Sono riportati alcuni link ai quali puoi approfondire la normativa e le modalità di trattamento dei dati personali, specie in ambito universitario.
Ti invitiamo a leggere la pagina https://www.unipg.it/sicurezza-on-line per imparare a difendere i tuoi dati on line con piccoli e semplici accorgimenti.
Dalla pagina https://www.garanteprivacy.it/ puoi inoltre accedere alle FAQ del Garante per la protezione dati personali e aggiornarti su altri strumenti di difesa dei tuoi diritti.
- Altre indicazioni operative e documenti di supporto alle attività lavorative e alla ricerca scientifica, nonché vari modelli necessari per gli adempimenti normativi nelle diverse attività di trattamento, sono disponibili in Area Riservata, alla sezione Documentazione - Protezione dati personali
- Nella stessa sezione sono pubblicate le monografie sulla valutazione del rischio, i trattamenti per la ricerca scientifica ed altre linee guida ad uso interno.
È inoltre possibile chiedere chiarimenti e supporto nelle attività di trattamento dei dati personali effettuato in ambito universitario all’indirizzo rpd@unipg.it, anche in considerazione dell’abbondanza degli atti di soft law relativi ai vari ambiti di trattamento.
In Unistudium puoi trovare dei brevi video sulla normativa e su alcune sue applicazioni, raggruppate nel corso "La protezione dei dati personali in Unipg".
Regolamento UE, norme nazionali e atti interni
L'Università degli studi di Perugia si è dotata di un Regolamento sul trattamento dei dati personali, per semplificare la conoscenza e applicazione del Regolamento UE 679/2016 e della normativa nazionale (in primis, il Codice privacy), a coloro che lavorano o studiano in Ateneo.
Il Regolamento sul trattamento dei dati personali Unipg definisce un "organigramma privacy", a tutela dell'effettiva applicazione della normativa, di fatto realizzato con il DR 2128/2020 di nomina dei Designati al trattamento dei dati personali, che sostituisce il precedente DR 1077/2004.
Il DR 2128/2020 è stato integrato con il DR 3511/2024 che estende la delega di firma ai Designati per gli atti previsti agli artt. 26 e 28 GDPR.
Tutti i modelli riferiti nel DR 2128/2020 sono disponibili in Area riservata, come indicato nel riquadro a inizio pagina.
Altri link utili sono:
- Regolamento per trattamento dati sensibili e giudiziari (D.R. 379 del 28/02/2006, in aggiornamento e trasformazione in "Linee guida per i trattamenti di dati particolari", come previsto all'art.20.5 del Regolamento per la protezione dei dati personali dell'Università di Perugia) approvato nel 2005 dal Garante per la protezione dei dati personali
- Linee guida internet e posta elettronica (D.R. 1087/2010) (in fase di aggiornamento)
- Modello di nomina ad "Amministratore di sistema" (provvedimento del Garante del 27 novembre 2008)
L'Università si è dotata anche di Linee guida per la pubblicazione di atti e documenti contenenti dati personali (All.1, All. 2 e All. 3) adottate con DDG n. 62/2023, cui è necessario far riferimento prima di procedere alla pubblicazione sui siti universitari di documenti di tale tipologia, come pure di fotografie o informazioni a carattere personale. Un flusso di verifica è schematizzato qui.
Atti di soft law
Linee guida EDPB (ex WP29)
La normativa europea, entrata in vigore a maggio 2018, ha ricondotto a livello europeo la redazione di linee guida in materia di dati personali, in precedenza emanate dalle autorità nazionali. Esse sono disponibili sul sito del Comitato europeo per la protezione dati: https://edpb.europa.eu/edpb_it, alla sezione Attività e Strumenti.
Provvedimenti, autorizzazioni generali e regole deontologiche del Garante
Si riportano solo alcuni dei link utili dei numerosissimi provvedimenti liberamente disponibili sul sito del Garante per la protezione dati personali o in rete:
- Provvedimenti dell’Autorità Garante per la protezione dati personali
- Autorizzazioni generali al trattamento
- Regole deontologiche per i trattamenti ai fini statistici e di ricerca
- Prescrizioni relative al trattamento di dati particolari nei luoghi di lavoro
- Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008
- FAQ del Garante Covid-19 e Protezione dei dati
Documenti del CODAU
- Linee guida in materia di privacy e protezione dei dati personali in ambito universitario (Versione 1.0 - 28 settembre 2017)
- Regolamento UE 2016/679: principali novità ed azioni di adeguamento richieste