La Commissione europea ha
proposto una riforma globale della normativa UE del 1995 in materia
di protezione dei dati nell'intento di rafforzare i diritti
della privacy on line e stimolare l'economia digitale
europea. Il progresso tecnologico e la globalizzazione hanno
radicalmente mutato il modo in cui sono raccolti, consultati e
usati i dati personali. Per giunta, i 27 Stati membri hanno attuato
la normativa del 1995 diversamente, con conseguenti divergenze sul
piano dell'effettiva applicazione.
Un'unica legge porrà fine all'attuale frammentazione e alla
gravosità degli oneri amministrativi, promettendo alle imprese
risparmi per circa 2,3 miliardi di euro l'anno. L'iniziativa
contribuirà a rafforzare la fiducia dei consumatori nei servizi on
line promuovendo, cosa quanto mai necessaria, la crescita
economica, la creazione di posti di lavoro e l'innovazione in
Europa.
Le proposte della Commissione aggiornano e modernizzano i principi sanciti dalla direttiva del 1995 sulla protezione dei dati personali, in modo da garantire per il futuro la tutela dei diritti della privacy. Rientrano nel pacchetto di riforma una comunicazione strategica in cui la Commissione fissa gli obiettivi, e due proposte legislative: un regolamento che istituisce un quadro generale dell'Unione per la protezione dei dati e una direttiva sulla protezione delle persone fisiche con riguardo al trattamento dei dati a fini di prevenzione, indagine, accertamento o perseguimento dei reati e nell'ambito delle connesse attività giudiziarie.
Questi i principali cambiamenti introdotti dalla riforma.
• un corpus unico di norme di protezione dei dati valido per tutta
l'Unione. Saranno aboliti gli oneri amministrativi inutili, come le
prescrizioni in materia di comunicazione a carico delle imprese,
che risparmieranno così circa 2,3 miliardi di euro l'anno;
• invece dell'attuale obbligo di notificare tutti i trattamenti alle autorità di protezione dei dati (inutilmente burocratico e che costa alle imprese 130 milioni di euro l'anno), il regolamento prevede maggiore responsabilità e un obbligo di rendicontazione per chi tratta i dati;
• ad esempio, imprese e organizzazioni dovranno comunicare quanto prima (possibilmente entro 24 ore) alle autorità nazionali di controllo i casi di grave violazione dei dati;
• le organizzazioni avranno a che fare con un'unica autorità nazionale di protezione dei dati nel paese dell'Unione in cui hanno il proprio stabilimento principale. Analogamente, sarà possibile rivolgersi all'autorità di protezione dei dati del proprio paese, anche se i dati sono trattati da un'impresa con sede fuori dell'Unione. Ogni qualvolta sarà necessario il consenso per trattare i dati, occorrerà chiederlo esplicitamente: il consenso non può essere presunto;
• sarà più facile accedere ai propri dati personali e sarà agevolato anche il trasferimento dei dati da un fornitore di servizi a un altro (diritto alla portabilità dei dati), il che comporterà un miglioramento della concorrenza tra i servizi;
• il diritto all'oblio permetterà di gestire meglio i rischi connessi alla protezione dei dati on line: chiunque potrà cancellare i propri dati se non sussistono motivi legittimi per mantenerli;
• le norme UE si applicheranno anche ai dati personali trattati all'estero da imprese che sono attive sul mercato unico e offrono servizi ai cittadini dell'Unione;
• le autorità nazionali indipendenti di protezione dei dati avranno maggiori poteri in modo da applicare meglio le norme UE nei rispettivi paesi. Potranno ad esempio comminare, alle imprese che violano il diritto dell'Unione, sanzioni pecuniarie; complessivamente si potrebbero raggiungere somme fino a 1 milione di euro o pari persino al 2% del fatturato mondiale annuo;
•la nuova direttiva applicherà i principi generali e le norme di protezione dei dati alla cooperazione di polizia e giudiziaria in materia penale. Le sue disposizioni disciplineranno i trasferimenti di dati sia nazionali che transfrontalieri.
Le proposte della Commissione passano ora al Parlamento europeo e
agli Stati membri dell'Unione (riuniti in sede di Consiglio dei
Ministri) per discussione e, una volta adottate, non entreranno in
vigore prima di due anni.
Sui diritti di protezione dei dati, l'UE sta organizzando
un convegno che si svolgerà il 19 Marzo 2012,
evento volto soprattutto a rafforzare il dialogo transatlantico in
un momento in cui si stanno avviando, in questo ambito tematico,
nuove iniziative legislative in Europa e negli Stati Uniti.
Sarà un forum che riunirà le parti interessate del settore
pubblico e privato dell'UE e degli Stati Uniti, fornendo
informazioni complete, esatte ed accurate sui principi UE di
protezione dei dati e la riforma in corso, concentrandosi sulla
privacy commerciale, soprattutto online.
La sede principale della conferenza è a Washington ma sarà possibile anche partecipare da una sala conferenze a Bruxelles, attraverso il collegamento video. La conferenza sarà web cast.
Maggiori informazioni sulla registrazione, saranno disponibili sul sito web della DG Giustizia nei prossimi giorni.