Stefano Gazzella : 17 Agosto 2022 08:00
Autore: Stefano Gazzella
Il d.lgs. 104 del 22 giugno 2022, o anche “Decreto trasparenza” sta facendo parlare di sé soprattutto per le sovrapposizioni con il GDPR e gli obblighi informativi nei confronti dei lavoratori come soggetti interessati al trattamento svolto da parte del datore di lavoro.
All’interno del Capo II della norma, infatti, figurano le “Informazioni sul rapporto di lavoro” con l’intervento di modifica del d.lgs. 152 del 26 maggio 1997 “Attuazione della direttiva 91/533/CEE concernente l’obbligo del datore di lavoro di informare il lavoratore delle condizioni applicabili al contratto o al rapporto di lavoro” con l’aggiunta di un art. 1-bis “art. 1-bis titolato “Ulteriori obblighi informativi nel caso di utilizzo di sistemi decisionali o di monitoraggio automatizzati” andando ben oltre le coordinate fornite dalla direttiva originale e sovrapponendosi alcuni degli obblighi di trasparenza già previsti dal GDPR.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure se solamente un curioso, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Le informazioni da rendere riguardano, secondo l’art. 4 comma 2:
La sovrapposizione con gli obblighi richiamati dall’art. 13 GDPR è parziale, in quanto lo stesso alla lett. f) del par. 2 prevede che siano fornite informazioni riguardanti
“l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.”.
Dunque, si tratta di informazioni ulteriori rispetto a quelle già fornite ai lavoratori in quanto soggetti interessati. Il rischio in tal senso è l’impiego di formule ridondanti o eccessivamente generiche.
Viene previsto al successivo comma 4 che “Il datore di lavoro o il committente sono tenuti a integrare l’informativa con le istruzioni per il lavoratore in merito alla sicurezza dei dati e l’aggiornamento del registro dei trattamenti riguardanti le attività di cui al comma 1, incluse le attività di sorveglianza e monitoraggio.
Al fine di verificare che gli strumenti utilizzati per lo svolgimento della prestazione lavorativa siano conformi alle disposizioni previste dal Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, il datore di lavoro o il committente effettuano un’analisi dei rischi e una valutazione d’impatto degli stessi trattamenti, procedendo a consultazione preventiva del Garante per la protezione dei dati personali ove sussistano i presupposti di cui all’articolo 36 del Regolamento medesimo.”.
La norma introduce dunque l’obbligo di integrare l’informativa del lavoratore con le istruzioni di sicurezza, nonché di aggiornare il registro dei trattamenti (previsto già dall’art. 30 GDPR) e svolgere un’analisi dei rischi (prevista già dall’art. 25 GDPR) e procedere ad una valutazione d’impatto (già prevista dall’art. 35.1 GDPR).
Come se non bastassero le sovrapposizioni per generare un rischio di confusione in sede di applicazione, c’è un problema fondamentale: all’interno del testo normativo non viene fornita una definizione dei sistemi decisionali o di monitoraggio automatizzati. Ci si limita a definire la loro destinazione
“a fornire indicazioni rilevanti ai fini della assunzione o del conferimento dell’incarico, della gestione o della cessazione del rapporto di lavoro, dell’assegnazione di compiti o mansioni nonché indicazioni incidenti sulla sorveglianza, la valutazione, le prestazioni e l’adempimento delle obbligazioni contrattuali dei lavoratori.”.
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Le reti wireless IEEE 802.11, meglio note come Wi-Fi, sono il cuore pulsante della connettività moderna. Da soluzione di nicchia per uso domestico a pilastro tecnologico per l’Internet del...
X, la piattaforma di social media precedentemente nota come Twitter, nella giornata di oggi è rimasta offline per diverso tempo. Secondo Downdetector.com, X ha riscontrato per la prima volta...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006