News CH
28.9.2020
edoeb.admin.ch

Approvata la nuova Legge Federale sulla protezione dei dati (LPD)

Un altro passo verso una protezione dei dati moderna

Il 25 settembre 2020 le Camere Federali hanno approvato in votazione finale la  revisione totale della Legge federale sulla protezione dei dati (LPD).  L'Incaricato federale sulla protezione dei dati (IFPDT) che ha accolto con  favore le conclusioni delle deliberazioni parlamentari ha comunicato che si  esprimerà in maniera dettagliata sulla Legge, una volta decorso il termine di  100 giorni previsto per il referendum. La nuova LPD, più vicina alla  regolamentazione Ue, consentirà alla Svizzera di richiedere alla Commissione  Europea il riconoscimento dell'adeguatezza. E' improbabile che la legge entri  in vigore prima del 2022. Le principali novità riguardano: l'introduzione del  concetto di "profilazione ad alto rischio"; la necessità di  ottenere "un consenso espresso" dell'interessato per quanto concerne specifici trattamenti; l'obbligo di notifica di un "data  breach" all'IFPDT che comporti un rischio elevato per i diritti e le  libertà fondamentali degli interessati e in determinati casi, l'obbligo di  comunicazione della violazione anche a questi ultimi; la necessità da parte  del Titolare del trattamento di formalizzare con una nomina ad hoc,  l'affidamento dell'attività di trattamento dei dati personali ad un outsourcer, responsabile del trattamento; la facoltà da parte delle  organizzazioni di nominare un Consulente per la protezione dei dati  personali, che fungerà da interlocutore sia per gli interessati che per le autorità (tra cui l'IFPDT), e il suo ruolo fondamentale in caso di  trattamenti che necessitino una valutazione d'impatto; l'obbligo di tenuta del registro delle attività di trattamento sia per il Titolare che per il  Responsabile del trattamento; l'obbligo per le aziende che non hanno sede o  domicilio in Svizzera e che trattano dati personali di cittadini Svizzeri, di  designare un Rappresentante nella Confederazione; l'introduzione del diritto  alla portabilità dei dati per gli interessati; l'importanza di effettuare una  valutazione d'impatto sulla protezione dei dati, qualora il trattamento  comporti un rischio elevato per i diritti e le libertà degli interessati;  l'assegnazione all'IFPDT di poteri ispettivi, di accesso ai luoghi e ai documenti dell'organizzazione, per lo svolgimento delle inchieste necessarie; in caso di violazione della Legge, multe sino a 250.000 fr.