31

Speciale 1 - La sicurezza nel web e la questione privacy

  • Upload
    brioweb

  • View
    42

  • Download
    0

Embed Size (px)

Citation preview

Speciale Numero 1 La sicurezza nel webe la questione privacy

LA QUESTIONECOOKIE

I cookie sono stringhe di testo di piccole dimensioni che i sitivisitati dall'utente inviano al suo terminale dove vengonomemorizzati per essere poi tistrasmessi agli stessi siti

alla successiva visita del medesimo utente.

Quando navighiamo e vediamo pubblicitào riceviamo e-mail pubblicitarieconcontententi prodotti e/o servizidi cui ci siamo interessati

Per le aziendecon sede legale in Italia

eUnione Europea

Gazzetta Ufficialedel 3/6/2014 n. 126Provvedimento

del Garante della Privacydel’ 8 maggio 2014

Punto di arrivo di un lungo percorso

Direttiva 2002/58/CE 12 luglio 2002Trattamento dei dati personali

Direttiva 2009/136/CE del 25/11/2009modifica della Direttiva 2002/58/CE

D. 2009/136/CE -> dLgs 196/03

DecDecreto Legislativo 30 giugno 2003, n. 196modificato dal Decreto Legislativo 28 maggio 2012, n. 69

art. 15 comma 3art 122 comma 1

Recependo la direttiva 2009/136/CE del 25/11/2009

si è introdotto l’obbligo di acquisireil consenso preventivo

cookie tecnici (accesso area riservata) no obbligocookie profilazione (messaggi pubblicitari) (art. 122)

Il gestore del sito web è definitoEDITORE

chi installa i cookies?si differenzia tra

EDITORE e TERZE PARTI

EDITORE deve sempre verificare terze parti, sempre.

editore -> concessionari -> terze parti(editore -> Pagine Gialle -> Google)

editore -> terze parti

editore è riconosciuta la parte più debole

EDITORE non ha l’obbligo di riportare l’informativadelle terze parti

Editore è titolare del trattamento dei datiè comunque visto come un intermediario

tra l’utente e le terze parti.

2 livelli di approfondimento successivi

1) informativa breve2) informativa estesa

In primo piano un bannerdi idonee dimensioni.

Editore può tenere tracciadel consenso, ma è meglio

ripetere.

L’informativa estesa deve essere linkabile daogni ogni pagina web

Deve contenere tutti gli elementi dell’art 13

Affinché la semplificazione sia effettiva, si ritiene necessarioche la richiesta di consenso all'uso dei cookie sia inseritaproprio nel banner contenente l'informativa breve.

Più precisamente, nel momento in cui si accede allahome page (o ad altra pagina) di un sito web, deveimmediatamente comparire in primo piano un banner

di idonee dimensioni - ossia di dimensioni tali da costituireuna percettibile discontinuità nella fruizione deicontenuti della pagina web che si sta visitando

- con- contenente le seguenti indicazioni:- che il sito utilizza cookie

- che il sito consente l'invio di terze parti- il link all'informativa estesa

- l'indicazione che alla pagina dell'informativa estesaè possibile negare il consenso dell'installazione di

qualsiasi cookie;

- l'indicazione che la prosecuzione della navigazionemediante accesso ad altra area del sito o selezione

di un elemento dello stesso comporta lapprestazione del consenso all'uso dei cookie.

informativa estesa deve contenere tutti gli elementiprevisti dall'art. 13 del dLgs 196/03 descrivere in manieraspecifica e analitica le caratteristiche e le finalità dei cookie

installati dal sito e consentire all'utente diselezionare/deselezionare i singoli cookie

All'interno di tale informativa, deve essereinserito anche il link aggiornato alle informative eai moduli di consenso delle terze parti con le qualil'editore ha stipulato accordi per l'installazione

di cookie tramite il proprio sito.Nel caso di rapporti indiretti il link va al sito del concessionario

Indicare la procedura per bloccare i cookie

Inviare al Garante il trattamento dei cookie di profilazione

Se non si adempie

dai 6.000 euroai 36.000 eurodi multa

Omessa comunicazione al garantedai 20.000 euroai 120.000 euai 120.000 euro

L’art. 2250 del Codice Civile, modificatodall’art. 42, L. 88/2009 impone alle società

di capitali di pubblicare informazioni legali nei propri attiragione socialesede legale

Codice Fiscale e Partita IVAposta elettposta elettronica certificata (PEC)Ufficio del Registro dove si è iscritti

numero Repertorio economico amministrativo (Rea)capitale in bilancio (società di capitali)

l’eventuale liquidazione in seguito a scioglimentoeventuale stato di società con unico socio (Spa e Srl unipersonali)società o ente alla cui attività di direzione e di coordinamento

la società è soggettala società è soggetta(art. 2497-bis c.c.).

L’obbligo di pubblicare la Partita IVA sulla home pagedel sito per i soggetti passivi è confermato anchedall’art. 35, D.P.R. 633/1972, modificato dall’art. 2,

D.P.R. 404/2001,mentre la

Risoluzione del 16 maggio 2005, n. 60/E (Agenzia delle Entrate )sotsottolinea che l’onere di pubblicazione riguarda anche siti web

utilizzati per motivi pubblicitari.

Violazioni e sanzioni

L’interessato che ritiene violata la propria privacy devepresentare protesta alla parte in causa, attendere risposta esolo successivamente può presentare istanza al Garante dellaPrivacy: basta presentare istanza presso l’ufficio reclami

o tramite e-mail o telefono.Non ci sono costi ad eccezione di pNon ci sono costi ad eccezione di probabilipiccoli contributi per l’avvio della pratica.

Diffusione immagini e fotografie

Per riprodurre l’immagine o il ritratto di un soggetto ènecessario richiedere preventivamente autorizzazione e

ottenere il consenso scritto. Unica eccezione è rappresentatadalla diffusione dell’immagine di una persona connessaad un fatto di interesse pubblico o svoltosi in pubblico.

EE’, invece, fatto divieto di pubblicare e divulgare con qualsiasimezzo immagini idonee a consentire l’identificazionedi un minore anche nel caso di coinvolgimento

in procedimenti giudiziari in materie diverse da quelle penali.Il diritto all’identità personale è nato su quanto tracciato

dal diritto all’immagine che consiste neldiritto dell’individuo di escludere altri

dalla conoscenza delledalla conoscenza delleproprie sembianze.

L’indirizzo di posta elettronica, per il solo fatto di esserereperibile in rete o acquisibile da pubblici atti o registri nonautorizza comunque un suo uso indiscriminato. E’necessario un preventivo consenso quale condizione

di liceità del trattamento dei dati per finalità di marketing.

Attenzione a chi si rispondi!

http://www.garanteprivacy.it/