SlideShare ist ein Scribd-Unternehmen logo
1 von 8
Linee guida in materia di
        trattamento di dati personali
          di lavoratori per finalità di
           gestione del rapporto di
          lavoro in ambito pubblico



                                          Avv. Stefano Corsini
                                      Viale G.Marconi 63 - PORDENONE
                                            www.avvocatocorsini.it




Diritto delle nuove tecnologie.
Assistenza. Consulenza. Formazione.
L'adozione di distinte linee guida per il settore pubblico deriva
dall'esigenza di evidenziare, nel quadro della tendenziale
uniformità dei princìpi applicabili al rapporto di lavoro, alcune
specificità che si pongono per i soggetti pubblici datori di lavoro
(taluni presupposti del trattamento; speciali disposizioni che
prevedono casi di necessaria comunicazione o diffusione di dati;
situazioni particolari).
Ambito di applicazione oggettivo.

Le tematiche prese in considerazione si riferiscono, in
particolare, alla comunicazione e alla diffusione di dati e al
trattamento delle informazioni sensibili (in specie, di quelli idonei
a rivelare lo stato di salute e le convinzioni religiose) o di dati
biometrici relativi a lavoratori alle dipendenze di pubbliche
amministrazioni.
Presupposti del trattamento.


Il datore di lavoro pubblico può lecitamente trattare dati
personali dei lavoratori nella misura in cui ciò sia necessario
per la corretta gestione del rapporto di lavoro, avendo cura di
applicare le previsioni che riguardano le proprie funzioni
istituzionali o il rapporto di lavoro, contenute in
leggi, regolamenti, contratti e in accordi collettivi, in modo da
avvalersi di informazioni personali e modalità di trattamento
proporzionate ai singoli scopi.
Il Codice Privacy, anche in attuazione di direttive comunitarie (nn. 95/46/Ce e
    2002/58/Ce), prescrive che il trattamento di dati personali per la gestione del
    rapporto di lavoro avvenga, in particolare:
1. rispettando i princìpi di necessità, di liceità e di qualità dei dati;
2. attenendosi alle funzioni istituzionali e applicando i presupposti e i limiti
    previsti da leggi e regolamenti rilevanti per il trattamento, in particolare in
    materia di pubblico impiego;
3. dando applicazione effettiva e concreta al principio di indispensabilità nel
    trattamento dei dati sensibili e giudiziari, il quale vieta di trattare
    informazioni o di effettuare operazioni che non siano realmente indispensabili
    per raggiungere determinate finalità previste specificamente;
4. limitando il trattamento di dati sensibili e giudiziari alle sole informazioni ed
    operazioni di trattamento individuate e rese pubbliche con l'atto
    regolamentare adottato in conformità al parere del Garante;
5. informando preventivamente e adeguatamente gli interessati;
6. adottando adeguate misure di sicurezza, idonee a preservare i dati da
    alcuni eventi tra cui accessi ed utilizzazioni indebiti, rispetto ai quali
    l'amministrazione può essere chiamata a rispondere anche civilmente e
    penalmente.
Finalità.

Il trattamento dei dati personali, anche sensibili, riferibili ai lavoratori
deve essere orientato in concreto all'esclusivo o prevalente scopo
di adempiere agli obblighi e ai compiti in materia di rapporto di
lavoro e di impiego alle dipendenze delle amministrazioni
pubbliche.

Fonti: Leggi, regolamenti, contratti collettivi (nazionali e integrativi)
che contengono alcune previsioni che permettono di trattare
lecitamente informazioni di natura personale anche per ciò che
attiene all'attività sindacale (ad esempio, per determinare il
trattamento economico fondamentale ed accessorio, per fruire di
permessi o di aspettative sindacali, per accedere a qualifiche, per
la mobilità o per la responsabilità disciplinare).
Ruoli, compiti responsabilità.


Titolare – Incaricati – Responsabile del trattamento.
Medico competente: autonomo titolare del trattamento cui
spetta la sorveglianza sanitaria e la compilazione delle cartelle
sanitarie e di rischio; la P.A. non può accedervi, dovendo soltanto
concorrere ad assicurarne un'efficace custodia nei locali
dell'amministrazione        "con    salvaguardia     del   segreto
professionale".
Il datore di lavoro pubblico è tenuto, su parere del medico competente (o
qualora quest'ultimo lo informi di anomalie imputabili all'esposizione a
rischio), ad adottare le misure preventive e protettive per i lavoratori
interessati; in questo specifico contesto il datore di lavoro può accedere
al giudizio di idoneità del lavoratore allo svolgimento di date
mansioni, anziché alle specifiche patologie accertate.
 Le P.A. devono adottare maggiori cautele se le informazioni
  personali sono idonee a rivelare profili particolarmente delicati
  della vita privata dei propri dipendenti quali la salute, le
  abitudini            sessuali,            le          convinzioni
  politiche, sindacali, religiose, filosofiche o d'altro genere e
  l'origine razziale ed etnica.
 In linea generale il datore di lavoro pubblico può utilizzare
  informazioni sensibili relative al proprio personale in
  attuazione della normativa in materia di instaurazione e
  gestione di rapporti di lavoro di qualunque tipo, per finalità di
  formazione, nonché per concedere benefici economici e altre
  agevolazioni.
 Il datore di lavoro pubblico deve limitare il trattamento dei dati
  sensibili e giudiziari alle sole informazioni ed operazioni
  individuate e rese pubbliche con l'atto regolamentare
  adottato in conformità al parere del Garante.

Weitere ähnliche Inhalte

Was ist angesagt?

GDPR e privacy - 6 dicembre 2018
GDPR e privacy - 6 dicembre 2018GDPR e privacy - 6 dicembre 2018
GDPR e privacy - 6 dicembre 2018Simone Chiarelli
 
Corso privacy unità 2
Corso privacy unità 2Corso privacy unità 2
Corso privacy unità 2Confimpresa
 
GDPR e trattamento dei dati personali - 24 maggio 2018
GDPR e trattamento dei dati personali - 24 maggio 2018GDPR e trattamento dei dati personali - 24 maggio 2018
GDPR e trattamento dei dati personali - 24 maggio 2018Simone Chiarelli
 
Corso privacy unità 1
Corso privacy unità 1Corso privacy unità 1
Corso privacy unità 1Confimpresa
 
GDPR: ruoli e responsabilità - 25 luglio 2018
GDPR: ruoli e responsabilità - 25 luglio 2018GDPR: ruoli e responsabilità - 25 luglio 2018
GDPR: ruoli e responsabilità - 25 luglio 2018Simone Chiarelli
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaFabio Tonini
 
GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018Simone Chiarelli
 
Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2SMAU
 
GDPR e regolamento europeo - 9 luglio 2018
GDPR e regolamento europeo - 9 luglio 2018GDPR e regolamento europeo - 9 luglio 2018
GDPR e regolamento europeo - 9 luglio 2018Simone Chiarelli
 
Corso privacy unità 3
Corso privacy unità 3Corso privacy unità 3
Corso privacy unità 3Confimpresa
 
GDPR e trattamento dei dati personali - 16 ottobre 2018
GDPR e trattamento dei dati personali - 16 ottobre 2018GDPR e trattamento dei dati personali - 16 ottobre 2018
GDPR e trattamento dei dati personali - 16 ottobre 2018Simone Chiarelli
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Simone Chiarelli
 
L’implementazione del regolamento GDPR nelle aziende sanitarie
L’implementazione del regolamento GDPR nelle aziende sanitarieL’implementazione del regolamento GDPR nelle aziende sanitarie
L’implementazione del regolamento GDPR nelle aziende sanitariePasquale Lopriore
 
GDPR e trattamento dei dati personali - 25 settembre 2018
GDPR e trattamento dei dati personali - 25 settembre 2018GDPR e trattamento dei dati personali - 25 settembre 2018
GDPR e trattamento dei dati personali - 25 settembre 2018Simone Chiarelli
 

Was ist angesagt? (16)

Privacy e lavoro
Privacy e lavoroPrivacy e lavoro
Privacy e lavoro
 
GDPR e privacy - 6 dicembre 2018
GDPR e privacy - 6 dicembre 2018GDPR e privacy - 6 dicembre 2018
GDPR e privacy - 6 dicembre 2018
 
Corso privacy unità 2
Corso privacy unità 2Corso privacy unità 2
Corso privacy unità 2
 
GDPR e trattamento dei dati personali - 24 maggio 2018
GDPR e trattamento dei dati personali - 24 maggio 2018GDPR e trattamento dei dati personali - 24 maggio 2018
GDPR e trattamento dei dati personali - 24 maggio 2018
 
Corso privacy unità 1
Corso privacy unità 1Corso privacy unità 1
Corso privacy unità 1
 
GDPR: ruoli e responsabilità - 25 luglio 2018
GDPR: ruoli e responsabilità - 25 luglio 2018GDPR: ruoli e responsabilità - 25 luglio 2018
GDPR: ruoli e responsabilità - 25 luglio 2018
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europea
 
GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018
 
Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2
 
Introduzione alla privacy
Introduzione alla privacyIntroduzione alla privacy
Introduzione alla privacy
 
GDPR e regolamento europeo - 9 luglio 2018
GDPR e regolamento europeo - 9 luglio 2018GDPR e regolamento europeo - 9 luglio 2018
GDPR e regolamento europeo - 9 luglio 2018
 
Corso privacy unità 3
Corso privacy unità 3Corso privacy unità 3
Corso privacy unità 3
 
GDPR e trattamento dei dati personali - 16 ottobre 2018
GDPR e trattamento dei dati personali - 16 ottobre 2018GDPR e trattamento dei dati personali - 16 ottobre 2018
GDPR e trattamento dei dati personali - 16 ottobre 2018
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
 
L’implementazione del regolamento GDPR nelle aziende sanitarie
L’implementazione del regolamento GDPR nelle aziende sanitarieL’implementazione del regolamento GDPR nelle aziende sanitarie
L’implementazione del regolamento GDPR nelle aziende sanitarie
 
GDPR e trattamento dei dati personali - 25 settembre 2018
GDPR e trattamento dei dati personali - 25 settembre 2018GDPR e trattamento dei dati personali - 25 settembre 2018
GDPR e trattamento dei dati personali - 25 settembre 2018
 

Ähnlich wie Linee guida in materia di trattamento di dati nel rapporto di lavoro pubblico

Corso privacy unità 2
Corso privacy unità 2Corso privacy unità 2
Corso privacy unità 2Confimpresa
 
Il gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyIl gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyFederico Di Giorgi
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoEdoardo Ferraro
 
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti SMAU
 
Codice della Privacy. Testo Unico in materia di dati personali
Codice della Privacy. Testo Unico in materia di dati personaliCodice della Privacy. Testo Unico in materia di dati personali
Codice della Privacy. Testo Unico in materia di dati personaliVittorio Pasteris
 
Codice trattamento dei dati personali e rapporto di lavoro
Codice trattamento dei dati personali e rapporto di lavoroCodice trattamento dei dati personali e rapporto di lavoro
Codice trattamento dei dati personali e rapporto di lavoroCARLO SONCIN
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSMAU
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018Lodovico Mabini
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...Colin & Partners Srl
 
Smau Milano 2016 - Andrea Michinelli e Stefano Ricci | Sanità
Smau Milano 2016 - Andrea Michinelli e Stefano Ricci | SanitàSmau Milano 2016 - Andrea Michinelli e Stefano Ricci | Sanità
Smau Milano 2016 - Andrea Michinelli e Stefano Ricci | SanitàSMAU
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSMAU
 

Ähnlich wie Linee guida in materia di trattamento di dati nel rapporto di lavoro pubblico (20)

Smartworking: controllo a distanza e privacy
Smartworking: controllo a distanza e privacySmartworking: controllo a distanza e privacy
Smartworking: controllo a distanza e privacy
 
Axioma privacy 29.2.12
Axioma privacy 29.2.12Axioma privacy 29.2.12
Axioma privacy 29.2.12
 
Corso privacy unità 2
Corso privacy unità 2Corso privacy unità 2
Corso privacy unità 2
 
Il gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyIl gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacy
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
 
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti
 
Codice della Privacy. Testo Unico in materia di dati personali
Codice della Privacy. Testo Unico in materia di dati personaliCodice della Privacy. Testo Unico in materia di dati personali
Codice della Privacy. Testo Unico in materia di dati personali
 
Gdpr e d.lgs 101/2018
Gdpr e d.lgs 101/2018Gdpr e d.lgs 101/2018
Gdpr e d.lgs 101/2018
 
Codice trattamento dei dati personali e rapporto di lavoro
Codice trattamento dei dati personali e rapporto di lavoroCodice trattamento dei dati personali e rapporto di lavoro
Codice trattamento dei dati personali e rapporto di lavoro
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo Troiano
 
Di Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdfDi Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdf
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
 
Smau Milano 2016 - Andrea Michinelli e Stefano Ricci | Sanità
Smau Milano 2016 - Andrea Michinelli e Stefano Ricci | SanitàSmau Milano 2016 - Andrea Michinelli e Stefano Ricci | Sanità
Smau Milano 2016 - Andrea Michinelli e Stefano Ricci | Sanità
 
Gdpr marco longoni
Gdpr   marco longoniGdpr   marco longoni
Gdpr marco longoni
 
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
 
Newsletter 05.2018
Newsletter 05.2018Newsletter 05.2018
Newsletter 05.2018
 
Modulo 5
Modulo 5Modulo 5
Modulo 5
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, Aipsi
 
C. Filippi - "Cerniera" tra le PA e la Società Civile
C. Filippi - "Cerniera" tra le PA e la Società CivileC. Filippi - "Cerniera" tra le PA e la Società Civile
C. Filippi - "Cerniera" tra le PA e la Società Civile
 

Mehr von Stefano Corsini

Richiesta di visibilità atto tramite consolle avvocato
Richiesta di visibilità atto tramite consolle avvocatoRichiesta di visibilità atto tramite consolle avvocato
Richiesta di visibilità atto tramite consolle avvocatoStefano Corsini
 
Ricerca telematica dei beni da pignorare ex art. 492 bis c.p.c.
Ricerca telematica dei beni da pignorare ex art. 492 bis c.p.c.Ricerca telematica dei beni da pignorare ex art. 492 bis c.p.c.
Ricerca telematica dei beni da pignorare ex art. 492 bis c.p.c.Stefano Corsini
 
Deposito di atti e memorie tramite Consolle Avvocato
Deposito di atti e memorie tramite Consolle AvvocatoDeposito di atti e memorie tramite Consolle Avvocato
Deposito di atti e memorie tramite Consolle AvvocatoStefano Corsini
 
La delega alla consultazione registri di Cancelleria da consolle avvocato
La delega alla consultazione registri di Cancelleria da consolle avvocatoLa delega alla consultazione registri di Cancelleria da consolle avvocato
La delega alla consultazione registri di Cancelleria da consolle avvocatoStefano Corsini
 
Istruzioni per sbloccare il pin della chiavetta business key
Istruzioni per sbloccare il pin della chiavetta business keyIstruzioni per sbloccare il pin della chiavetta business key
Istruzioni per sbloccare il pin della chiavetta business keyStefano Corsini
 
Istruzioni operative decreto ingiuntivo telematico 1.2014
Istruzioni operative decreto ingiuntivo telematico 1.2014Istruzioni operative decreto ingiuntivo telematico 1.2014
Istruzioni operative decreto ingiuntivo telematico 1.2014Stefano Corsini
 
Semplificazioni privacy studi legali
Semplificazioni privacy studi legaliSemplificazioni privacy studi legali
Semplificazioni privacy studi legaliStefano Corsini
 

Mehr von Stefano Corsini (7)

Richiesta di visibilità atto tramite consolle avvocato
Richiesta di visibilità atto tramite consolle avvocatoRichiesta di visibilità atto tramite consolle avvocato
Richiesta di visibilità atto tramite consolle avvocato
 
Ricerca telematica dei beni da pignorare ex art. 492 bis c.p.c.
Ricerca telematica dei beni da pignorare ex art. 492 bis c.p.c.Ricerca telematica dei beni da pignorare ex art. 492 bis c.p.c.
Ricerca telematica dei beni da pignorare ex art. 492 bis c.p.c.
 
Deposito di atti e memorie tramite Consolle Avvocato
Deposito di atti e memorie tramite Consolle AvvocatoDeposito di atti e memorie tramite Consolle Avvocato
Deposito di atti e memorie tramite Consolle Avvocato
 
La delega alla consultazione registri di Cancelleria da consolle avvocato
La delega alla consultazione registri di Cancelleria da consolle avvocatoLa delega alla consultazione registri di Cancelleria da consolle avvocato
La delega alla consultazione registri di Cancelleria da consolle avvocato
 
Istruzioni per sbloccare il pin della chiavetta business key
Istruzioni per sbloccare il pin della chiavetta business keyIstruzioni per sbloccare il pin della chiavetta business key
Istruzioni per sbloccare il pin della chiavetta business key
 
Istruzioni operative decreto ingiuntivo telematico 1.2014
Istruzioni operative decreto ingiuntivo telematico 1.2014Istruzioni operative decreto ingiuntivo telematico 1.2014
Istruzioni operative decreto ingiuntivo telematico 1.2014
 
Semplificazioni privacy studi legali
Semplificazioni privacy studi legaliSemplificazioni privacy studi legali
Semplificazioni privacy studi legali
 

Linee guida in materia di trattamento di dati nel rapporto di lavoro pubblico

  • 1. Linee guida in materia di trattamento di dati personali di lavoratori per finalità di gestione del rapporto di lavoro in ambito pubblico Avv. Stefano Corsini Viale G.Marconi 63 - PORDENONE www.avvocatocorsini.it Diritto delle nuove tecnologie. Assistenza. Consulenza. Formazione.
  • 2. L'adozione di distinte linee guida per il settore pubblico deriva dall'esigenza di evidenziare, nel quadro della tendenziale uniformità dei princìpi applicabili al rapporto di lavoro, alcune specificità che si pongono per i soggetti pubblici datori di lavoro (taluni presupposti del trattamento; speciali disposizioni che prevedono casi di necessaria comunicazione o diffusione di dati; situazioni particolari).
  • 3. Ambito di applicazione oggettivo. Le tematiche prese in considerazione si riferiscono, in particolare, alla comunicazione e alla diffusione di dati e al trattamento delle informazioni sensibili (in specie, di quelli idonei a rivelare lo stato di salute e le convinzioni religiose) o di dati biometrici relativi a lavoratori alle dipendenze di pubbliche amministrazioni.
  • 4. Presupposti del trattamento. Il datore di lavoro pubblico può lecitamente trattare dati personali dei lavoratori nella misura in cui ciò sia necessario per la corretta gestione del rapporto di lavoro, avendo cura di applicare le previsioni che riguardano le proprie funzioni istituzionali o il rapporto di lavoro, contenute in leggi, regolamenti, contratti e in accordi collettivi, in modo da avvalersi di informazioni personali e modalità di trattamento proporzionate ai singoli scopi.
  • 5. Il Codice Privacy, anche in attuazione di direttive comunitarie (nn. 95/46/Ce e 2002/58/Ce), prescrive che il trattamento di dati personali per la gestione del rapporto di lavoro avvenga, in particolare: 1. rispettando i princìpi di necessità, di liceità e di qualità dei dati; 2. attenendosi alle funzioni istituzionali e applicando i presupposti e i limiti previsti da leggi e regolamenti rilevanti per il trattamento, in particolare in materia di pubblico impiego; 3. dando applicazione effettiva e concreta al principio di indispensabilità nel trattamento dei dati sensibili e giudiziari, il quale vieta di trattare informazioni o di effettuare operazioni che non siano realmente indispensabili per raggiungere determinate finalità previste specificamente; 4. limitando il trattamento di dati sensibili e giudiziari alle sole informazioni ed operazioni di trattamento individuate e rese pubbliche con l'atto regolamentare adottato in conformità al parere del Garante; 5. informando preventivamente e adeguatamente gli interessati; 6. adottando adeguate misure di sicurezza, idonee a preservare i dati da alcuni eventi tra cui accessi ed utilizzazioni indebiti, rispetto ai quali l'amministrazione può essere chiamata a rispondere anche civilmente e penalmente.
  • 6. Finalità. Il trattamento dei dati personali, anche sensibili, riferibili ai lavoratori deve essere orientato in concreto all'esclusivo o prevalente scopo di adempiere agli obblighi e ai compiti in materia di rapporto di lavoro e di impiego alle dipendenze delle amministrazioni pubbliche. Fonti: Leggi, regolamenti, contratti collettivi (nazionali e integrativi) che contengono alcune previsioni che permettono di trattare lecitamente informazioni di natura personale anche per ciò che attiene all'attività sindacale (ad esempio, per determinare il trattamento economico fondamentale ed accessorio, per fruire di permessi o di aspettative sindacali, per accedere a qualifiche, per la mobilità o per la responsabilità disciplinare).
  • 7. Ruoli, compiti responsabilità. Titolare – Incaricati – Responsabile del trattamento. Medico competente: autonomo titolare del trattamento cui spetta la sorveglianza sanitaria e la compilazione delle cartelle sanitarie e di rischio; la P.A. non può accedervi, dovendo soltanto concorrere ad assicurarne un'efficace custodia nei locali dell'amministrazione "con salvaguardia del segreto professionale". Il datore di lavoro pubblico è tenuto, su parere del medico competente (o qualora quest'ultimo lo informi di anomalie imputabili all'esposizione a rischio), ad adottare le misure preventive e protettive per i lavoratori interessati; in questo specifico contesto il datore di lavoro può accedere al giudizio di idoneità del lavoratore allo svolgimento di date mansioni, anziché alle specifiche patologie accertate.
  • 8.  Le P.A. devono adottare maggiori cautele se le informazioni personali sono idonee a rivelare profili particolarmente delicati della vita privata dei propri dipendenti quali la salute, le abitudini sessuali, le convinzioni politiche, sindacali, religiose, filosofiche o d'altro genere e l'origine razziale ed etnica.  In linea generale il datore di lavoro pubblico può utilizzare informazioni sensibili relative al proprio personale in attuazione della normativa in materia di instaurazione e gestione di rapporti di lavoro di qualunque tipo, per finalità di formazione, nonché per concedere benefici economici e altre agevolazioni.  Il datore di lavoro pubblico deve limitare il trattamento dei dati sensibili e giudiziari alle sole informazioni ed operazioni individuate e rese pubbliche con l'atto regolamentare adottato in conformità al parere del Garante.