{"id":19012,"date":"2021-12-17T15:02:51","date_gmt":"2021-12-17T14:02:51","guid":{"rendered":"\/?page_id=19012"},"modified":"2024-08-21T10:13:02","modified_gmt":"2024-08-21T08:13:02","slug":"gdpr-area-riservata-2","status":"publish","type":"page","link":"https:\/\/www.ino.cnr.it\/?page_id=19012","title":{"rendered":"GDPR <!--(area riservata)-->"},"content":{"rendered":"<h1>Linee Guida GDPR (Regolamento UE n. 679\/2016)<\/h1>\n<div class=\"wrapper clearfix\">\n<h2>Premessa<\/h2>\n<p>Obiettivo di questa pagina \u00e8 fornire le informazioni necessarie alla corretta gestione dei dati personali raccolti direttamente o indirettamente nell\u2019ambito dell\u2019attivit\u00e0 di ricerca.<br \/>\nPer adempiere a quanto prescritto dalla normativa europea e nazionale in materia, l&#8217;attivit\u00e0 di ricerca che preveda il trattamento di dati personali dovr\u00e0 essere preceduta dalla redazione di atti utili a documentare il trattamento di tali dati per effettivi scopi statistici e\/o scientifici.<br \/>\nIl trattamento dei dati personali dovr\u00e0 essere improntato al rispetto dei principi di liceit\u00e0, correttezza, trasparenza, pertinenza, non eccedenza ed in modo da garantire un\u2019adeguata sicurezza dei dati personali.<br \/>\nQualora l\u2019attivit\u00e0 di ricerca comporti, oltre al trattamento di dati personali dei partecipanti, anche un rischio per il benessere psico-fisico degli stessi, dovr\u00e0 essere richiesto il preventivo parere del Comitato etico per i rispettivi casi di competenza, che prevede una valutazione integrata anche degli aspetti relativi alla protezione dei dati personali.<\/p>\n<h2>Definizioni utili<\/h2>\n<p>\u201c<strong>trattamento<\/strong>\u201d: qualsiasi operazione o insieme di operazioni, compiute con o senza l&#8217;ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l&#8217;organizzazione, la strutturazione, la conservazione, l&#8217;adattamento o la modifica, l&#8217;estrazione, la consultazione, l&#8217;uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l&#8217;interconnessione, la limitazione, la cancellazione o la distruzione (art. 4, n. 2 GDPR);<\/p>\n<p>\u201c<strong>dato personale<\/strong>\u201d: qualsiasi informazione riguardante una persona fisica identificata o identificabile (\u00abinteressato\u00bb); si considera identificabile la persona fisica che pu\u00f2 essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all&#8217;ubicazione, un identificativo online o a uno o pi\u00f9 elementi caratteristici della sua identit\u00e0 fisica, fisiologica, genetica, psichica, economica, culturale o sociale (art. 4, n. 1 GDPR);<\/p>\n<p>\u201c<strong>categorie particolari di dati personali (dati sensibili)<\/strong>\u201d: i dati personali che rivelino l&#8217;origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l&#8217;appartenenza sindacale, nonch\u00e9 trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all&#8217;orientamento sessuale della persona (art. 9, par. 1, GDPR);<\/p>\n<p>\u201c<strong>dati genetici<\/strong>\u201d: i dati personali relativi alle caratteristiche genetiche ereditarie o acquisite di una persona fisica che forniscono informazioni univoche sulla fisiologia o sulla salute di detta persona fisica, e che risultano in particolare dall&#8217;analisi di un campione biologico della persona fisica in questione (art. 4, n. 13 GDPR);<\/p>\n<p>\u201c<strong>dati biometrici<\/strong>\u201d: i dati personali ottenuti da un trattamento tecnico specifico relativi alle caratteristiche fisiche, fisiologiche o comportamentali di una persona fisica che ne consentono o confermano l&#8217;identificazione univoca, quali l&#8217;immagine facciale o i dati dattiloscopici (art. 4, n. 14 GDPR);<\/p>\n<p>\u201c<strong>dati relativi alla salute<\/strong>\u201d: i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute (art. 4, n. 15 GDPR);<\/p>\n<p>\u201c<strong>dato giudiziari<\/strong>\u201d: i dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza (art. 10 GDPR)<\/p>\n<p>\u201c<strong>titolare del trattamento<\/strong>\u201d: la persona fisica o giuridica, l&#8217;autorit\u00e0 pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalit\u00e0 e i mezzi del trattamento di dati personali; quando le finalit\u00e0 e i mezzi di tale trattamento sono determinati dal diritto dell&#8217;Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell&#8217;Unione o degli Stati membri (art. 4, n. 7 GDPR);<\/p>\n<p>\u201c<strong>responsabile del trattamento<\/strong>\u201d: la persona fisica o giuridica, l&#8217;autorit\u00e0 pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento (art. 4, n. 8 GDPR);<\/p>\n<p>\u201c<strong>responsabile della protezione dei dati<\/strong>\u201d: professionista esperto nella protezione dei dati i cui compiti sono valutare ed organizzare la gestione del trattamento dei dati personali all\u2019interno di ciascuna organizzazione (artt. 37, 38 e 39 GDPR);<\/p>\n<p>\u201c<strong>autorizzato<\/strong>\u201d: chiunque agisca sotto l\u2019autorit\u00e0 del titolare o del responsabile del trattamento (art. 29 GDPR)<\/p>\n<p>\u201c<strong>comunicazione<\/strong>\u201d: il dare conoscenza dei dati personali a uno o pi\u00f9 soggetti determinati diversi dall&#8217;interessato, dal rappresentante del titolare nel territorio dell&#8217;Unione europea, dal responsabile o dal suo rappresentante nel territorio dell&#8217;Unione europea, dalle persone autorizzate, ai sensi dell&#8217;articolo 2-quaterdecies, al trattamento dei dati personali sotto l&#8217;autorit\u00e0 diretta del titolare o del responsabile, in qualunque forma, anche mediante la loro messa a disposizione, consultazione o mediante interconnessione (art. 2-ter, co. 4, lett. a) del Codice privacy);<\/p>\n<p>\u201c<strong>diffusione<\/strong>\u201d: il dare conoscenza dei dati personali a soggetti indeterminati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione (art. 2-ter, co. 4, lett. b) del Codice privacy):<\/p>\n<p>\u201c<strong>informazioni anonime<\/strong>\u201d: le informazioni che non si riferiscono a una persona fisica identificata o identificabile o a dati personali resi sufficientemente anonimi da impedire o da non consentire pi\u00f9 l&#8217;identificazione dell&#8217;interessato (Considerando 26 del GDPR).<\/p>\n<h2>Prescrizioni generali per chi svolge attivit\u00e0 di ricerca<\/h2>\n<p>Il CNR \u00e8 \u201ctitolare del trattamento\u201d dei dati personali effettuato nell\u2019ambito dell\u2019esecuzione dei propri compiti istituzionali, tra cui l\u2019attivit\u00e0 di ricerca scientifica.<\/p>\n<p>Il Direttore di Istituto \u00e8 Responsabile interno del trattamento, ovvero il braccio operativo del titolare e punto di contatto per l\u2019esercizio dei diritti dell\u2019Interessato.<\/p>\n<p>Il Referente privacy \u00e8 il punto di contatto con il responsabile della protezione dei dati e con la Direzione Generale per l\u2019applicazione delle disposizioni in materia di protezione dei dati personali e supporto alle attivit\u00e0 di gestione degli adempimenti connessi alla protezione dei dati.<\/p>\n<p>Il Responsabile dell\u2019attivit\u00e0 d ricerca assume il ruolo di \u201cAutorizzato al trattamento\u201d.<\/p>\n<p>Fermo restando quanto stabilito dalle normative vigenti (in particolare, GDPR, Codice privacy, Regole deontologiche) queste figure sono tenute all\u2019osservanza, delle seguenti prescrizioni generali:<\/p>\n<ul type=\"disc\">\n<li>il trattamento dei dati dovr\u00e0 avvenire esclusivamente per le finalit\u00e0 indicate nell\u2019informativa (ex art. 13 e 14 GDPR) relativa alla specifica attivit\u00e0 di ricerca;<\/li>\n<li>il trattamento dei dati personali dovr\u00e0 avvenire nel rispetto dei principi di liceit\u00e0, correttezza, trasparenza, adeguatezza, pertinenza, minimizzazione, esattezza, limitazione della conservazione, integrit\u00e0 e riservatezza, responsabilizzazione;<\/li>\n<li>l\u2019accesso ad eventuali banche dati dedicate all\u2019attivit\u00e0 di ricerca dovr\u00e0 essere specificatamente autorizzato dal responsabile dell\u2019attivit\u00e0 di ricerca;<\/li>\n<li>l\u2019applicazione delle misure tecniche ed organizzative indicate dal titolare del trattamento (ai sensi dell\u2019art. 32 GDPR);<\/li>\n<li>nei casi necessari, lo svolgimento di una \u201cvalutazione d\u2019impatto sulla protezione dei dati\u201d per la specifica attivit\u00e0 di ricerca (ai sensi dell\u2019artt. 35-36 GDPR);<\/li>\n<li>la comunicazione immediata al Titolare (Direttore) di casi di violazione di dati personali avvenuti nell\u2019ambito della stessa attivit\u00e0 di ricerca (art. 34 GDPR).<\/li>\n<\/ul>\n<p>Nel portale INO &#8220;Area Riservata&#8221; \u00e8 presente la sezione \u201cGDPR\u201d nella quale \u00e8 possibile reperire la seguente documentazione:<\/p>\n<ol id=\"Elenco Numerato\" type=\"1\">\n<li>\n<h3><a href=\"https:\/\/www.ino.cnr.it\/GDPRNormeComportamento\/\">Norme di Comportamento<\/a><\/h3>\n<div id=\"Norme\">\n<p>Circolare interna attivit\u00e0 di ricerca<\/p>\n<p>Circolare interna attivit\u00e0 gestionale amministrativa<\/p>\n<p>Guida all\u2019applicazione del Regolamento europeo<\/p>\n<p>Linee Guida sulla Valutazione d&#8217;impatto (DPIA)<\/p>\n<p>Linee guida per effettuare la valutazione d&#8217;impatto sulla protezione dei dati, come richiesto dall&#8217;art. 35 comma 1 del GDPR (General data Protection Regulation EU 2016\/679)<\/p>\n<p>Linee guida sulla notifica delle violazioni dei dati personali ai sensi del regolamento (UE) 2016\/679:<\/p>\n<ul type=\"disc\">\n<li>Modello interno per la raccolta delle informazioni sulla violazione<\/li>\n<li>Modello notifica al Garante<\/li>\n<li>Modello di comunicazione della violazione all&#8217;interessato<\/li>\n<li>Registro delle violazioni dei dati<\/li>\n<\/ul>\n<\/div>\n<\/li>\n<li>\n<h3><a href=\"https:\/\/www.ino.cnr.it\/GDPRModulistica\/\">Modulistica<\/a><\/h3>\n<p>(Informativa, accordo di contitolarit\u00e0, consenso informato per eventi ecc.). I moduli sono diversificati da un numero corrispondente all\u2019allegato di riferimento.<\/li>\n<li>\n<h3><a href=\"https:\/\/www.ino.cnr.it\/GDPRProvvedimentiCNR\/\">Provvedimenti CNR<\/a><\/h3>\n<div>\n<p>Direttiva &#8211; Notifica di violazione dei dati personali ex art.33 Regolamento<\/p>\n<p>Provv. n. 27 &#8211; Compiti e funzioni dei Responsabili interni CNR in materia di Trattamento dei dati personali<\/p>\n<p>Provv. n. 46 &#8211; Nomina del Responsabile della Protezione dei Dati personali (RDP)<\/p>\n<\/div>\n<\/li>\n<li>\n<h3><a href=\"https:\/\/www.ino.cnr.it\/GDPRProvvedimentiDelGarante\/\">Principali Provvedimenti del Garante<\/a><\/h3>\n<div>\n<p>Provvedimento Garante &#8211; Amministratore di Sistema<\/p>\n<p>Provvedimento Garante &#8211; Posta Elettronica e Internet<\/p>\n<p>Provvedimento Privacy &#8211; Data Breach<\/p>\n<p>Provvedimento Garante &#8211; Cloud Computing<\/p>\n<p>Provvedimento Garante \u2013 Videosorveglianza<\/p>\n<p>Provvedimento Garante &#8211; Smaltimento delle Apparecchiature Elettroniche<\/p>\n<p>Provvedimento Garante &#8211; Rfid<\/p>\n<\/div>\n<\/li>\n<\/ol>\n<h2>Obblighi del Responsabile dell\u2019attivit\u00e0 di ricerca<\/h2>\n<p>Se non si trattano dati personali il Responsabile scientifico dell\u2019attivit\u00e0 di ricerca deve sottoscrivere la Liberatoria (<em>Modulistica \u2192\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/3B)%20Liberatoria%20dati%20personali.docx\" target=\"_blank\" rel=\"noopener\">All. 3B<\/a><\/em>)<\/p>\n<p>Se si trattano dati personali, prima dell\u2019inizio dell\u2019attivit\u00e0 di ricerca, il Responsabile scientifico della ricerca \u00e8 tenuto all\u2019espletamento di alcuni adempimenti atti a documentare che il trattamento dei dati avvenga per effettivi scopi statistici e\/o scientifici:<\/p>\n<ul>\n<li>Redazione dell\u2019informativa ex art. 13 GDPR (se i dati non sono raccolti direttamente presso l\u2019interessato, ex art. 14 GDPR) e, quando necessario, del consenso al trattamento delle categorie particolari di dati personali, dei dati giudiziari e nell\u2019ambito della ricerca medica, biomedica ed epidemiologica (Modulistica \u2192 2)Informative \u2192\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/2)%20Informative\/3)%20Informativa%20trattamento%20dati%20personali%20per%20la%20ricerca.docx\" target=\"_blank\" rel=\"noopener\">All. 3<\/a>\/\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/2)%20Informative\/3A)%20INFORMATION%20ABOUT%20USE%20OF%20PERSONAL%20DATA.docx\" target=\"_blank\" rel=\"noopener\">All. 3A\u00a0<\/a>e\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/2)%20Informative\/4)%20Informativa%20trattamento%20dati%20personali%20sensibili.docx\" target=\"_blank\" rel=\"noopener\">All. 4\u00a0<\/a>\/\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/2)%20Informative\/4A)%20NFORMATION%20ABOUT%20USE%20OF%20PERSONAL%20DATA%20with%20regard%20SENSITIVE%20DATA.docx\" target=\"_blank\" rel=\"noopener\">All. 4A);<\/a><\/li>\n<li>Redazione del Documento di supporto al Registro del trattamento dati compilato in conformit\u00e0 agli standard metodologici del pertinente settore disciplinare, atto a documentare che il trattamento sia effettuato per idonei ed effettivi scopi statistici e scientifici, ivi specificati (Modulistica \u2192\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/3A)%20Documento%20di%20supporto%20alla%20compilazione%20del%20registro.docx\" target=\"_blank\" rel=\"noopener\">All. 3A);<\/a><\/li>\n<li>Redazione del documento di Valutazione d&#8217;impatto (se necessaria) (DPIA) (Modulistica \u2192\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/5)%20Modello%20analisi%20dei%20rischi.xlsx\" target=\"_blank\" rel=\"noopener\">All. 5)<\/a><sup>1<\/sup>;<\/li>\n<li>Sottoscrizione della Dichiarazione impegno alla riservatezza per tutto il personale coinvolto nell\u2019attivit\u00e0 di ricerca, compreso lo stesso Responsabile scientifico (Modulistica \u2192\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/1)%20Dichiarazione%20impegno%20di%20riservatezza.docx\" target=\"_blank\" rel=\"noopener\">All. 1);<\/a><\/li>\n<li>Predisposizione Decreto di autorizzazione al trattamento dati personali (Modulistica \u2192\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/10)%20Decreto%20Nomina%20autorizzati%20per%20trattamento%20dati%20personali.docx\" target=\"_blank\" rel=\"noopener\">All. 10\u00a0<\/a>e\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/10A)%20Dichiarazione%20di%20accettazione.docx\" target=\"_blank\" rel=\"noopener\">All. 10A).<\/a><\/li>\n<\/ul>\n<p>La suddetta documentazione deve essere inviata al Referente Privacy dell\u2019Istituto Nazionale di Ottica all\u2019indirizzo\u00a0<a href=\"mailto:privacy.gdpr@ino.cnr.it\">privacy.gdpr@ino.cnr.it<\/a>, la prima volta e ogni qualvolta debba essere aggiornata.<\/p>\n<table>\n<tbody>\n<tr>\n<td><sup>1<\/sup>Ci sono varie metodologie e standard di riferimento:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/858\" target=\"_blank\" rel=\"noopener\">Software CNIL (Autorit\u00e0 Garante Francese)<\/a><\/li>\n<li><a href=\"https:\/\/www.garanteprivacy.it\/home\/docweb\/-\/docweb-display\/docweb\/9254237\" target=\"_blank\" rel=\"noopener\">Software ENISA (Agenzia europea per la sicurezza delle reti e dell&#8217;informazione)<\/a><\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h1>Comunicazione dei dati ad altri Partner di ricerca nell\u2019ambito di ricerche congiunte<\/h1>\n<p>Nell\u2019ambito dell\u2019attivit\u00e0 di ricerca congiunta con altri Partner di ricerca (universit\u00e0, enti di ricerca ecc..) \u00e8 sempre da preferire che la comunicazione di dati avvenga in forma anonima.<\/p>\n<p>Se tuttavia, per il raggiungimento delle finalit\u00e0 della ricerca \u00e8 necessario comunicare i dati personali ad un altro Partner di ricerca, ci\u00f2 \u00e8 possibile esclusivamente nel rispetto delle seguenti condizioni:<\/p>\n<ul>\n<li>la sussistenza della \u201cnecessit\u00e0\u201d di comunicazione dei dati tra Partner per le finalit\u00e0 della ricerca e che tale necessit\u00e0 emerga dalla descrizione delle attivit\u00e0 di ricerca<\/li>\n<li>l\u2019individuazione del ruolo privacy rivestito da ciascun Partner in relazione ai trattamenti effettuati nell\u2019ambito della ricerca. Quando sia ravvisabile una situazione di contitolarit\u00e0, andr\u00e0 sottoscritto, a seconda dei casi, un accordo interno di Contitolarit\u00e0 (art. 26 GDPR) in cui andranno stabiliti i rispettivi ruoli e responsabilit\u00e0 o una nomina a Responsabile del trattamento (art. 28 GDPR) (Modulistica \u2192\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/6)%20%20Accordo%20di%20contitolarita.docx\" target=\"_blank\" rel=\"noopener\">All. 6<\/a>\/\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/6A)%20Agreement%20on%20joint%20control%20of%20personal%20data.docx\" target=\"_blank\" rel=\"noopener\">All. 6A;<\/a>\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/7)%20Nomina%20Responsabile%20Esterno%20Trattamento%20Dati.docx\" target=\"_blank\" rel=\"noopener\">All. 7<\/a>\/\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/7A)%20Data%20Processor%20Agreement.docx\" target=\"_blank\" rel=\"noopener\">All. 7A<\/a>;\u00a0<a href=\"https:\/\/fox.ino.it\/Napoli\/Allegati\/2)%20Modulistica\/8)%20Nomina%20Sub-Responsabile%20Esterno%20Trattamento%20Dati.docx\" target=\"_blank\" rel=\"noopener\">All. 8<\/a>);<\/li>\n<li>l\u2019individuazione e la documentazione di adeguate misure tecniche ed organizzative nella trasmissione dei dati, quali, ad esempio, la pseudonimizzazione, la cifratura dei dati personali, la capacit\u00e0 di assicurare su base permanente la riservatezza, l\u2019integrit\u00e0, la disponibilit\u00e0 e la resilienza dei sistemi e dei servizi di trattamento ecc.<\/li>\n<\/ul>\n<h1>Diffusione dei dati<\/h1>\n<p>\u00c8 consentito diffondere, anche mediante pubblicazione, i risultati della ricerca soltanto in forma aggregata ovvero secondo modalit\u00e0 che non rendano identificabili gli interessati neppure tramite dati identificativi indiretti, salvo che la diffusione riguardi variabili pubbliche.<\/p>\n<h1>Trattamento di dati particolari per scopi di ricerca medica, biomedica ed epidemiologica<\/h1>\n<p>I protocolli per la ricerca scientifica in campo medico, biomedico ed epidemiologico vanno sottoposti alla preventiva approvazione del comitato etico territorialmente competente.<\/p>\n<h1>Le misure di sicurezza nel trattamento dei dati personali<\/h1>\n<p>Ai sensi dell\u2019art. 32, par. 1 del Regolamento EU 2016\/676 (GDPR) per ogni trattamento di dati personali il Titolare mette in atto misure tecniche ed organizzative adeguate per garantire un livello di sicurezza appropriato rispetto al rischio.<\/p>\n<p>L\u2019attivit\u00e0 di ricerca che comporta il trattamento di dati personali (quali ad es. la raccolta di dati dei volontari), \u00e8 soggetta all\u2019applicazione della normativa sulla protezione dei dati. Il ricercatore dovr\u00e0 pertanto individuare, in relazione ad ogni singola attivit\u00e0 di ricerca, le misure adeguate che garantiscano la protezione dei dati trattati, avendo riguardo allo stato dell\u2019arte, ai costi di attuazione, a natura, oggetto, contesto e finalit\u00e0 del trattamento.<\/p>\n<p>Il Regolamento EU indica a titolo esemplificativo gi\u00e0 alcune misure: la pseudonimizzazione, la cifratura dei dati personali, la capacit\u00e0 di assicurare su base permanente la riservatezza, l&#8217;integrit\u00e0, la disponibilit\u00e0 e la resilienza dei sistemi e dei servizi di trattamento; analogamente la Circolare AGID n. 2 del 18\/04\/2017 sulle Misure Minime di Sicurezza suggerisce alcune prescrizioni da adottare nel trattamento dei dati personali in base al livello di rischio individuato per ogni singolo trattamento, quali ad es. la cifratura per i dispositivi portatili, l\u2019installazione di firewall e antivirus locali, ecc.<\/p>\n<h4>Si precisa che la modulistica sopra citata non esaurisce la molteplicit\u00e0 degli scenari applicativi. Per applicazioni non contemplate nei modelli forniti contattare il referente privacy<\/h4>\n<h1>Fonti normative e regolamentari di riferimento<\/h1>\n<p>Regolamento UE 2016\/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonch\u00e9 alla libera circolazione di tali dati D.Lgs. 196\/2003 come novellato dal D. Lgs. n. 101\/2018 accessibile al seguente indirizzo:\u00a0<a href=\"https:\/\/www.garanteprivacy.it\/regolamentoue\" target=\"_blank\" rel=\"noopener\">link<\/a><\/p>\n<p>Regole deontologiche per trattamenti a fini statistici o di ricerca scientifica pubblicate ai sensi dell\u2019art. 20, comma 4, del d.lgs. 10 agosto 2018, n. 101- 19 Dicembre 2018 (pubblicate sulla G.U. n. 11 del 14 gennaio 2019) accessibili al seguente indirizzo:\u00a0<a href=\"https:\/\/www.garanteprivacy.it\/home\/docweb\/-\/docweb-display\/docweb\/9069637\" target=\"_blank\" rel=\"noopener\">link<\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Linee Guida GDPR (Regolamento UE n. 679\/2016) Premessa Obiettivo di questa pagina \u00e8 fornire le informazioni necessarie alla corretta gestione dei dati personali raccolti direttamente o<span class=\"excerpt-hellip\"> [\u2026]<\/span><\/p>\n","protected":false},"author":506,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-19012","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.ino.cnr.it\/index.php?rest_route=\/wp\/v2\/pages\/19012","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ino.cnr.it\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.ino.cnr.it\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.ino.cnr.it\/index.php?rest_route=\/wp\/v2\/users\/506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ino.cnr.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19012"}],"version-history":[{"count":11,"href":"https:\/\/www.ino.cnr.it\/index.php?rest_route=\/wp\/v2\/pages\/19012\/revisions"}],"predecessor-version":[{"id":19030,"href":"https:\/\/www.ino.cnr.it\/index.php?rest_route=\/wp\/v2\/pages\/19012\/revisions\/19030"}],"wp:attachment":[{"href":"https:\/\/www.ino.cnr.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19012"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}