Translate

mercoledì 30 settembre 2020

Privacy: Garante, dati partecipanti concorsi siano blindati

 

MERCOLEDÌ 30 SETTEMBRE 2020 16.00.31


Privacy: Garante, dati partecipanti concorsi siano blindati

ZCZC6148/SXA XIC20274011229_SXA_QBXB R POL S0A QBXB Privacy: Garante, dati partecipanti concorsi siano blindati Sanzionati azienda ospedaliera e societa' per 140mila euro totali (ANSA) - ROMA, 30 SET - Per aver trattato illecitamente i dati di oltre 2000 aspiranti infermieri l'Azienda ospedaliera Cardarelli di Napoli si e' vista applicare dal Garante per la privacy una multa di 80mila euro. Un'altra sanzione di 60mila euro e' stata irrogata alla societa' che gestiva la piattaforma per la raccolta online delle domande dei partecipanti. E' quanto si legge nella Newsletter del Garante della Privacy. A seguito di una segnalazione, con la quale si lamentava il fatto che i dati dei candidati alla selezione - in alcuni casi anche relativi alla salute (titoli di preferenza e certificazioni mediche) - fossero liberamente accessibili online, l'Autorita' ha avviato una complessa istruttoria, anche attraverso accertamenti ispettivi, che ha messo in luce numerosi e gravi inadempimenti alla disciplina di protezione dati. Collegandosi alla piattaforma per la gestione delle domande, per un'errata configurazione dei sistemi, in un determinato arco temporale era stato infatti possibile visualizzare un elenco di codici, assegnati ai candidati al momento dell'iscrizione al concorso, che attraverso semplici passaggi consentivano l'accesso a un'area del portale nella quale erano contenuti i documenti presentati dai partecipanti. Utilizzando i codici si sarebbe perfino potuto modificare i dati personali inseriti dai concorrenti. L'Autorita' - composta dal Presidente Pasquale Stanzione, dalla Vicepresidente Ginevra Cerrina Feroni e dai Componenti Agostino Ghiglia e Guido Scorza - ha ritenuto illeciti i trattamenti di dati personali svolti dall'Azienda ospedaliera e dalla Societa' perche' effettuati in violazione delle norme del Regolamento europeo. Entrambi i soggetti non avevano infatti adottato adeguate misure tecniche e organizzative per garantire la sicurezza e l'integrita' dei dati. L'azienda ospedaliera, oltretutto, non aveva fornito ai partecipanti una idonea informativa e aveva anche omesso di regolamentare il rapporto con la Societa' che gestiva la piattaforma con un contratto o con un altro atto giuridico che disciplinasse il trattamento di dati effettuato per suo conto. Il Garante infine, rilevato che la Societa' continuava a conservare e rendere disponibili sulla propria piattaforma i dati dei partecipanti anche dopo la cessazione della fornitura del servizio, ha vietato ogni ulteriore trattamento ad eccezione di quanto necessario per la difesa dei diritti in sede giudiziaria. Entro 30 giorni la Societa' dovra' comunicare all'Autorita' le iniziative prese per assicurare la cessazione del trattamento. Nella quantificazione della sanzione il Garante ha tenuto in particolare considerazione il fatto che le violazioni sono connesse a un trattamento iniziato subito dopo la definitiva applicazione del Regolamento. L'Autorita' tenuto conto della particolare delicatezza dei dati diffusi, oltre alla sanzione pecuniaria ha applicato la sanzione accessoria della pubblicazione dei due provvedimenti sul proprio sito web. (ANSA). CAS 30-SET-20 15:59 NNNN

Nessun commento: