contenenti testi, voci, suoni o immagini trasmessi attraverso una rete pubblica di comunicazione, che possono essere archiviati in rete o nell'apparecchiatura terminale ricevente, fino a che il ricevente non ne ha preso conoscenza.

Il III comma della norma in esame specifica ancora che, ai fini del codice si intende per "misure minime", il complesso delle misure tecniche, informatiche, organizzative, logistiche e procedurali di sicurezza che configurano il livello minimo di protezione richiesto in relazione ai rischi previsti nell'art. 31 del t.u.; per "strumenti elettronici" gli elaboratori, i programmi per elaboratori e qualunque dispositivo elettronico o comunque automatizzato con cui si effettua il trattamento; per "autenticazione informatica" l'insieme degli strumenti elettronici e delle procedure per la verifica anche indiretta dell'identità. Le "credenziali di autenticazione" corrispondono ai dati ed i dispositivi, in possesso di una persona, da questa conosciuti o ad essa univocamente correlati, utilizzati per l'autenticazione informatica; la "parola chiave" è la componente di una credenziale di autenticazione associata ad una persona ed a questa nota, costituita da una sequenza di caratteri o altri dati in forma elettronica; il "profilo di autorizzazione" è l'insieme delle informazioni, univocamente associate ad una persona, che consente di individuare a quali dati essa può accedere, nonchè i trattamenti ad essa consentiti. Per "sistema di autorizzazione" si intende l'insieme degli strumenti e delle procedure che abilitano l'accesso ai dati e alle modalità di trattamento degli stessi, in funzione del profilo di autorizzazione del richiedente.

Infine al IV comma dell'art.4 t.u. viene spiegato che per "scopi storici" si intendono le finalità di studio, indagine, ricerca e documentazione di figure, fatti e circostanze del passato; per "scopi statistici" le finalità di indagine statistica o di produzione di risultati statistici, anche a mezzo di sistemi informativi statistici, per "scopi scientifici" le finalita' di studio e di indagine sistematica finalizzata allo sviluppo delle conoscenze scientifiche in uno specifico settore.

News collegate

Chiedi consulenza ai nostri esperti su:

Codice della privacy: definizioni
richiedi un preventivo gratuito

Trovi ulteriori informazioni sulle Consulenze di Wikijus qui

Percorsi argomentali

Aggiungi un commento


Se vuoi aggiornamenti su "Codice della privacy: definizioni"

inserisci la tua e-mail nel box qui sotto