Le fonti
La protezione dei dati poggia su due testi: il Regolamento UE 2016/679 (GDPR), direttamente applicabile, e il D.Lgs. 196/2003 (Codice privacy), riscritto per adeguarlo. Il Codice richiama la dignità umana; il considerando 4 ricorda che il diritto non è assoluto e va bilanciato con proporzionalità. Il GDPR non si applica ai trattamenti per attività esclusivamente personali o domestiche, né a quelli delle autorità per prevenire e perseguire reati, regolati da norme proprie. Vale per gli stabilimenti nell'Unione anche se il trattamento avviene fuori.
Definizioni (art. 4 GDPR) che tornano sempre
- Dato personale: qualsiasi informazione su una persona fisica identificata o identificabile, l'interessato.
- Trattamento: qualsiasi operazione, anche non automatizzata, come estrazione, consultazione, uso.
- Titolare: chi determina finalità e mezzi. Responsabile: chi tratta per conto del titolare. Destinatario: chi riceve comunicazione dei dati. Terzo: chiunque non sia interessato, titolare, responsabile o persona autorizzata.
- Pseudonimizzazione: i dati non sono più attribuibili senza informazioni aggiuntive conservate a parte. Profilazione: trattamento automatizzato per valutare o prevedere aspetti personali, come ubicazione o spostamenti. Archivio: insieme strutturato accessibile secondo criteri determinati.
- Dati genetici, dati relativi alla salute, violazione dei dati personali (data breach): distruzione, perdita, modifica, divulgazione o accesso, accidentali o illeciti.
- Consenso: manifestazione di volontà libera, specifica, informata e inequivocabile.