Privacy e Sicurezza dati  
Sei in Home > Dossier Privacy e Sicurezza dati  
No all'uso disinvolto di dati biometrici in banca - 10 marzo 2008 Ultimi articoli
Dalla Newsletter del Garante n. 302 del 29 febbraio 2008

Dovranno mettersi in regola al più presto le banche sottoposte ad accertamenti del Garante privacy per verificare la corretta applicazione della disciplina sui sistemi che utilizzano la rilevazione delle impronte digitali e del volto per regolare gli accessi. Uso disinvolto di sistemi per la raccolta di dati biometrici, in alcuni casi sproporzionato rispetto alle finalità perseguite, mancanza di ingressi alternativi per clienti e  dipendenti, informativa assente o incompleta. Queste le principali criticità emerse dai controlli effettuati a livello nazionale dal Garante in collaborazione con la Guardia di finanza. Su 92 filiali di uno stesso gruppo bancario ben 82 sono risultate dotate di un sistema di rilevazione delle immagini delle impronte digitali e del volto senza che vi siano documentati motivi di sicurezza. Dagli accertamenti non è risultato, infatti, che l'adozione degli impianti biometrici sia connessa ad esempio a precedenti rapine subite, né che le filiali siano situate in aree particolarmente a rischio. Gli istituti bancari dovranno quindi rivalutare, entro il 14 marzo, l'effettiva necessità di dotare le proprie dipendenze di sistemi di identificazione biometrica e provvedere senza ritardo alla cessazione o alla sospensione di trattamenti di dati nei casi in cui non risultino giustificati. Alcune agenzie, poi, presso le quali anche i dipendenti dovevano sottostare alla doppia rilevazione (impronte digitali e immagine del volto) per accedere al luogo di lavoro, dovranno predisporre ingressi alternativi o con modalità che non richiedano il rilascio di  impronte: sproporzionato, in questi casi, è risultato l'uso dei dati biometrici rispetto alle finalità di controllo delle presenze dei lavoratori  perseguite dalla banca. Agli istituti bancari, inoltre, che non si sono ancora dotati di ingressi alternativi per i clienti che non intendano o non possano avvalersi dell'impianto biometrico, il Garante ha imposto di assicurare anche questa possibilità. Altre banche, sempre oggetto di accertamenti, dovranno adottare la procedura telematica prevista per inviare al Garante le comunicazioni o le richieste di verifica preliminare  relative ai sistemi biometrici attivati o che intendono attivare presso le proprie filiali. Da sanare, infine, le numerose irregolarità  che sono state riscontrate  nei tempi di conservazione delle immagini, risultati sempre più lunghi dei sette giorni previsti dalla data di registrazione, e nell'informativa poco chiara  o incompleta  o che non segnala affatto  le telecamere posizionate  ad es. su un bancomat o presso aree riservate. Nei casi più gravi alle banche sono state  altresì contestate sanzioni amministrative per inidonea o omessa informativa.


Anticipazione della legge quadro sulla privacy (04.02.02)
Certificazione BS 7799 sulla sicurezza informatica (10.05.02)
Come attuare le modifiche recate dal D.Lgs, 467/2001 in relazione alla notifica (02.09.02)
L'uso di internet sul posto di lavoro: le linee-guida del Garante tedesco (31.01.03)
Il viaggio on line vuole la privacy (16.05.03)
Approvato il Codice della Privacy (30.07.03)
No degli esperti UE ai test genetici sui lavoratori (10.10.03)
Lavoro: accessi ai dati e percorso professionale (10.11.03)
Malattie professionali: lecite le segnalazioni dei medici all’Inail (02.12.03)
Il nuovo Codice della Privacy (10.02.04)
Videosorveglianza e protezione dati personali (15.03.04)
Obblighi di sicurezza e documento programmatico: slitta al 30 giugno la redazione del dps (24.03.04)
Chiarimenti sui trattamenti da notificare al Garante (23.04.2004)
Prime riflessioni sui criteri di redazione del Documento programmatico sulla sicurezza (20.05.2004)
Adempimenti semplificati per gli avvocati (16.06.04)
Rinnovate le autorizzazioni generali (02.09.04)
La normativa in materia di privacy e il D.lgs. 626/94 (04.10.04)
Lavoro. Il fascicolo del dipendente è riservato, solo copie autorizzate (27.10.04)
Dati sanitari in busta chiusa (15.11.04)
Che cosa è un "dato personale" (09.12.04)
Nuove tecnologie: il Garante avvia la consultazione via web (12.01.05)
Videofonini. Le regole per rispettare gli altri (07.02.2005)
Controlli sulle telecamere (28.02.05)
Accesso alle banche dati e diritti dei cittadini (23.03.05)
Videosorveglianza: nuovi interventi del Garante (13.04.05)
Questionari a scuola e garanzie per alunni e genitori (05.05.05)
Accesso ai dati personali e diritti degli interessati (26.05.05)
Giornalismo: Codice della privacy e segreto professionale (20.06.05)
Il Garante potenzia l'attività ispettiva e vara il piano per i prossimi mesi (11.07.05)
No all'uso delle impronte digitali per controllare le presenze dei lavoratori (02.08.05)
Raccolta differenziata e tutela della privacy (31.08.05)
Radiotaxi: vietato schedare i clienti (20.09.05)
Scuola: più privacy per il "portfolio" degli alunni (12.10.05)
Pubblica Amministrazione e gestione dei dati in out-sourcing (02.11.05)
Protocollo di intesa Garante-Guardia di Finanza (24.11.05)
Le strutture sanitarie rispettino la dignità delle persone (19.12.05)
E' ancora proroga (04.01.06)
CNIPA, arriva la posta certificata (24.01.06)
Illecito spiare il contenuto della navigazione in internet del dipendente (15.02.06)
Filtri antispam: linee-guida dei Garanti europei (07.03.06)
Internet: motori di ricerca, il Garante chiede a Google america più tutele per gli utenti (19.04.06)
Alberghi: vietato profilare le abitudini dei clienti in modo illecito (15.05.06)
Scuola: chiarezza sui dati degli studenti (01.06.06)
Sanzionato chi diffonde virus informatici sui PC (21.06.06)
Condominio a prova di privacy (13.07.06)
Carte di fedeltà e diritti dei consumatori (02.08.06)
Informativa del medico di medicina generale e di pediatria (04.09.06)
Il diritto di accesso (27.09.06)
I ribelli della privacy (20.10.06)
Le banche dati genetiche devono tutelare la privacy (13.11.06)
Maggiori garanzie sul posto di lavoro: le linee guida del Garante privacy (13.12.06)
Privacy, adozioni e diritto di cronaca (10.01.07)
Le nuove norme in materia di privacy per le scuole (02.02.07)
Cartella clinica elettronica: linee guida dei Garanti Ue (02.03.07)
Lavoro: le linee guida del Garante per posta elettronica e internet (28.03.07)
Impronta della mano e privacy dei lavoratori (18.04.07)
Telecamere in piscina: vietato riprendere le persone negli spogliatoi (08.05.07)
Tutelare i minori nella navigazione in rete (05.06.07)
Dal Garante privacy pronta una guida pratica per facilitare la vita di piccole e medie imprese (26.06.07)
Privacy e pubblico impiego: le linee guida del Garante (17.07.07)
Stop alle telefonate indesiderate: il Garante impone a gestori e call center di interrompere comportamenti illeciti (10.09.07)
Il Garante definisce le regole per la messa in sicurezza dei dati di traffico telefonico e internet e avvia una consultazione (2.10.07)
Privacy e diritti degli utenti (22.10.07)
Far comprendere ai dipendenti l'importanza della sicurezza: quattro modi per garantire la sicurezza IT sul luogo di lavoro (16.11.07)
Far West videofonini, Direttiva Fioroni alle scuole: attenzione, ecco cosa si rischia (5.12.07)
Gli "spammer" rischiano il risarcimento danni (11.01.08)
Troppi dati per le "fidelity card": interviene il Garante (05.02.08)

Links utili
http://www.garanteprivacy.it
http://www.ipsoa.it/
specialeprivacy/home.asp
www.edps.eu.int
www.europa.eu.int/comm/
justice_home/fsj/privacy/
www.coe.int/T/E/Legal_affairs/
Legal_co-operation/Data_protection/
www.ceecprivacy.org
www.cnil.fr
www.bfd.bund.de
www.dataprotection.gov.uk
www.privacy.org
 



FRAREG - FRAFOR



Copyright © 1999-2008
Tutti i diritti riservati.