Approvato dal Garante per laprotezione dei dati personali il piano ispettivo per il secondo semestre di quest'anno. Il piano, il primo ad essere varato dopo la piena applicazione del Regolamento Ue (GDPR), vede al centro delle verifiche degli ispettori dell'Autorità i trattamenti di dati effettuati da aziende e pubbliche amministrazioni che gestiscono banche dati di grandi dimensioni, le misure di protezione dei dati negli istituti di credito (specie con riferimento a segnalazioni di data breach), i trattamenti di dati per attività di telemarketing [doc. web n. 9025338].
Le ispezioni verranno svolte anche in collaborazione con il Nucleo speciale tutela privacy e frodi telematiche della Guardia di Finanza sulla base del protocollo di intesa che ha rafforzato l'attività di collaborazione tra la Guardia di Finanza e il Garante.
I controlli verteranno sul rispetto degli obblighi di informativa, sull'acquisizione del consenso nei casi previsti, sul periodo di conservazione dei dati e sullemisure di sicurezza per la loro protezione, e terranno conto, in particolare, del rispetto degli obblighi in tema di tenuta del registro dei trattamenti, di valutazione d'impatto e di designazione del Responsabile della protezione dei dati. L'attività ispettiva riguarderà anche, come di prassi, le istruttorie avviate sulla base di segnalazioni o reclami presentati dai cittadini, con particolare attenzione alle violazioni più gravi.
Intanto, il bilancio dell'attività di accertamento svolta nel primo semestre 2018 indica un incremento delle sanzioni riscosse dall'erario per somme pari a oltre 4 milioni e 500 mila euro (con un aumento del 162% rispetto al corrispondente semestre 2017), in maggioranza riguardanti grandi gestori telefonici. Aumentate anche le sanzioni contestate salite a 647 (118% rispetto al primo semestre 2017). Stabili le segnalazioni all'Autorità giudiziaria per violazioni penali: 19, la maggior parte delle quali relative a inosservanza dei provvedimenti del Garante, mancata adozione delle misure minime di sicurezza, violazioni connesse al controllo a distanza dei lavoratori.
Gli accertamenti del primo semestre 2018, svolti anche con il contributo del Nucleo speciale privacy della Guardia di Finanza, si sono incentrati, per il settore pubblico, suitrattamenti di dati effettuati dalle Asl e poi trasferiti a terzi per fini di ricerca, sul rilascio dell'identità digitale ai cittadini italiani (Spid), sul sistema della fiscalità, con particolare attenzione alle misure di sicurezza e al sistema degli audit. Per quanto riguarda il settore privato, l'attività ispettiva si è concentrata sulle società che si occupano di valutare ilrischio e la solvibilità delle imprese e sull'attività ditelemarketing.