Notizia

Privacy e dati personali: quando è obbligatoria la valutazione d’impatto

Pubblicato il 20 novembre 2018 Il Sole 24 Ore; Italia Oggi

Il Garante per la protezione dei dati personali, con la delibera n. 467/2018, ha predisposto l’elenco delle tipologie di trattamenti soggetti al requisito di una valutazione d’impatto sulla protezione dei dati ai sensi dell’articolo 35, comma 4, Regolamento (UE) 2016/679 (GDPR). L’elenco è stato pubblicato sulla Gazzetta Ufficiale del 19 novembre 2018.
Al Regolamento devono attenersi le Pubbliche amministrazioni e le aziende italiane che effettuano trattamenti di dati volti a offrire beni e servizi anche a persone residenti in altri Paesi dell’Unione:
- trattamenti valutativi o di scoring su larga scala, o che comportano la profilazione degli interessati relativi al rendimento professionale, la situazione economica, la salute, le preferenze o gli interessi personali, l'affidabilità o il comportamento, l'ubicazione o gli spostamenti dell'interessato;
- trattamenti automatizzati finalizzati ad assumere decisioni che producono effetti giuridici;
- trattamenti che prevedono un utilizzo sistematico di dati per l'osservazione, il monitoraggio o il controllo degli interessati, compresa la raccolta di dati attraverso reti, nonchè il trattamento di identificativi univoci in grado di identificare gli utenti di servizi della società dell'informazione inclusi servizi web, tv interattiva, ecc. rispetto alle abitudini d'uso e ai dati di visione per periodi prolungati;
- trattamenti su larga scala di dati aventi carattere estremamente personale connessi alla vita familiare o privata o che incidono sull'esercizio di un diritto fondamentale (quali i dati sull'ubicazione;
- trattamenti effettuati nell'ambito del rapporto di lavoro mediante sistemi tecnologici (anche con riguardo ai sistemi di videosorveglianza e di geolocalizzazione) dai quali derivi la possibilità di effettuare un controllo a distanza dell'attività dei dipendenti;
- trattamenti non occasionali di dati relativi a soggetti vulnerabili (minori, disabili, anziani, infermi di mente, pazienti, richiedenti asilo).
- trattamenti effettuati attraverso l'uso di tecnologie innovative, anche con particolari misure di carattere organizzativo;
- trattamenti che comportano lo scambio tra diversi titolari di dati su larga scala con modalità telematiche;
- trattamenti di dati personali effettuati mediante interconnessione, combinazione o raffronto di informazioni, compresi i trattamenti che prevedono l'incrocio dei dati di consumo di beni digitali con dati di pagamento (es. mobile payment);
- trattamenti di categorie particolari di dati relativi a condanne penali e a reati;
- trattamenti sistematici di dati biometrici;
- trattamenti sistematici di dati genetici.

Prossime scadenze

Calendario
Scadenza del 15 maggio 2026
Ulteriore credito d’imposta 2025 “ZES unica mezzogiorno”

Invio telematico all’Agenzia delle Entrate della comunicazione attestante di non aver usufruito del credito d’imposta “Transizione 5.0, per ottenere la maggiorazione pari al 14,6189%...

Scadenza del 15 maggio 2026
CPB 2025-2026 sanatoria 2019-2023

Versamento terza rata (di max 10), maggiorata degli interessi dell’1,6% decorrenti dal 15.3.2026, delle imposte sostitutive da parte dei soggetti ISA che hanno aderito al CPB 2025-2026 al fine d...

Scadenza del 18 maggio 2026
Iva Liquidazione mensile e trimestrale

Liquidazione IVA riferita ad aprile e versamento dell’imposta dovuta;liquidazione IVA riferita al primo trimestre e versamento dell’imposta dovuta maggiorata degli interessi dell’1% ...

Scadenza del 18 maggio 2026
Irpef Ritenute alla fonte su redditi di lavoro dipendente e assimilati

Versamento delle ritenute operate ad aprile relative a redditi di lavoro dipendente e assimilati (collaboratori coordinati e continuativi – codice tributo 1001).