Skip to main content

Provvedimento del Garante riguardo i rifiuti di apparecchiature elettriche ed elettroniche (RAEE)

L’uso delle tecnologie ha, ormai, pervaso ogni settore incrementando notevolmente la circolazione dei supporti informatici contenenti dati e informazioni. La superficialità della maggior parte degli utenti pone in serio pericolo la riservatezza delle informazioni, esempio ricorrente è senz’altro il caso del server di una società di carte di credito che è stato rivenduto, “corredato” di tutte le informazioni dei clienti (nomi, indirizzi, coordinate bancarie, …), sul mercato delle tecnologie rigenerate.

Il provvedimento del Garante della privacy del 13 ottobre 2008 è stato adottato partendo, come spesso accade, dall’osservazione empirica di un uso disinvolto dei supporti di memorizzazione.

Il provvedimento chiarisce, esplicando una funzione didattica, il funzionamento della cancellazione dei dati operata di “default” dal sistema operativo.

In effetti la cancellazione elimina i dati dalla nostra vista ma, nella maggior parte dei casi, non ne determina l’eliminazione definitiva.

Il provvedimento viene espresso ex art. 154, comma 1, lett. h), ovvero al fine di “curare la conoscenza tra il pubblico della disciplina rilevante in materia di trattamento dei dati personali e delle relative finalità, nonché delle misure di sicurezza dei dati”.

In questo documento il Garante insiste su due punti, sostenendo in particolare che:

1) chiunque intenda procedere alla dismissione/vendita di materiale contenente dati personali deve avvalersi di strumenti in grado di garantire la cancellazione effettiva dei dati stessi ovvero la loro trasformazione in forma non intelleggibile;

2) i soggetti che si occupano del reimpiego e del riciclaggio di apparecchiature elettriche ed elettroniche, devono assicurarsi dell’inesistenza o della non intelleggibilità dei dati personali contenuti sui supporti ed acquisire, quando possibile, l’autorizzazione alla cancellazione dei dati (o alla loro trasformazione in forma non intelleggibile).

Meritevoli di approfondimento gli allegati al provvedimento stesso che riguardano:

- il reimpiego e il riciclaggio dei supporti;

- le misure tecniche per la cancellazione sicura dei dati (…).

Comments

Popular posts from this blog

Tizen anti-Android e anti-iOS? IPOTESI PRATICABILE

Da tempo si parla del sistema operativo Tizen. Sembrebbe la risposta di Samsung allo strapotere dei due sistemi operativi più diffusi: iOS e Android. Tuttavia a molti sembra particolarmente azzardato che Samsung, ora che ha raggiunto una sostanziale leadership nel settore del mobile, faccia un tale salto nel buio. In realtà il "salto" è più teorico che reale. Infatti esistono degli ingredienti che fanno di questa scelta una scelta possibile e, per certi versi, consigliabile. Proviamo ad individuare questi elementi: fattore Nexus - Samsung non può accettare ancora a lungo che i device marchiati nexus ricevano con netto anticipo le novità del SO targato Google; fattore Apps - a fronte dell'indubbio vantaggio dell'adottare un sistema operativo con un, ormai, enorme mercato di apps, esiste la constatazione che poche di esse sono "fondamentali", per cui creare un nuovo mercato di apps, difficilmente comporterà la perdità di una grossa fetta di...

La sorveglianza indiscriminata da parte della NSA: l'invalidità del Safe Harbor, l'illeceità dei trasferimenti oltreoceano e le tutele giudiziarie per gli europei

[Autori Abeti - Di Resta] Il 6 ottobre scorso la Corte di Giustizia dell'Unione Europea con la sentenza C-362/14 ha dichiarato l'invalidità della decisione 520/2000/CE della Commissione europea che aveva attribuito il crisma dell'adeguatezza ai trasferimenti dei dati avvenuti sotto il regime dell'accordo Safe Harbor.  La Corte ha riconosciuto, inoltre, la competenza dei Garanti privacy nazionali (le c.d. DPA) a valutare l'adeguatezza della normativa privacy del Paese di destinazione dei dati personali (Stati Uniti), e che tale competenza non può essere compressa o ridotta dalle decisioni della Commissione. Nel caso di specie l'Autorità indipendente irlandese aveva affermato che, in relazione alla citata decisione della Commissione europea, l'Autorità non avrebbe potuto esprimersi in modo difforme.  In diritto, la Corte ha anche stabilito alcuni "paletti" sostanziali e un aspetto di metodo ... leggi il seguito ...

Il provvedimento sugli amministratori di sistema - testo "vigente"

Di seguito le parti del provvedimento che hanno subito modifiche. Legenda: - in rosso barrato le parti sostituite o eliminate; - in verde le parti aggiunte; - in blu le note e le parti "illustrative". Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008)