{"id":612,"date":"2022-01-12T17:16:18","date_gmt":"2022-01-12T16:16:18","guid":{"rendered":"https:\/\/www.rpd.cnr.it\/wp\/?page_id=612"},"modified":"2024-11-22T14:43:50","modified_gmt":"2024-11-22T13:43:50","slug":"orientarsi-new","status":"publish","type":"page","link":"https:\/\/www.rpd.cnr.it\/wp\/?page_id=612","title":{"rendered":"Orientarsi"},"content":{"rendered":"[et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;Header standard&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; background_color=&#8221;gcid-6dd6c585-c6fc-40e1-8894-97baae9ba22b&#8221; height=&#8221;220px&#8221; custom_padding=&#8221;12px||11px|||&#8221; border_color_top=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; border_color_right=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; border_width_left=&#8221;30px&#8221; border_color_left=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; global_colors_info=&#8221;{%22gcid-6dd6c585-c6fc-40e1-8894-97baae9ba22b%22:%91%22background_color%22%93,%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22border_color_right%22,%22border_color_top%22%93,%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22border_color_left%22%93}&#8221;][et_pb_row column_structure=&#8221;1_3,2_3&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; height=&#8221;210px&#8221; custom_margin=&#8221;-11px|auto||129px||&#8221; custom_padding=&#8221;15px||0px||false|false&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;1_3&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_image src=&#8221;https:\/\/www.rpd.cnr.it\/wp\/wp-content\/uploads\/2021\/08\/Logo_cnr3righe_bianco.png&#8221; title_text=&#8221;Logo_cnr3righe_bianco&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; transform_scale=&#8221;80%|80%&#8221; height=&#8221;190px&#8221; filter_invert=&#8221;91%&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_image][\/et_pb_column][et_pb_column type=&#8221;2_3&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; header_font=&#8221;Ubuntu||||||||&#8221; header_font_size=&#8221;48px&#8221; custom_padding=&#8221;10px||||false|false&#8221; global_colors_info=&#8221;{}&#8221;]\n<h1>Responsabile<\/h1>\n<h1>Protezione<\/h1>\n<h1>Dati<\/h1>\n[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;Registri&#8221; _builder_version=&#8221;4.17.0&#8243; background_enable_image=&#8221;off&#8221; background_position=&#8221;top_left&#8221; custom_padding=&#8221;40px|0px|0px|0px||&#8221; border_width_left=&#8221;30px&#8221; border_color_left=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; locked=&#8221;off&#8221; global_colors_info=&#8221;{%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22border_color_left%22%93}&#8221;][et_pb_row column_structure=&#8221;1_2,1_2&#8243; admin_label=&#8221;Contents&#8221; _builder_version=&#8221;4.16&#8243; min_height=&#8221;188px&#8221; custom_padding=&#8221;27px|0px|0px|0px&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;1_2&#8243; _builder_version=&#8221;4.16&#8243; custom_padding=&#8221;|||&#8221; global_colors_info=&#8221;{}&#8221; custom_padding__hover=&#8221;|||&#8221;][et_pb_text admin_label=&#8221;Title and subhead&#8221; _builder_version=&#8221;4.17.0&#8243; text_font=&#8221;Ubuntu||||||||&#8221; text_text_color=&#8221;#9E9E9E&#8221; text_font_size=&#8221;16px&#8221; text_line_height=&#8221;1.8em&#8221; header_font=&#8221;Montserrat|700|||||||&#8221; header_text_align=&#8221;left&#8221; header_text_color=&#8221;#FFFFFF&#8221; header_font_size=&#8221;50px&#8221; header_line_height=&#8221;1.4em&#8221; header_2_font=&#8221;||||||||&#8221; background_color=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; text_orientation=&#8221;center&#8221; max_width=&#8221;600px&#8221; module_alignment=&#8221;center&#8221; custom_margin=&#8221;||-3px|||&#8221; custom_padding=&#8221;||0px|||&#8221; header_font_size_tablet=&#8221;&#8221; header_font_size_phone=&#8221;40px&#8221; header_font_size_last_edited=&#8221;on|desktop&#8221; locked=&#8221;off&#8221; global_colors_info=&#8221;{%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22background_color%22%93}&#8221;]\n<h1>\u00a0Orientarsi&#8230;<\/h1>\n[\/et_pb_text][et_pb_text admin_label=&#8221;Title and subhead&#8221; _builder_version=&#8221;4.17.0&#8243; text_font=&#8221;Ubuntu||||||||&#8221; text_text_color=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; text_font_size=&#8221;16px&#8221; text_line_height=&#8221;1.8em&#8221; header_font=&#8221;Montserrat|700|||||||&#8221; header_text_align=&#8221;left&#8221; header_text_color=&#8221;#8F8F8F&#8221; header_font_size=&#8221;50px&#8221; header_line_height=&#8221;1.4em&#8221; header_2_font=&#8221;||||||||&#8221; text_orientation=&#8221;center&#8221; max_width=&#8221;600px&#8221; module_alignment=&#8221;center&#8221; custom_padding=&#8221;|10px||10px|false|false&#8221; header_font_size_tablet=&#8221;&#8221; header_font_size_phone=&#8221;40px&#8221; header_font_size_last_edited=&#8221;on|desktop&#8221; border_color_all=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; border_width_left=&#8221;4px&#8221; border_color_left=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; locked=&#8221;off&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22text_text_color%22,%22border_color_all%22%93,%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22border_color_left%22%93}&#8221;]\n<p style=\"text-align: justify;\">In questa sezione potrai trovare quali siano i principali riferimenti normativi da tenere in considerazione, i concetti principali in tema di protezione dei dati personali e \u200ble informazioni necessarie per capire come il Consiglio Nazionale delle Ricerche si \u00e8 organizzato in materia di trattamento dei dati personali.<\/p>\n[\/et_pb_text][\/et_pb_column][et_pb_column type=&#8221;1_2&#8243; _builder_version=&#8221;4.16&#8243; custom_padding=&#8221;|||&#8221; global_colors_info=&#8221;{}&#8221; custom_padding__hover=&#8221;|||&#8221;][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=&#8221;1&#8243; specialty=&#8221;on&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; custom_padding=&#8221;19px|||||&#8221; border_width_left=&#8221;30px&#8221; border_color_left=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; global_colors_info=&#8221;{%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22border_color_left%22%93}&#8221;][et_pb_column type=&#8221;3_4&#8243; specialty_columns=&#8221;3&#8243; _builder_version=&#8221;4.16&#8243; custom_padding=&#8221;|||&#8221; global_colors_info=&#8221;{}&#8221; custom_padding__hover=&#8221;|||&#8221;][et_pb_row_inner _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; collapsed=&#8221;off&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column_inner saved_specialty_column_type=&#8221;3_4&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text admin_label=&#8221;Sez. normativa&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; custom_margin=&#8221;||-2px|||&#8221; global_colors_info=&#8221;{}&#8221;]\n<h2>Normativa di riferimento<\/h2>\n[\/et_pb_text][et_pb_divider _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_divider][et_pb_toggle title=&#8221;Il Regolamento Generale sulla Protezione dei Dati&#8221; admin_label=&#8221;GDPR&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Con la denominazione di Regolamento Generale sulla Protezione dei Dati (RGPD) o, pi\u00f9 frequentemente, General Data Protection Regulation (GDPR), ci si riferisce al &#8220;<a href=\"https:\/\/www.garanteprivacy.it\/documents\/10160\/0\/Regolamento+UE+2016+679.+Arricchito+con+riferimenti+ai+Considerando+Aggiornato+alle+rettifiche+pubblicate+sulla+Gazzetta+Ufficiale++dell%27Unione+europea+127+del+23+maggio+2018\">Regolamento (UE) 2016\/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonch\u00e9 alla libera circolazione di tali dati e che abroga la direttiva 95\/46\/CE&#8221;<\/a>.<\/p>\n<p style=\"text-align: justify;\">Il <strong>Regolamento<\/strong> costituisce l\u2019evoluzione naturale della prima normativa del parlamento europeo, focalizzata sul trattamento dei dati personali, ovvero la <strong>Direttiva<\/strong> 46 del 24 Ottobre 1995 (<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/it\/ALL\/?uri=CELEX%3A31995L0046\">Direttiva 95\/46\/CE<\/a>).<\/p>\n<p style=\"text-align: justify;\">\u00c8 importante sottolineare come &#8220;<em>il regolamento \u00e8 un atto normativo avente portata generale, <strong>obbligatorio in tutti i suoi elementi e direttamente applicabile negli ordinamenti degli Stati membri<\/strong> (art. 288, par. 2 del Trattato sul funzionamento dell\u2019UE). La portata generale si estrinseca nel fatto che il regolamento (a differenza delle decisioni) non \u00e8 indirizzato a specifici destinatari, bens\u00ec a una o pi\u00f9 categorie di destinatari astrattamente determinate. Le norme contenute nei regolamenti sono obbligatorie in tutti gli elementi e, quindi, disciplinano direttamente la materia a cui si applicano. L\u2019effetto diretto immediato dei regolamenti comporta che essi non richiedono (a differenza delle direttive) l\u2019adozione di provvedimenti nazionali di attuazione da parte degli Stati membri, ma si applicano immediatamente in tali ordinamenti e sono efficaci nei confronti sia degli Stati che degli individui, senza necessit\u00e0 di ulteriori atti&#8221;<\/em>\u00a0(fonte <a href=\"https:\/\/www.treccani.it\/enciclopedia\/regolamenti-diritto-dell-unione-europea\/\">Enciclopedia Treccani<\/a>).<\/p>\n<p style=\"text-align: justify;\">Il Regolamento &#8220;[&#8230;] <em>stabilisce norme relative alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonch\u00e9 norme relative alla libera circolazione di tali dati<\/em>&#8221; (art. 1, par. 1) ed ha l&#8217;obiettivo di\u00a0proteggere &#8220;[&#8230;] <em>i <strong>diritti e le liberta\u0300 fondamentali delle persone fisiche<\/strong>, in particolare il diritto alla protezione dei dati personali<\/em>&#8221; (art. 1, par. 2).<\/p>\n<p style=\"text-align: justify;\">Con i primi due articoli il Regolamento chiarisce immediatamente cosa si intenda con &#8220;proteggere i dati personali&#8221; poich\u00e9 questo si traduce nella <strong>protezione dei diritti e delle libert\u00e0 fondamentali di un individuo<\/strong>. \u00c8 semplice, anche se non immediato, comprendere come la diffusione di un dato personale possa in effetti compromettere la libert\u00e0 di una persona (ad esempio la libert\u00e0 di poter frequentare un luogo pubblico, senza subire discriminazioni derivanti dalla rivelazione di informazioni riservate) o un suo diritto (ad esempio di accedere ad una posizione lavorativa senza condizionamenti derivanti da orientamenti politici o sessuali o di altro genere).<\/p>\n<p style=\"text-align: justify;\">Di contro, il Regolamento riconosce come <strong>la circolazione dei dati, nella societ\u00e0 moderna, sia essenziale per lo sviluppo della stessa<\/strong>, ed infatti con il paragrafo 3 del primo articolo stabilisce che\u00a0&#8220;<em>La libera circolazione dei dati personali nell&#8217;Unione non pu\u00f2 essere limitata n\u00e9 vietata per motivi attinenti alla protezione delle persone fisiche con riguardo al trattamento dei dati personali<\/em>&#8220;.<\/p>\n<p style=\"text-align: justify;\">\u00c8 fin troppo inflazionato al giorno d\u2019oggi, il concetto secondo cui i dati rappresentano, per la nostra societ\u00e0, quello che il petrolio ha rappresentato per la societ\u00e0 del secolo scorso <span style=\"font-size: small;\">(1)<\/span> sebbene, a differenza del petrolio, i dati non si esauriscono. \u00c8 quindi impensabile limitarne la circolazione ed \u00e8 proprio per questo motivo, anzi proprio per favorirla, che sono necessarie delle regole comuni.<\/p>\n<p style=\"text-align: justify;\">La base giuridica su cui la direttiva 95\/46\/CE \u00e8 stata \u201ctrasformata\u201d in Regolamento, con carattere quindi vincolante per tutti gli stati membri, al pari di una norma nazionale, la si trova nella \u201cCarta di Nizza\u201d del 2000, la Carta dei diritti fondamentali dell\u2019Unione Europea, che assume valore giuridico con il Trattato di Lisbona del 2007. L\u2019art. 8 della Carta di Nizza inserisce nuovi diritti per il cittadino e fra questi anche quello alla protezione dei dati personali.<\/p>\n<p style=\"text-align: justify;\">(1)<em> <a href=\"https:\/\/www.economist.com\/leaders\/2017\/05\/06\/the- worlds-most-valuable-resource-is-no-longer-oil-but-data\" data-wplink-url-error=\"true\">The Economist, \u201cThe world\u2019s most valuable resource is no longer oil, but data\u201d, pubblicato il 6 maggio 2017<\/a><\/em><\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Il Codice Privacy&#8221; admin_label=&#8221;Codice Privacy&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">In Italia la direttiva 95\/46\/CE \u00e8 stata recepita tramite la Legge 675 del 31 Dicembre 1996, che oltre ad adottare i princ\u00ecpi della direttiva ha istituito anche la figura dell\u2019Autorit\u00e0 Garante per la Protezione dei Dati Personali (GPDP). Successivamente il legislatore italiano ha emanato il <a href=\"https:\/\/www.garanteprivacy.it\/codice\">decreto legislativo del 30 giugno 2003 n.196, il cosiddetto &#8220;Codice Privacy&#8221;<\/a>, decreto, tutt\u2019ora vigente, che ha esteso il diritto alla riservatezza al diritto alla protezione dei dati personali, inteso come diritto che ha come oggetto la protezione del dato personale a prescindere dalla tutela della sfera intima della persona e della famiglia, nonche\u0301 della sua immagine sociale.<\/p>\n<p style=\"text-align: justify;\">Il motivo per cui il Codice Privacy sia ancora una norma in vigore, nonostante l&#8217;esistenza di un regolamento europeo, deriva dal fatto che, a causa delle differenze fra le rispettive costituzioni e apparati normativi dei diversi stati membri, \u00a0il GDPR non copre completamente tutti i casi in cui vi \u00e8 un trattamento di dati personali, lasciando al legislatore nazionale il compito di adottare norme specifiche.<\/p>\n<p style=\"text-align: justify;\">Le aree in cui il GDPR non entra nel dettaglio riguardano:<\/p>\n<ul style=\"text-align: justify;\">\n<li>il trattamento di dati sensibili (con il GDPR definiti \u201cparticolari\u201d), ovvero dati genetici, dati sulla salute, l\u2019orientamento sessuale, le convinzioni religiose, le opinioni politiche ecc.;<\/li>\n<li>la disciplina dell\u2019Autorit\u00e0 garante, poich\u00e9 ogni Stato ha un organo nazionale che garantisce la tutela dei dati personali dove l\u2019UE non pu\u00f2 imporre un modello unico uguale per tutti. Ogni Stato ha le sue regole costituzionali. In Italia, ad esempio, l\u2019Autorit\u00e0 Garante viene nominata dal Parlamento;<\/li>\n<li>parte della disciplina sulle sanzioni; essendo che l\u2019UE non ha competenze penali, che spettano ai singoli Stati per il principio di Sovranit\u00e0 dello Stato, pu\u00f2 quindi comminare solo sanzioni amministrative (nei casi pi\u00f9 gravi, ha dato la possibilit\u00e0 ai singoli Stati dell\u2019UE di prevedere una sanzione penale che viene data dal giudice, non dall\u2019Autorit\u00e0 Garante, che resta un organo amministrativo e che quindi non si occupa di reati penali);<\/li>\n<li>il sistema della Soft Law, cio\u00e8 di tutti gli atti che non provengono dal legislatore, in Italia dal Parlamento, ma da altri soggetti (codici deontologici delle varie categorie professionali, autorizzazioni generali del Garante, normative di condotta e sistemi di certificazione).<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Per questo motivo il DL 196\/2003 non \u00e8 stato abolito con l\u2019adozione del GDPR ma con questo \u00e8 stato armonizzato (in gergo \u201cnovellato\u201d) abrogando alcuni articoli in contrasto con il Regolamento o aggiungendone di nuovi, tramite il D. Lgs. 101 del 2018.<\/p>\n<p style=\"text-align: justify;\">Di recente, alcuni articoli sono stati ulteriormente modificati dal decreto-legge 8 ottobre 2021, n. 139, convertito, con modificazioni, dalla legge 3 dicembre 2021, n. 205 e dal decreto-legge 30 settembre 2021, n. 132, convertito, con modificazioni, dalla legge 23 novembre 2021, n. 178.<\/p>\n<p style=\"text-align: justify;\">\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Le Regole Deontologiche&#8221; admin_label=&#8221;Regole Deontologiche&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Le Regole Deontologiche per i trattamenti di dati personali sono pubblicate come allegato al Codice Privacy. Esse derivano dall&#8217;art. 2-quater dello stesso Codice per i trattamenti previsti all&#8217;articolo 6, paragrafo 1, lettere c) ed e) del Regolamento (trattamenti necessari per adempiere un obbligo legale al quale \u00e8 soggetto il titolare o\u00a0per l&#8217;esecuzione di un compito di interesse pubblico o connesso all&#8217;esercizio di pubblici poteri di cui \u00e8 investito il titolare) e sulla base di quanto prescritto dall&#8217;art. 9, paragrafo 4, per cui &#8220;<em>Gli Stati membri possono mantenere o introdurre ulteriori condizioni, comprese limitazioni, con riguardo al trattamento di dati genetici, dati biometrici o dati relativi alla salute<\/em>&#8220;.<\/p>\n<p style=\"text-align: justify;\">\u00c8 importante sottolineare che &#8220;<strong><em>Il rispetto delle disposizioni contenute nelle regole deontologiche di cui al comma 1 costituisce condizione essenziale per la liceit\u00e0 e la correttezza del trattamento dei dati personali<\/em><\/strong>&#8221; (art. 2-quater, par. 4, Codice Privacy).<\/p>\n<div class=\"page\" title=\"Page 5\" style=\"text-align: justify;\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<p>Nel contesto del CNR le regole deontologiche pi\u00f9 significative sono quelle relative ai\u00a0<a href=\"https:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/9069637\">trattamenti a fini statistici o di ricerca scientifica<\/a>\u00a0ma, considerata la vastit\u00e0 delle discipline su cui il CNR opera, non si pu\u00f2 escludere la possibilit\u00e0 che si possano gestire trattamenti soggetti alle altre regole, ossia <a href=\"https:\/\/www.garanteprivacy.it\/codice\">trattamenti\u00a0di dati personali nell&#8217;esercizio dell&#8217;attivit\u00e0 giornalistica,\u00a0trattamenti a fini di archiviazione nel pubblico interesse o per scopi di ricerca storica, o\u00a0a fini statistici o di ricerca scientifica effettuati nell&#8217;ambito del Sistema statistico nazionale<\/a>.<\/p>\n<\/div>\n<\/div>\n<\/div>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Le prescrizioni del Garante per la Protezione Dati Personali&#8221; admin_label=&#8221;Prescrizioni Garante&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<div class=\"page\" title=\"Page 48\" style=\"text-align: justify;\">\n<div class=\"section\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<p>Il Garante per la protezione dei dati personali, tramite il <a href=\"https:\/\/www.garanteprivacy.it\/home\/docweb\/-\/docweb-display\/docweb\/9124510\">Provvedimento 146 del 2019<\/a> ha\u00a0individuato le prescrizioni relative al trattamento di categorie particolari di dati, ai sensi dell\u2019art. 21, comma 1 del d.lgs. 10 agosto 2018, n. 101.<\/p>\n<p>Per il contesto in cui opera il CNR sono di particolare importanza i capitoli 4, \u201c<em><a href=\"https:\/\/www.garanteprivacy.it\/home\/docweb\/-\/docweb-display\/docweb\/9124510#4\">Prescrizioni relative al trattamento dei dati genetici (aut. gen. n. 8\/2016)<\/a>&#8220;<\/em> e 5, \u201c<a href=\"https:\/\/www.garanteprivacy.it\/home\/docweb\/-\/docweb-display\/docweb\/9124510#5\"><em>Prescrizioni relative al trattamento dei dati personali effettuato per scopi di ricerca scientifica (aut. gen. n. 9\/2016)<\/em><\/a>\u201d.<\/p>\n<p>Da notare quanto indicato nel decreto: &#8220;<em>Salvo che il fatto costituisca reato, le violazioni delle\u00a0prescrizioni contenute nelle autorizzazioni generali di cui al\u00a0presente articolo e nel provvedimento generale di cui al comma 1 sono<\/em>\u00a0<em>soggette alla sanzione amministrativa di cui all&#8217;articolo 83,\u00a0paragrafo 5, del Regolamento (UE) 2016\/679<\/em>&#8221; (art. 21, par. 5 D. Lgs 101\/2018).<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;La Dichiarazione di Helsinki&#8221; admin_label=&#8221;Dichiarazione Helsinki&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Sebbene non si possa considerare una norma in senso stretto, nel trattare dati sanitari per fini di ricerca scientifica, non va trascurata la \u201c<a href=\"https:\/\/www.evidence.it\/articolodettaglio\/209\/it\/410\/dichiarazione-di-helsinki-della-world-medical-association\/articolo\">dichiarazione di Helsinki<\/a>\u201d, nella quale vengono elencati i \u201c<em>Principi etici per la ricerca biomedica che coinvolge gli esseri umani<\/em>\u201d. La dichiarazione e\u0300 stata adottata nella 18a Assemblea Generale della World Medical Association (WMA), tenutasi nel giugno del 1964 ad Helsinki in Finlandia ed e\u0300 stata successivamente emendata nelle successive assemblee della WMA34.<\/p>\n<p style=\"text-align: justify;\">In particolare e\u0300 da evidenziare il nono dei principi generali nel quale si asserisce che \u201c<em>E\u0300 dovere dei medici coinvolti nella ricerca biomedica tutelare la vita, la salute, la dignita\u0300, l\u2019integrita\u0300, il diritto all\u2019autodeterminazione, <strong>la privacy e la riservatezza dei dati personali<\/strong> dei soggetti coinvolti nella ricerca. La responsabilita\u0300 della loro tutela deve sempre ricadere sul medico o su altri professionisti sanitari e mai sui soggetti coinvolti nella ricerca, nonostante il consenso fornito<\/em>\u201d.<\/p>\n[\/et_pb_toggle][et_pb_text admin_label=&#8221;Sez. principali concetti&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; custom_margin=&#8221;||-2px|||&#8221; global_colors_info=&#8221;{}&#8221;]\n<h2>Concetti principali<\/h2>\n[\/et_pb_text][et_pb_divider _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_divider][et_pb_toggle title=&#8221;Il titolare del trattamento dati &#8221; admin_label=&#8221;Titolare&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Il titolare del trattamento \u00e8 definito come &#8220;<em>la persona fisica o giuridica, l&#8217;autorit\u00e0 pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalit\u00e0 e i mezzi del trattamento di dati personali<\/em>&#8221; (art. 4, par. 7 del GDPR).<\/p>\n<p>Il titolare \u00e8 quindi la figura che definisce il perch\u00e9 un trattamento ha luogo ed ha il potere di decidere le finalit\u00e0 e le modalit\u00e0 dello stesso. \u00c8 per\u00f2 importante sottolineare che in merito alle modalit\u00e0 sono da considerarsi solo quelle essenziali. La definizione dei mezzi non \u00e8 quindi riferita alla semplice scelta degli strumenti di lavoro ma alle caratteristiche del trattamento (es. il campione di soggetti da selezionare, le basi giuridiche che permettono il trattamento, la durata del trattamento ecc.).<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Contitolarit\u00e0 in un trattamento&#8221; admin_label=&#8221;Contitolarit\u00e0&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Quando finalit\u00e0 e modalit\u00e0 sono definite congiuntamente da pi\u00f9 titolari si determina contitolarit\u00e0 nel trattamento.<\/p>\n<p style=\"text-align: justify;\">Il concetto di contitolarit\u00e0 \u00e8 stato spiegato dall\u2019<strong>Article 29 Data Protection Working Party (WP29)<\/strong> nel 2010, chiarendo che la contitolarit\u00e0 non \u00e8 sempre equamente distribuita nelle responsabilit\u00e0 e nella definizione delle finalit\u00e0 e modalit\u00e0 del trattamento. L\u2019avverbio \u201ccongiuntamente\u201d deve essere interpretato come \u201cinsieme\u201d o \u201cnon da soli\u201d. Per questo la contitolarit\u00e0 potrebbe essere definita come simmetrica o, molto pi\u00f9 frequentemente, asimmetrica.<\/p>\n<p style=\"text-align: justify;\">Al fine di allocare correttamente le rispettive responsabilit\u00e0, i titolari, ai sensi dell&#8217;art. 26 del GDPR, sono tenuti a definire un accordo interno. Ogni titolare di un trattamento di dati personali \u00e8, naturalmente, soggetto agli obblighi previsti dal Regolamento, di conseguenza, ci\u00f2 che occorre definire nell&#8217;accordo sono solo quegli aspetti che possono essere causa di ambiguit\u00e0 e confusione nell\u2019interessato. Oltre quindi alle responsabilit\u00e0 delle parti, l&#8217;accordo dovr\u00e0 contenere le l&#8217;indicazione di chi si far\u00e0 carico di comunicare le informazioni agli interessati (ex art. 13 e 14), un eventuale punto di contatto comune e le modalit\u00e0 di esercizio dei diritti.<\/p>\n<p>Una sintesi dell&#8217;accordo dovr\u00e0 essere messa a disposizione degli interessati. I contitolari rispondo in solido nei confronti dell&#8217;interessato in caso di danni.<\/p>\n<p>Le stesse linee guida del WP29 sono state riprese, aggiornate e <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2022-02\/eppb_guidelines_202007_controllerprocessor_final_it.pdf\">ripubblicate nel luglio 2020 dallo <strong>European Data Protection Board (EDPB)<\/strong><\/a>, composto dalle figure di vertice delle autorit\u00e0 di controllo degli stati membri e dal Garante europeo della protezione dei dati.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Il Responsabile del trattamento dati &#8221; admin_label=&#8221;Responsabile&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Il responsabile del trattamento \u00e8 &#8220;<em>la persona fisica o giuridica, l&#8217;autorit\u00e0 pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento<\/em>&#8221;\u00a0(art. 4, par. 8 del GDPR). Come definito dalle <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2022-02\/eppb_guidelines_202007_controllerprocessor_final_it.pdf\">Linee Guida 7\/2020 dello EDPB<\/a>, &#8220;<em>Le due condizioni fondamentali per la qualifica di responsabile del trattamento sono: <\/em><\/p>\n<p style=\"text-align: justify;\"><em>a) essere un soggetto distinto rispetto al titolare del trattamento;<\/em><br \/><em>b) trattare i dati personali per conto del titolare del trattamento.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Un soggetto distinto significa che il titolare del trattamento decide di delegare tutte o parte delle attivit\u00e0 di trattamento a un soggetto esterno. [&#8230;] Se il titolare del trattamento decide di trattare direttamente i dati utilizzando le proprie risorse interne, ad esempio attraverso il proprio personale, non vi sono responsabili del trattamento&#8221;.<\/em><\/p>\n<p style=\"text-align: justify;\">Il rapporto fra titolare e responsabile del trattamento \u00e8 regolato dall&#8217;art. 28 del GDPR. In particolare al paragrafo 3 troviamo ci\u00f2 che un accordo per tale scopo dovr\u00e0 contenere.<\/p>\n<p>Nonostante sia prerogativa del titolare definire finalit\u00e0 e mezzi del trattamento, le <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2022-02\/eppb_guidelines_202007_controllerprocessor_final_it.pdf\">Linee Guida<\/a>, chiariscono che: &#8220;<em>In pratica, se un titolare incarica un responsabile del trattamento di effettuare il trattamento per suo conto, ci\u00f2 significa spesso che il responsabile del trattamento \u00e8 in grado di adottare <strong>autonomamente<\/strong> determinate decisioni sulle modalit\u00e0 di effettuazione del trattamento in oggetto. L\u2019EDPB riconosce la sussistenza di un certo margine di manovra affinch\u00e9 anche il responsabile del trattamento possa prendere decisioni in relazione al trattamento.&#8221;. <\/em>Per tale ragione si parla di <strong>mezzi essenziali e non essenziali<\/strong>. &#8220;<em>Mentre i mezzi non essenziali possono essere determinati anche dal responsabile del trattamento, i mezzi essenziali sono determinati necessariamente dal titolare del trattamento. Per \u00abmezzi essenziali\u00bb si intendono i mezzi strettamente legati alla finalit\u00e0 e alla portata del trattamento, tra cui il tipo di dati personali trattati (\u00abquali dati sono trattati?\u00bb), la durata del trattamento (\u00abper quanto tempo sono trattati?\u00bb), le categorie di destinatari (\u00abchi vi ha accesso?\u00bb) e le categorie di interessati (\u00abi dati personali di quali individui sono oggetto di trattamento?\u00bb). Insieme alla finalit\u00e0 del trattamento, i mezzi essenziali sono inoltre strettamente connessi alla liceit\u00e0, necessit\u00e0 e proporzionalit\u00e0 del trattamento stesso. I \u00abmezzi non essenziali\u00bb riguardano aspetti pi\u00f9 pratici legati all\u2019esecuzione del trattamento, quali la scelta di un particolare tipo di hardware o di software o le misure di sicurezza specifiche in merito alle quali pu\u00f2 decidere il responsabile del trattamento<\/em>&#8220;.<\/p>\n<p>\u00c8 utile tener conto che la Commissione Europea ha recentemente publicato della &#8220;Clausole Contrattuali Tipo&#8221; da utilizzarsi nei rapporti Titolare-Responsabile. L&#8217;utilizzo di tali clausole \u00e8 quindi consigliato al fine di avere una garanzia sulla correttezza dell&#8217;accordo.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;I principi del GDPR&#8221; admin_label=&#8221;I principi del GDPR&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Il GDPR, tramite gli artt. 5, 24 e 25, definisce alcuni importanti principi. Ci\u00f2 su cui il GDPR pone le basi della propria ratio sono i concetti di:<\/p>\n<ul>\n<li style=\"text-align: justify;\"><strong><em>liceit\u00e0, correttezza e trasparenza<\/em><\/strong>: &#8220;<em>dovrebbero essere trasparenti per le persone fisiche le modalit\u00e0 con cui sono raccolti, utilizzati, consultati o altrimenti trattati dati personali che le riguardano nonch\u00e9 la misura in cui i dati personali sono o saranno trattati<\/em>&#8221; (Considerando 39);<\/li>\n<li style=\"text-align: justify;\"><strong><em>limitazione delle finalit\u00e0 e minimizzazione dei dati<\/em><\/strong>: i dati raccolti dovrebbero essere limitati a ci\u00f2 che \u00e8 strettamente necessario per raggiungere una specifica finalit\u00e0, chiara e nota all&#8217;interessato;<\/li>\n<li style=\"text-align: justify;\"><strong><em>esattezza, limitazione della conservazione, integrit\u00e0 e riservatezza<\/em><\/strong>: i dati devono essere mantenuti per il tempo strettamente necessario per il raggiungimento della finalit\u00e0 ed in questo lasso di tempo devono essere esatti, conservati con cura e non accessibili a chi non ne ha diritto;<\/li>\n<li style=\"text-align: justify;\"><strong><em>responsabilizzazione del titolare<\/em><\/strong>: il titolare del trattamento \u00e8\u00a0tenuto a\u00a0mettere in atto misure adeguate ed efficaci e deve essere in grado di dimostrare la conformit\u00e0 delle attivit\u00e0 di trattamento con il regolamento, compresa l&#8217;efficacia delle misure (Considerando 74).<\/li>\n<\/ul>\n<p>Il principio di responsabilizzazione del titolare, o principio di accountability, esplicitato nell&#8217;art. 24 del Regolamento, \u00e8 probabilmente la principale innovazione della norma, insieme al concetto di trasparenza, con cui si sposta l&#8217;attenzione dal consenso ottenuto dall&#8217;interessato per trattare i suoi dati al controllo (la possibilit\u00e0 di esercitare i propri diritti) che costui deve avere in ogni fase del trattamento.<\/p>\n<p>L&#8217;osservanza dei principi sopra descritti non deve essere vista come una norma a cui adeguarsi ma un modus operandi applicato gi\u00e0 in fase di progettazione del trattamento. \u00c8 proprio in questa fase che devono essere progettate e implementate (impostazione predefinita) le misure tecniche e organizzative necessarie per far s\u00ec che i dati raccolti non siano accessibili a chi non ne abbia diritto o non operi nel trattamento per il raggiungimento della finalit\u00e0 dichiarata. Ed \u00e8 quello che viene stabilito da un ulteriore, e non meno importante, principio: di <strong>data\u00a0protection by design e by<\/strong> <strong>default\u00a0<\/strong>(art. 25).<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;I presupposti del trattamento (le basi giuridiche)&#8221; admin_label=&#8221;Basi giuridiche&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p>Fra i princ\u00ecpi del GDPR compare quello di <em>liceit\u00e0<\/em> del trattamento. Un trattamento, quindi, oltre a dover rispettare tutti gli altri princ\u00ecpi descritti all&#8217;art. 5 del Regolamento, dovr\u00e0 essere anche lecito. Ed un trattamento \u00e8 lecito quando \u00e8 svolto in almeno una delle condizioni elencate nell&#8217;art. 6 del Regolamento. Tali condizioni sono spesso indicate come presupposti o <strong>basi giuridiche<\/strong> del trattamento. \u00a0Un trattamento sar\u00e0 quindi lecitamente svolto se:<\/p>\n<ul>\n<li><em>l&#8217;interessato ha espresso il consenso al trattamento dei propri dati personali per una o pi\u00f9 specifiche finalit\u00e0;<\/em><\/li>\n<\/ul>\n<p>oppure se\u00a0il trattamento <strong>\u00e8 necessario:<\/strong><\/p>\n<ul>\n<li><em>all&#8217;esecuzione di un contratto di cui l&#8217;interessato \u00e8 parte o all&#8217;esecuzione di misure precontrattuali adottate su richiesta dello stesso;<\/em><\/li>\n<li><em>per adempiere un obbligo legale al quale \u00e8 soggetto il titolare del trattamento;<\/em><\/li>\n<li><em>per la salvaguardia degli interessi vitali dell&#8217;interessato o di un&#8217;altra persona fisica;<\/em><\/li>\n<li><em>per l&#8217;esecuzione di un compito di interesse pubblico o connesso all&#8217;esercizio di pubblici poteri di cui \u00e8 investito il titolare del trattamento;<\/em><\/li>\n<li><em>per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libert\u00e0 fondamentali dell&#8217;interessato che richiedono la protezione dei dati personali, in particolare se l&#8217;interessato \u00e8 un minore.<\/em><\/li>\n<\/ul>\n<p>La finalit\u00e0 \u00e8 pertanto legata strettamente ad una o pi\u00f9 delle suddette basi giuridiche che rendono lecito il trattamento.<\/p>\n<p>Sebbene il consenso sia la prima fra le possibili basi giuridiche indicate dall\u2019art. 6, \u00e8 importante considerare prioritariamente le altre basi di legittimit\u00e0 del trattamento e solo in ultima analisi ricorrere al consenso.<\/p>\n<p>\u00c8 importante notare che per il CNR, in quanto pubblica amministrazione, non \u00e8 possibile ricorrere al legittimo interesse per giustificare i trattamenti svolti nell\u2019esecuzione dei propri compiti. I compiti svolti dal CNR, come per ogni altra pubblica amministrazione, sono giustificati da una specifica normativa e saranno pertanto condotti &#8220;<em>per adempiere un obbligo legale<\/em>&#8221; (art. 6, par. 1.c, GDPR) o &#8220;<em>per l&#8217;esecuzione di un compito di interesse pubblico o connesso all&#8217;esercizio di pubblici poteri&#8221;<\/em> (art. 6, par. 1.e, GDPR).<\/p>\n<p>Occorre fare attenzione per\u00f2 perch\u00e9, nel caso di <strong>trattamenti di dati particolari<\/strong> (\u201c<em>dati personali che rivelino l\u2019origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l\u2019appartenenza sindacale, nonch\u00e9 [\u2026] dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all\u2019orientamento sessuale della persona<\/em>\u201c), sar\u00e0 anche necessario rientrare in almeno una delle deroghe previste dall\u2019art. 9 del GDPR.<\/p>\n<p>Inoltre, nel caso di trattamenti di dati particolari per finalit\u00e0 di ricerca scientifica, sar\u00e0 sempre necessario l\u2019ottenimento del preventivo consenso e la sua indicazione quale base giuridica. Qualora sia eccessivamente gravoso ottenerlo e la cancellazione dei dati ottenuti senza un valido consenso rischierebbe di compromettere i risultati dell&#8217;attivit\u00e0 di ricerca, il consenso non sar\u00e0 necessario a patto che si ricada nei casi e\/o si rispettino i requisiti indicati dagli artt. 110 e\/o 110-bis del Codice Privacy (D. Lgs. 196\/2003).<\/p>\n[\/et_pb_toggle][et_pb_text admin_label=&#8221;Sez. Org. interna&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; custom_margin=&#8221;||-2px|||&#8221; global_colors_info=&#8221;{}&#8221;]\n<h2>Organizzazione Interna<\/h2>\n[\/et_pb_text][et_pb_divider _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_divider][et_pb_toggle title=&#8221;I trattamenti di dati personali al CNR&#8221; admin_label=&#8221;Organizzazione&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<div style=\"text-align: justify;\">Il Consiglio Nazionale delle Ricerche, nelle sue articolazioni organizzative e in qualit\u00e0 di persona giuridica, \u00e8 il titolare di tutti i trattamenti svolti al proprio interno.<\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div style=\"text-align: justify;\">L&#8217;art. 19-bis, par. 1 lett. b, del <a href=\"https:\/\/www.cnr.it\/sites\/default\/files\/public\/media\/doc_istituzionali\/Cnr_ROF_decreto_12_03_2019.pdf\" target=\"_blank\" rel=\"noopener\">Regolamento di Organizzazione e Funzionamento (ROF),\u00a0<\/a>definisce la figura del Responsabile interno*, quale &#8220;<i>il direttore di dipartimento, il direttore di istituto, il presidente di area territoriale di ricerca, il dirigente di un ufficio dirigenziale o il responsabile di una struttura organizzativa di cui all\u2019articolo 19 comma 3, al quale sono attribuiti ai sensi del comma 1 dell\u2019articolo 2 quaterdecies del decreto legislativo 30 giugno 2003, n. 196 specifici compiti e funzioni del titolare<\/i>&#8220;.<\/div>\n<div style=\"text-align: justify;\">Tali compiti e funzioni sono dettagliate con il <a href=\"https:\/\/www.urp.cnr.it\/copertine\/ente\/ente_normativa\/ordinamento\/2019\/027.pdf\">provvedimento n. 27 del 2019 da parte del Presidente del CNR<\/a>.<\/div>\n<div>\u00a0<\/div>\n<div style=\"text-align: justify;\">&#8220;<i>Il direttore generale svolge funzioni di coordinamento di tutti gli adempimenti connessi al trattamento dei dati personali per conto del titolare del trattamento fornendo indicazioni di carattere generale ai responsabili interni<\/i>&#8221; (art. 19-bis, par. 2, ROF CNR).<\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div style=\"text-align: justify;\">Lo stesso ROF stabilisce che sia sempre il Direttore Generale a nominare il Responsabile della Protezione Dati e, su sua indicazione, i suoi corrispondenti.<\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div style=\"text-align: justify;\">* <span style=\"font-size: small;\">la normativa corrente non prevede la figura del Responsabile interno. Il Responsabile del trattamento dati (artt. 4 e 28 del Regolamento UE 679\/2016) \u00e8 &#8220;<em>la persona fisica o giuridica, l&#8217;autorit\u00e0 pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento<\/em>&#8220;. Esso, pertanto, \u00e8 una figura terza rispetto al titolare ed il responsabile interno, per come \u00e8 definito nel ROF, rappresenta l&#8217;Ente, laddove agisca da titolare o responsabile per i trattamenti svolti tramite la propria struttura.<\/span><\/div>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Il Responsabile della Protezione Dati&#8221; admin_label=&#8221;RPD&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Il Responsabile della Protezione Dati (RPD) o, con la definizione inglese, il Data Protection Officer (DPO), \u00e8 una figura introdotta dal Regolamento Generale sulla Protezione Dati e da questo regolamentata (Capo IV, Sezione 4, artt. 37-39). <span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p style=\"text-align: justify;\">In quanto ente di natura pubblica, il CNR rientra tra i soggetti obbligati a <a href=\"https:\/\/www.urp.cnr.it\/copertine\/ente\/ente_normativa\/ordinamento\/2020\/103.pdf\">nominare un Responsabile per la protezione dei dati<\/a>: l\u2019attuale RPD \u00e8 l&#8217;Ing. Roberto Puccinelli.<\/p>\n<p style=\"text-align: justify;\">Il GDPR prevede che il titolare del trattamento o il responsabile del trattamento pubblichi i dati di contatto del Responsabile della Protezione dei Dati e li comunichi all&#8217;autorit\u00e0 di controllo (art. 37, par. 7).<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p style=\"text-align: justify;\">Al Responsabile della Protezione Dati, che riferisce al vertice gerarchico del Titolare o del Responsabile, deve essere assicurata piena autonomia nello svolgimento della propria attivit\u00e0 (art. 38, par. 3).<\/p>\n<p style=\"text-align: justify;\">I compiti del Responsabile della Protezione Dati consistono nel:<\/p>\n<ul style=\"text-align: justify;\">\n<li>sorvegliare l\u2019osservanza del regolamento, valutando i rischi di ogni trattamento alla luce della natura, dell\u2019ambito di applicazione, del contesto e delle finalit\u00e0;<\/li>\n<li>collaborare con il titolare\/responsabile, laddove necessario, nel condurre una valutazione di impatto sulla protezione dei dati (DPIA);<\/li>\n<li>informare e sensibilizzare il titolare o il responsabile del trattamento, nonch\u00e9 i dipendenti di questi ultimi, riguardo agli obblighi derivanti dal regolamento e da altre disposizioni in materia di protezione dei dati;<\/li>\n<li>cooperare con il Garante e fungere da punto di contatto per il Garante su ogni questione connessa al trattamento;<\/li>\n<li>supportare il titolare o il responsabile in ogni attivit\u00e0 connessa al trattamento di dati personali, anche con riguardo alla tenuta di un registro delle attivit\u00e0 di trattamento.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Gli articoli 13 e 14 del GDPR, che descrivono le informazioni da fornire all&#8217;interessato riguardo un trattamento di dati personali che lo riguardano, richiedono che siano indicati anche i contatti del Responsabile della Protezione Dati.<\/p>\n<p style=\"text-align: justify;\">Per il Consiglio Nazionale delle Ricerche, il RPD \u00e8 raggiungibile ai seguenti contatti:<\/p>\n<p style=\"text-align: justify;\">email: <strong>rpd@cnr.it<\/strong> oppure <strong>dpo@cnr.it<\/strong><\/p>\n<p style=\"text-align: justify;\">PEC: <strong>rpd@pec.cnr.it<\/strong><\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;I corrispondenti del Responsabile per la Protezione Dati&#8221; admin_label=&#8221;Corrispondenti&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Nello svolgimento delle sue funzioni, il Responsabile per la Protezione Dati si avvale dei propri Corrispondenti, cio\u00e8 colleghi di elevata professionalit\u00e0, dovendo possedere gli stessi requisiti richiesi per il RPD dall&#8217;art. 37 del GDPR e che operano sotto la responsabilit\u00e0 e dipendenza funzionale dal Responsabile per la Protezione Dati.<\/p>\n<p style=\"text-align: justify;\">Il team dei Corrispondenti \u00e8 composto da sette figure, dalle competenze diversificate, associata ad ognuno dei Dipartimenti scientifici dell\u2019Ente, cos\u00ec da poter intervenire su un ampio spettro di questioni legate al trattamento dati.<\/p>\n<p style=\"text-align: justify;\">Il team dei Corrispondenti, con il suo operato, contribuisce a monitorare l\u2019osservanza del GDPR &#8211; e di altre disposizioni nazionali o dell\u2019Unione relative alla protezione dei dati &#8211; internamente al CNR, e alla sensibilizzazione e formazione del personale dell\u2019Ente in materia di trattamento dei dati.<\/p>\n<p style=\"text-align: justify;\">Nel caso in cui il RPD debba fornire un parere su una Valutazione d&#8217;Impatto (DPIA) tale parere \u00e8 elaborato in maniera collegiale con i corrispondenti.<\/p>\n<p style=\"text-align: justify;\">I Corrispondenti in carica sono:<\/p>\n<p style=\"text-align: justify;\">Ing. Roberto Puccinelli (interim) &#8211; Scienze del sistema terra e tecnologie per l&#8217;ambiente;<br \/>Avv. Claudia Greco &#8211; Dipartimento Scienze Fisiche e Tecnologie della Materia;<br \/>Avv. Gianluca Fasano &#8211; Ingegneria, ICT e tecnologie per l&#8217;energia e i trasporti;<br \/>Dott. Massimiliano Ippoliti &#8211; Scienze umane e sociali, patrimonio culturale;<br \/>Avv. Laura Milita &#8211; Dipartimento di Scienze Bio-Agroalimentari;<br \/>Dott. Valerio Giorgio Muzzini &#8211; Scienze chimiche e tecnologie dei materiali;<br \/>Dott.ssa Elisabetta Vallarino &#8211; Scienze Biomediche.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Il Gruppo di Lavoro a supporto del Direttore Generale&#8221; admin_label=&#8221;GdL&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; hover_enabled=&#8221;0&#8243; global_colors_info=&#8221;{}&#8221; sticky_enabled=&#8221;0&#8243;]\n<p style=\"text-align: justify;\">\u201c<em>Il direttore generale svolge funzioni di coordinamento di tutti gli adempimenti connessi al trattamento dei dati personali per conto del titolare del trattamento fornendo indicazioni di carattere generale ai responsabili interni<\/em>\u201d (art. 19-bis, Regolamento di Organizzazione e Funzionamento del CNR).<\/p>\n<p style=\"text-align: justify;\">Al fine di agevolare l\u2019operativit\u00e0 del Direttore Generale e con lo scopo di distinguere le attivit\u00e0 del titolare da quelle del Responsabile della Protezione Dati (consulenza e controllo) \u00e8 stato costituito un Gruppo di lavoro a supporto del Direttore Generale per lo studio e l\u2019approfondimento delle problematiche di tipo giuridico, tecnico ed organizzativo in materia di trattamento dei dati personali nonch\u00e9 per l\u2019elaborazione degli strumenti e delle procedure in applicazione del Regolamento (UE) 2016\/679 RGPD ed ottenere una gestione efficace ed efficiente dei trattamenti di dati personali presenti all\u2019interno dell\u2019Ente.<\/p>\n<p style=\"text-align: justify;\">Il Gruppo di lavoro, nello svolgimento dei propri compiti, acquisisce, su espressa richiesta del Direttore Generale e per specifiche e definite questioni, la consulenza dell\u2019RPD.<\/p>\n<p style=\"text-align: justify;\">Il Gruppo di lavoro consente quindi al RPD di svolgere al meglio i suoi compiti di vigilanza e controllo garantendo il rispetto della normativa applicabile in materia di trattamento dei dati personali e fornendo adeguata consulenza al titolare.<\/p>\n<p style=\"text-align: justify;\">Il Gruppo di lavoro, costituito nel mese di maggio 2021 con una durata di dodici mesi, \u00e8 stato successivamente prorogato per le successive annualit\u00e0.<\/p>\n<p style=\"text-align: justify;\">I compiti affidati al Gruppo di lavoro nell\u2019annualit\u00e0 corrente, mediante provvedimento del Direttore Generale del 6\/11\/2024, sono:<\/p>\n<ul style=\"text-align: justify;\">\n<li>realizzazione del Manuale operativo per la compilazione del Registro elettronico del trattamento dati;<\/li>\n<li>predisposizione delle linee guida per garantire la conformit\u00e0 al Regolamento UE 2016\/679 delle procedure relative alla rendicontazione dei progetti;<\/li>\n<li>studio della normativa in tema di cybersecurity relativamente agli aspetti che impattano sulle attivit\u00e0 dell\u2019Ente con particolare riferimento all\u2019utilizzo di sistemi di intelligenza artificiale e proposte di adeguamento;<\/li>\n<li>analisi dell\u2019art. 110 del Codice Privacy alla luce delle modifiche apportate dalla legge 29 aprile 2024, n. 56 in merito all\u2019utilizzo dei dati sanitari in progetti di ricerca scientifica;<\/li>\n<li>predisposizione delle Linee guida in materia di data breach, ai sensi dell\u2019art. 33 e 34 del Regolamento UE 2016\/679.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Il gruppo \u00e8 raggiungibile all\u2019indirizzo <strong>gdl.privacy@cnr.it<\/strong>.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;I Referenti Privacy&#8221; admin_label=&#8221;Referenti&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; title_font=&#8221;Ubuntu|500|||||||&#8221; global_colors_info=&#8221;{}&#8221;]\n<div style=\"text-align: justify;\">Il Provvedimento 27\/2019 con cui il Presidente CNR assegna compiti e funzioni del titolare, in materia di trattamento dati, ai responsabili delle strutture organizzative dell&#8217;Ente, richiede anche che questi nominino un referente &#8220;<em>quale punto di contatto con il responsabile della protezione dei dati e con la direzione generale per l\u2019applicazione delle disposizioni in materia di protezione dei dati personali e supporto alle attivit\u00e0 di gestione degli adempimenti connessi alla protezione dei dati<\/em>&#8220;.<\/div>\n<div style=\"text-align: justify;\">Considerata la complessit\u00e0 dell\u2019Ente, il Referente per la protezione dati assume un ruolo critico e molto importante nel creare quella sensibilizzazione verso la tematica, internamente alla propria struttura, necessaria per ottenere un corretto ed appropriato trattamento di dati personali, svolto nel rispetto dell&#8217;interessato.<\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div style=\"text-align: justify;\">Il referente per la protezione dei dati, nell&#8217;assumere il ruolo indicato nel provvedimento, diventa quindi il primo supporto per il personale sulla tematica del trattamento di dati personali. Non deve essere una figura a cui delegare lo svolgimento degli adempimenti richiesti dalla normativa ma deve invece guidare ed indirizzare i colleghi per la corretta e migliore applicazione dei principi e delle norme previste.<\/div>\n<div style=\"text-align: justify;\">\u00a0<\/div>\n<div style=\"text-align: justify;\">L&#8217;elenco completo dei Referenti per le diverse strutture, \u00e8 disponibile al seguente <a href=\"https:\/\/www.rpd.cnr.it\/wp\/?page_id=463\">link.<\/a><\/div>\n[\/et_pb_toggle][\/et_pb_column_inner][\/et_pb_row_inner][\/et_pb_column][et_pb_column type=&#8221;1_4&#8243; _builder_version=&#8221;4.16&#8243; custom_padding=&#8221;|||&#8221; global_colors_info=&#8221;{}&#8221; custom_padding__hover=&#8221;|||&#8221;][et_pb_blurb title=&#8221;Approfondire&#8221; admin_label=&#8221;Blurb Approfondire&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; header_font=&#8221;Ubuntu||||||||&#8221; header_text_color=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; background_color=&#8221;#eaeaea&#8221; background_enable_image=&#8221;off&#8221; parallax=&#8221;on&#8221; custom_margin=&#8221;||||false|false&#8221; custom_padding=&#8221;10px|10px|10px|10px|false|false&#8221; border_radii=&#8221;on|3px|3px|3px|3px&#8221; border_width_all=&#8221;1px&#8221; border_color_all=&#8221;#B3B3B3&#8243; global_colors_info=&#8221;{%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22header_text_color%22%93}&#8221;]\n<p><a href=\"https:\/\/www.garanteprivacy.it\/regolamentoue\" target=\"_blank\" rel=\"noopener\">GDPR e Codice Privacy<\/a><\/p>\n<p><a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-072020-concepts-controller-and-processor-gdpr_it\" target=\"_blank\" rel=\"noopener\">Linee Guida EDPB sui concetti di titolare e di responsabile del trattamento<\/a><\/p>\n<p><a href=\"https:\/\/ec.europa.eu\/newsroom\/article29\/items\/622227\/en\" target=\"_blank\" rel=\"noopener\">Linee Guida del WP29 sul concetto di trasparenza<\/a><\/p>\n<p><a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-052020-consent-under-regulation-2016679_it\" target=\"_blank\" rel=\"noopener\">Linee Guida EDPB sul consenso<\/a><\/p>\n<p><a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-42019-article-25-data-protection-design-and_it\" target=\"_blank\" rel=\"noopener\">Linee Guida EDPB su Data Protection by Design e by Default<\/a><\/p>\n<p><a href=\"https:\/\/www.garanteprivacy.it\/home\/docweb\/-\/docweb-display\/docweb\/9069637\" target=\"_blank\" rel=\"noopener\">Regole deontologiche per trattamenti a fini statistici o di ricerca scientifica<\/a><\/p>\n[\/et_pb_blurb][et_pb_blurb title=&#8221;Trova il tuo Referente Privacy&#8221; url=&#8221;https:\/\/www.rpd.cnr.it\/wp\/?page_id=463&#8243; admin_label=&#8221;Blurb cerca referente&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; header_font=&#8221;Ubuntu||||||||&#8221; header_text_color=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; global_colors_info=&#8221;{%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22header_text_color%22%93}&#8221;]\n<p>Segui questo <a style=\"background-color: #f56416; color: #ffffff;\" href=\"https:\/\/www.rpd.cnr.it\/wp\/?page_id=463\">&nbsp;link&nbsp;<\/a> per trovare il Referente Privacy per la tua struttura.<\/p>\n[\/et_pb_blurb][et_pb_blurb title=&#8221;Provvedimenti interni&#8221; admin_label=&#8221;Blurb Normativa interna&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; header_font=&#8221;Ubuntu||||||||&#8221; header_text_color=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; background_color=&#8221;#eaeaea&#8221; background_enable_image=&#8221;off&#8221; parallax=&#8221;on&#8221; custom_margin=&#8221;||||false|false&#8221; custom_padding=&#8221;10px|10px|10px|10px|false|false&#8221; border_radii=&#8221;on|3px|3px|3px|3px&#8221; border_width_all=&#8221;1px&#8221; border_color_all=&#8221;#B3B3B3&#8243; global_colors_info=&#8221;{%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22header_text_color%22%93}&#8221;]\n<p><a href=\"https:\/\/www.cnr.it\/sites\/default\/files\/public\/media\/doc_istituzionali\/Cnr_ROF_decreto_12_03_2019.pdf\" target=\"_blank\" rel=\"noopener\">Regolamento di Organizzazione e Funzionamento del Consiglio Nazionale delle Ricerche<\/a><\/p>\n<p><a href=\"https:\/\/www.urp.cnr.it\/copertine\/ente\/ente_normativa\/ordinamento\/2019\/027.pdf\" target=\"_blank\" rel=\"noopener\">Provvedimento del Presidente n. 27\/2019 su Compiti e funzioni dei Responsabili interni CNR in materia di Trattamento dei dati personali<\/a><\/p>\n<p><a href=\"https:\/\/www.urp.cnr.it\/copertine\/ente\/ente_normativa\/ordinamento\/2020\/103.pdf\" target=\"_blank\" rel=\"noopener\">Provvedimento di nomina del Responsabile per la Protezione Dati<\/a><\/p>\n<p><a href=\"https:\/\/www.urp.cnr.it\/copertine\/urp_evidenza\/Evidenze_2020\/Manif_RPD_nomina_%20responsabili_RPD.pdf\" target=\"_blank\" rel=\"noopener\">Provvedimento n. 117\/2020 di nomina dei Corrispondenti del RPD<\/a><\/p>\n<p><a href=\"https:\/\/www.urp.cnr.it\/copertine\/urp_evidenza\/Evidenze_2020\/Manif_RPD_nomina_%20responsabili_RPD_rett.pdf\" target=\"_blank\" rel=\"noopener\">Provvedimento n. 123\/2020 di nomina dei Corrispondenti del RPD<\/a><\/p>\n<p><a href=\"https:\/\/www.urp.cnr.it\/copertine\/ente\/ente_normativa\/ordinamento\/2022\/020.pdf\" target=\"_blank\" rel=\"noopener\">Provvedimento n. 20\/2022 di nomina dei Corrispondenti del RPD<\/a><\/p>\n<p><a href=\"https:\/\/www.urp.cnr.it\/documentotesto.php?id=24&amp;anno=2019\" target=\"_blank\" rel=\"noopener\">Circolare n. 24\/2019 su Modalit\u00e0 procedurali per l&#8217;aggiornamento e il caricamento informatico dei registri dei trattamenti<\/a><\/p>\n<p><a href=\"https:\/\/www.urp.cnr.it\/documentotesto.php?id=34&amp;anno=2019\" target=\"_blank\" rel=\"noopener\">Circolare n. 34\/2019 su Modalit\u00e0 procedurali per l&#8217;aggiornamento e il caricamento informatico dei registri dei trattamenti<\/a><\/p>\n[\/et_pb_blurb][\/et_pb_column][\/et_pb_section]\n","protected":false},"excerpt":{"rendered":"<p>Responsabile Protezione Dati\u00a0Orientarsi&#8230;In questa sezione potrai trovare quali siano i principali riferimenti normativi da tenere in considerazione, i concetti principali in tema di protezione dei dati personali e \u200ble informazioni necessarie per capire come il Consiglio Nazionale delle Ricerche si \u00e8 organizzato in materia di trattamento dei dati personali.Normativa di riferimentoCon la denominazione di Regolamento [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":540,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-612","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages\/612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=612"}],"version-history":[{"count":71,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages\/612\/revisions"}],"predecessor-version":[{"id":2221,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages\/612\/revisions\/2221"}],"up":[{"embeddable":true,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages\/540"}],"wp:attachment":[{"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}