Privacy: le regole specifiche (settore giudiziario, sanitario, amministrativo, telecomunicazioni)
Le regole generali sulla privacy — informativa, consenso, diritti dell'interessato — sono illustrate nella scheda Privacy: le nuove regole in ambito europeo (GDPR) e nella scheda Privacy: regole e diritti sul trattamento dei dati personali. Questa scheda approfondisce le regole specifiche per i principali settori: giudiziario, sanitario, amministrativo e telecomunicazioni.
Il quadro normativo di riferimento è il Regolamento UE 2016/679 (GDPR) e il D.Lgs. 196/2003 (Codice Privacy), profondamente modificato dal D.Lgs. 101/2018 per adeguarlo al GDPR. Per tutti i settori, l'autorità di controllo è il Garante per la protezione dei dati personali.
Indice scheda
DATI TRATTATI IN AMBITO GIUDIZIARIO
DATI TRATTATI IN AMBITO AMMINISTRATIVO
DATI TRATTATI IN AMBITO SANITARIO
DATI TRATTATI IN AMBITO TELECOMUNICAZIONI
RIFERIMENTI NORMATIVI E LINK UTILI
DATI TRATTATI IN AMBITO GIUDIZIARIO
I dati trattati per ragioni di giustizia (cause, procedimenti penali, ecc.) godono di un regime speciale: alcune garanzie del GDPR non si applicano pienamente, in particolare per le attività delle autorità giudiziarie nell'esercizio delle loro funzioni.
L'interessato può chiedere, per motivi legittimi, che i propri dati vengano omessi o oscurati in caso di diffusione o riproduzione di sentenze che lo riguardino. La domanda va presentata in cancelleria e l'organo giudicante può anche procedere d'ufficio, specialmente se sono coinvolti minori.
È vietata la divulgazione di notizie o immagini che consentano di identificare minori coinvolti in procedimenti giudiziari, sia penali che civili (art. 13, D.P.R. 448/1988). È altresì vietata la pubblicazione di immagini di persone offese da atti di violenza sessuale senza consenso (art. 734-bis c.p.).
DATI TRATTATI IN AMBITO AMMINISTRATIVO
L'accesso ai documenti amministrativi è disciplinato dalla L. 241/1990 e dal D.Lgs. 33/2013 (trasparenza). Chi ha un interesse legittimo ha diritto di accedere ai documenti detenuti da:
- pubbliche amministrazioni statali, regionali e locali;
- enti pubblici;
- gestori di pubblici servizi (Trenitalia, gestori idrici, aziende di trasporto pubblico, ecc.).
Il diritto di accesso civico generalizzato (FOIA italiano, D.Lgs. 33/2013 art. 5 c. 2) consente a chiunque — senza dover dimostrare un interesse specifico — di richiedere documenti, dati e informazioni detenuti dalle pubbliche amministrazioni, entro i limiti previsti dalla legge (es. segreto di Stato, dati personali di terzi).
La richiesta si presenta per iscritto all'ufficio che detiene i documenti; la risposta deve giungere entro 30 giorni. In caso di rifiuto o silenzio è possibile presentare ricorso al TAR o al Difensore civico.
DATI TRATTATI IN AMBITO SANITARIO
Informativa e consenso
I dati sulla salute sono dati "particolari" (ex "sensibili") ai sensi del GDPR: richiedono in genere il consenso esplicito dell'interessato. In ambito sanitario, tuttavia, il consenso non è necessario quando il trattamento è necessario per finalità di tutela della salute pubblica o di prestazione di cure mediche (art. 9 GDPR).
Il medico di base e le strutture sanitarie devono fornire l'informativa al paziente. In caso di emergenza o impossibilità fisica dell'interessato, l'informativa e il consenso possono essere acquisiti successivamente alla prestazione.
Cartelle cliniche
La cartella clinica può essere richiesta e visionata:
- dall'interessato (o da un suo delegato);
- in caso di minore o incapace: da chi esercita la responsabilità genitoriale o la tutela;
- in caso di decesso: da chi ha un interesse proprio o agisce a tutela del defunto (erede, avvocato autorizzato, convivente).
Ricette mediche
Le prescrizioni di farmaci a carico del SSN devono essere redatte in modo "impersonale", con un tagliando staccabile che copre i dati del paziente, per tutelare la privacy al momento del ritiro in farmacia. Per i farmaci non a carico del SSN le generalità non sono di norma riportate.
Fascicolo Sanitario Elettronico (FSE)
Dal 2022 il Fascicolo Sanitario Elettronico è diventato nazionale e obbligatorio per tutte le Regioni. Raccoglie tutta la storia clinica del paziente. I cittadini possono consultare e gestire l'accesso al proprio FSE tramite SPID o CIE sul portale regionale o su www.fascicolosanitario.gov.it. È possibile oscurare specifici documenti o revocare il consenso alla consultazione.
DATI TRATTATI IN AMBITO TELECOMUNICAZIONI
Dati di traffico
I gestori telefonici e internet possono trattare i dati di traffico per finalità di fatturazione, prevenzione frodi e gestione della rete. Per finalità commerciali è necessario il consenso esplicito dell'abbonato. I dati di traffico ai fini di fatturazione possono essere conservati per un massimo di 6 mesi (termine prorogabile in caso di contestazione).
Telemarketing e chiamate indesiderate
Per le chiamate promozionali con operatore umano, i gestori devono rispettare il Registro delle Opposizioni: chi vi è iscritto non può essere contattato a fini commerciali. Il Registro è ora esteso anche ai numeri di cellulare (dal 2022). Per iscriversi: www.registrodelleopposizioni.it.
Per le chiamate automatizzate (con voce registrata), SMS e email promozionali è sempre necessario il consenso preventivo dell'utente. Per segnalare violazioni al Garante si consulti il sito del Garante della privacy.
Elenchi abbonati
L'inserimento negli elenchi telefonici richiede il consenso dell'abbonato. Con la number portability (cambio operatore mantenendo il numero) i consensi pregressi possono essere mantenuti dal nuovo gestore, ma l'abbonato può modificarli in qualsiasi momento.
Dati di localizzazione
I dati sulla posizione geografica possono essere trattati solo se anonimi o con consenso dell'abbonato, previa informativa chiara sullo scopo e sull'eventuale trasmissione a terzi.
RIFERIMENTI NORMATIVI E LINK UTILI
- Regolamento UE 2016/679 (GDPR)
- D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018
- D.Lgs. 33/2013 (trasparenza e accesso civico)
- L. 241/1990 (procedimento amministrativo e accesso agli atti)
- Garante per la protezione dei dati personali
- Registro delle Opposizioni — per non ricevere chiamate commerciali
- Fascicolo Sanitario Elettronico nazionale