Privacy Impact Assessment

Il Privacy Impact Assessment (in italiano Valutazione dell'Impatto sulla Privacy) noto con la sigla PIA, è un processo che aiuta le organizzazioni a identificare e ridurre al minimo i rischi per la privacy di nuovi progetti o politiche.[1]

Storia

Negli anni '70 la Technology Assessment (TA) è stata creata dall'Ufficio di valutazione tecnologica degli Stati Uniti. Un TA è stato utilizzato per determinare le ripercussioni sociali e sociali delle nuove tecnologie. Allo stesso modo in questo periodo arrivarono le valutazioni dell'impatto ambientale (EIA), una reazione alla spinta sociale dei movimenti ecologisti degli anni sessanta. La metodologia di entrambe queste valutazioni d'impatto ha agito da precursore alla creazione del PIA. La Dichiarazione sull'impatto sulla privacy era una versione molto meno ampia del PIA che avvenne alla fine degli anni 80. Durante gli anni 90 è diventato necessario misurare l'efficacia della sicurezza dei dati di un'azienda o dell'organizzazione, in particolare con la maggior parte dei dati ora memorizzati su computer o altre piattaforme elettroniche.

A partire dalla metà degli anni '90, le più ampie commissioni pubbliche hanno iniziato a essere utilizzate più frequentemente dalle corporazioni e dai governi e ora sono utilizzate da organizzazioni di tutto il mondo e da diversi governi, tra cui Nuova Zelanda, Canada, Australia e Stati Uniti per valutare il rischio di privacy dei loro sistemi. Inoltre, molti altri paesi e società utilizzano sistemi di valutazione simili ai PIA per l'analisi del rischio dei dati.[2][3]

Descrizione

Il PIA, cioè la Valutazione dell'Impatto sulla Privacy, è un tipo di valutazione di impatto condotta da un'organizzazione (in genere, un'agenzia governativa o una società con accesso a una grande quantità di dati sensibili relativi a cittadini che utilizzano i loro servizi). L'organizzazione verifica i propri processi e vede come questi processi influenzano o potrebbero compromettere la privacy delle persone di cui detiene, raccoglie o elabora i dati. Diversi PIA sono già stati effettuati da varie sub-agenzie del Dipartimento della Sicurezza Nazionale degli Stati Uniti (DHS)[4][5] e da molte altre aziende.

Un PIA è progettato per raggiungere tre obiettivi:

  • Garantire la conformità con i requisiti legali, normativi e politici in tema di privacy personale;
  • Determinare i rischi ed effetti che può causare;
  • Valutare protezioni e processi alternativi per mitigare i potenziali rischi per la privacy.

Un rapporto sull'impatto sulla privacy cerca di identificare e registrare le componenti essenziali di qualsiasi sistema proposto contenente quantità significative di informazioni personali e di stabilire in che modo è possibile gestire i rischi per la privacy associati a tale sistema. Un PIA a volte va oltre la valutazione di un "sistema" e considera gli effetti che potrebbe comportare sulle persone interessate.[6]

Scopo

Poiché le PIA sono una misura della capacità di un'organizzazione di mantenere le informazioni private al sicuro, dovrebbe essere condotta una PIA ogni qualvolta l'organizzazione è in possesso delle informazioni personali dei dipendenti e/o dei clienti, inclusi, a titolo esemplificativo, nome, età, telefono numeri, e-mail, ecc.

Un PIA dovrebbe anche essere condotto in ogni caso in cui l'azienda o l'organizzazione in questione è in possesso di informazioni che sono altrimenti sensibili, o nei casi in cui i sistemi di sicurezza per le informazioni private o sensibili di organizzazioni sono in fase di modifiche ciò potrebbe portare al rischio di perdite di privacy.[7][8]

Benefici

Secondo una presentazione al Congresso Internazionale dei professionisti della privacy, i PIA hanno i seguenti vantaggi[9]:

  • Forniscono un sistema di allerta precoce, un modo per rilevare i problemi di privacy, costruire garanzie prima, non dopo;
  • Evita errori di privacy costosi o imbarazzanti;
  • Fornisce prove che un'organizzazione ha tentato di prevenire i rischi per la privacy (ridurre la responsabilità, pubblicità negativa, danni alla reputazione);
  • Migliora il processo decisionale durante lo sviluppo;
  • Aiuta l'organizzazione a guadagnare la fiducia dei propri clienti o utenti;
  • Dimostra a dipendenti, appaltatori, clienti, cittadini che l'organizzazione prende sul serio la privacy.

Implementazione

Le valutazioni dell'impatto sulla privacy possono essere riassunte in un processo in quattro fasi:[7][8]

  1. Inizio progetto: questo passaggio è dove si definisce l'ambito del processo PIA (che varia in base all'organizzazione), se il progetto che si sta eseguendo è nelle fasi iniziali e le informazioni dettagliate sono sconosciute l'organizzazione può scegliere di fare un PIA preliminare e quindi una PIA completa una volta si hanno abbastanza dati e informazioni.
  2. Analisi del flusso di dati: questo passaggio prevede la mappatura del processo aziendale proposto, per quanto riguarda le informazioni personali, l'identificazione di cluster di informazioni personali e la creazione di un diagramma di come le informazioni personali passano attraverso l'organizzazione a seguito delle attività commerciali in questione.
  3. Analisi della privacy: questo passaggio richiede che tutto il personale coinvolto nel trasferimento di informazioni private completi i questionari di analisi della privacy, nonché i check-in secondari sulle risposte ai questionari che richiedono maggiori dettagli e la discussione delle questioni relative alla privacy e delle implicazioni sollevate come risultato dei questionari.
  4. Rapporto sulla valutazione dell'impatto sulla privacy: questo passaggio richiede che l'organizzazione crei una valutazione documentata dei rischi per la privacy e delle potenziali implicazioni di suddetti rischi sollevati dai risultati delle fasi precedenti, nonché una discussione sui possibili sforzi che potrebbero essere fatti per mitigare o porre rimedio ai rischi.

PIA nel mondo

USA

La legge sull'E-Government del 2002, sezione 208, stabilisce l'obbligo per le agenzie di condurre valutazioni dell'impatto sulla privacy (PIA) per i sistemi di informazione elettronica e la loro raccolta. La PIA è un metodo pratico per valutare la privacy nei sistemi e database di informazioni e sono una garanzia documentata che le questioni relative alla privacy sono state identificate e adeguatamente trattate. Il processo è progettato per guidare i proprietari e gli sviluppatori del sistema SEC nella valutazione della privacy durante le prime fasi di sviluppo e durante il ciclo di sviluppo dei sistemi (SDLC), per determinare in che modo il loro progetto influenzerà la privacy delle persone e se gli obiettivi del progetto possono essere raggiunti proteggendo anche la privacy.[10]

Europa

Il GDPR (regolamento generale sulla protezione dei dati) stabilisce che la valutazione dell'impatto sulla protezione dei dati (DPIA) è obbligatoria in alcuni casi.

Open source

È stato sviluppato un software open source (PIA CNIL)[11] per valutare in modo semplice e intuitivo le implicazioni che possono avere le scelte effettuate in tema di privacy, è completamente aperto e accessibile su GitHub[12] a tutti per miglioramenti o implementazioni future.

Questo strumento è indirizzato principalmente ai responsabili del trattamento dei dati che hanno una certa familiarità con il processo PIA. A questo proposito, una versione stand-alone può essere scaricata e facilmente avviata offline su qualunque computer. È anche possibile utilizzare lo strumento sui server di un'organizzazione per integrarlo con altri strumenti e sistemi già utilizzati internamente.

Note

  1. ^ Conducting privacy impact assessments code of practice (PDF), su ico.org.uk, Information Commissioner's Office, February 2014. URL consultato il 20 luglio 2016.
  2. ^ Roger Clarke, A History of Privacy Impact Assessments, su Roger Clarke's Web-Site. URL consultato l'8 luglio 2016.
  3. ^ Siani, David, Andrew Pearson, Tancock, Charlesworth, The Emergence of Privacy Impact Assessments (PDF), su hpl.hp.com, HP. URL consultato l'8 luglio 2016 (archiviato dall'url originale il 6 agosto 2016).
  4. ^ Janice Jackson, Donald Hawkins e Mary Ellen Callahan, Privacy Impact Assessment for the Systematic Alien Verification for Entitlements (SAVE) Program (PDF), su dhs.gov, U.S. Department of Homeland Security, 26 agosto 2011. URL consultato il 13 maggio 2016.
  5. ^ Elizabeth Gaffin e Hugo Teufel III, Privacy Impact Assessment for the Verification Information System Supporting Verification Programs (PDF), su dhs.gov, U.S. Department of Homeland Security, 1º aprile 2007. URL consultato il 13 maggio 2016.
  6. ^ Privacy Impact Assessment Handbook (PDF), su privacy.org.nz. URL consultato il 6 gennaio 2017.
  7. ^ a b Privacy Impact Assessment Guidelines: A Framework to Manage Privacy Risks Guidelines, su Government of Canada. URL consultato l'8 luglio 2016 (archiviato dall'url originale il 13 luglio 2016).
  8. ^ a b PRIVACY IMPACT ASSESSMENT (PIA) GUIDE (PDF), su sec.gov, U.S. Securities and Exchange Commission. URL consultato l'8 luglio 2016.
  9. ^ David Wright, The state of the art in privacy impact assessment (PDF), su iapp.org, 14 novembre 2012.
  10. ^ U.S. Securities and Exchange Commission (PDF), su sec.gov.
  11. ^ (EN) The open source PIA software helps to carry out data protection impact assesment | CNIL, su www.cnil.fr. URL consultato il 3 giugno 2018.
  12. ^ (EN) LINCnil/pia, su GitHub. URL consultato il 3 giugno 2018.

Voci correlate

Read other articles:

German opera singer (1861–1910) Leopold Demuth as the Vagabond in Xavier Leroux's opera.[1] (Photo: Grillich, 1909) Leopold Demuth (real name Leopold Pokorny (2 November 1861 in Brno – 4 March 1910 in Czernowitz) was a Moravian operatic baritone.[2] He was celebrated in particular for his successful performances in works by Wolfgang Amadeus Mozart, Giuseppe Verdi and Richard Wagner.[3] Life Born Leopold Pokorny in Brno on November 2, 1861, Demuth was the son of a civi…

Peta persebaran bahasa-bahasa di Jawa. Orang Banyuwangi (tercatat di daerah bertanda merah di kanan bawah pulau Jawa) sebenarnya menggunakan bahasa Osing, bukan bahasa Bali, meskipun bahasa Bali juga umum karena beberapa orang Bali juga tinggal di daerah itu. Berikut ini adalah daftar bahasa daerah yang dipertuturkan di Pulau Jawa di Indonesia, selain bahasa Indonesia sebagai bahasa nasional: Bahasa pribumi Rumpun bahasa Austronesia Rumpun bahasa Kreol Melayu Bahasa Betawi Bahasa Orang Pulo Baha…

Este artículo o sección se encuentra desactualizado.La información suministrada ha quedado obsoleta o es insuficiente.Uso de esta plantilla: {{sust:Desactualizado|tema del artículo}} Secretaría General de la Comisión Europea LocalizaciónPaís  Unión EuropeaInformación generalTipo Servicio de soporte y organización de la ComisiónSede BruselasOrganizaciónDirección Ilze Juhansone (Secretaria General)Pascal Leardini (Secr. Gnral. Adjunto)Depende de Comisión EuropeaSitio web o…

Karikatur di Prancis pada tahun 1898, menggambarkan Britania, Jerman, Rusia, Prancis dan Jepang membagi-bagi kue dengan tulisan Chine (Tiongkok). Seseorang dengan pakaian Tionghoa tampak marah di belakang mereka. Imperialisme Baru (atau Neo-imperialisme) adalah gelombang imperialisme dan penjajahan yang terjadi pada akhir abad ke-19 dan awal abad ke-20. Bangsa-bangsa yang terlibat dalam perluasan wilayah pada masa ini adalah bangsa-bangsa Eropa (seperti Britania, Prancis, Spanyol, Portugis, Bela…

Jalur LRT SengkangSalah satu armada LRT Sengkang berjalan di lingkar timurIkhtisarNama asliSengkang LRT lineLaluan LRT Sengkang盛港轻轨线செங்காங் லைட் ரெயில் வரிSistemLRT SingapuraStatusBeroperasiLokasiSingapuraStasiun14Layanan4OperasiDibuka18 Januari 2003 (2003-01-18) (Lingkar Timur)29 Januari 2005 (2005-01-29) (Lingkar Barat)PemilikOtoritas Angkutan DaratOperatorSBS TransitKarakteristik lintasLayangDepoSengkangData teknisPanjang lintas10…

География Израиля Часть света Азия Регион Ближний Восток Координаты 31°30′с.ш., 34°45′в.д. Площадь 149-я в мире 20 770 км² вода: 2,14 % суша: 97,86 % Береговая линия 273 км Границы Египет 266 км,Иордания 238 км, Ливан 79 км,Сирия 76 км, Сектор Газа 51 км Высшая точка 2236 м (Гора Хермон) Низшая точ…

Missionary of the Church of Jesus Christ of Latter-day Saints Missionaries Missionaries of the Church of Jesus Christ of Latter-day Saints (LDS Church)—widely known as Mormon missionaries—are volunteer representatives of the church who engage variously in proselytizing, church service, humanitarian aid, and community service. Missionaries of the LDS Church may be male (Elder Missionaries) or female (Sister Missionaries) and may serve on a full- or part-time basis, depending on the assignment…

حديقة الجزيرة الملكية الوطنية IUCN التصنيف V (منظر طبيعي أو بحري محمي) صورة لطائرة اثناء الهبوط على المياه المحيطة بالحديقة البلد الولايات المتحدة[1]  الموقع مقاطعة كيويناو (ميشيغان)، الولايات المتحدة أقرب مدينة ثاندر باي (أونتاريو) إحداثيات 48°01′N 88°51′W / 48.01°N 88.8…

Disambiguazione – Se stai cercando altri significati, vedi Corona ferrea (disambigua). Corona ferreaAutoresconosciuto DataIV secolo (?) Materialeoro, argento Dimensioni5,3×14,4×15,8 cm UbicazioneDuomo, Monza La corona ferrea è un'antica corona, per secoli usata nella consacrazione di numerosi sovrani, in specie i re d'Italia. La Chiesa cattolica la ritiene una reliquia per via della tradizione[1] che la vuole in parte realizzata con uno dei chiodi della crocifissione di Gesù. …

Questa voce sull'argomento calciatori italiani è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Pierluigi Giunti Nazionalità  Italia Calcio Ruolo Portiere Termine carriera 1969 Carriera Squadre di club1 1957-1962 Massese135 (-?)1962-1964 Simmenthal-Monza20 (-?)1964-1966 Rapallo Ruentes57 (-?)1966-1967 L.R. Vicenza6 (-?)1967-1969 Salernitana51 (-36) 1 I due numeri indicano le p…

Cet article est une ébauche concernant un groupe de musique et la Suisse. Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants. Lovebugs Données clés Pays d'origine Suisse Années actives 1992-2017 Labels BMG Ariola (1993-1999)Warner Music (2000-2017) Composition du groupe Membres Adrian Sieber Thomas RechbergerStefan WagnerFlorian SennSimon Ramseier modifier Lovebugs est un groupe de britpop (pop-rock) bâlois (Suisse…

Шалфей обыкновенный Научная классификация Домен:ЭукариотыЦарство:РастенияКлада:Цветковые растенияКлада:ЭвдикотыКлада:СуперастеридыКлада:АстеридыКлада:ЛамиидыПорядок:ЯсноткоцветныеСемейство:ЯснотковыеРод:ШалфейВид:Шалфей обыкновенный Международное научное назва…

Recipient of the Victoria Cross Isaac LodgeBorn6 May 1866Great Canfield, EssexDied18 June 1923 (aged 57)Hyde Park, LondonBuriedHendon Park Cemetery, LondonAllegiance United KingdomService/branch British ArmyYears of service1888 - 1901RankBombardierUnitRoyal Horse ArtilleryBattles/warsSecond Boer WarAwardsVictoria Cross Isaac Lodge VC (6 May 1866 – 18 June 1923) was an English recipient of the Victoria Cross (VC), the highest and most prestigious award for gallantry in the face of…

Municipality in Castile and León, SpainToroMunicipalityCollegiate church of Santa María la Mayor Coat of armsToroLocation in SpainShow map of SpainToroToro (Castile and León)Show map of Castile and LeónCoordinates: 41°31′32″N 5°23′28″W / 41.52556°N 5.39111°W / 41.52556; -5.39111Country SpainAutonomous community Castile and LeónProvince ZamoraComarcaAlfoz de ToroJudicial districtToroGovernment • MayorTomás del Bien Sánchez (PSO…

Ancient Greek archers This article is about Greek archers. For the fish with genus Toxotes, see Archerfish. Heracles wielding a bow and club. Toxotai (Ancient Greek: τοξόται, romanized: toxotai, lit. 'archers'; singular: τοξότης, toxótēs) were Ancient Greek and Byzantine archers. During the ancient period they were armed with a short Greek bow and a short sword. They carried a little pelte (or pelta) (πέλτη) shield. Hippotoxotai (ἱπποτοξόται) w…

Basketball leagueBahraini Premier LeagueOrganising bodyBahraini Basketball Association (BBA)Founded1974First season1974–75Country BahrainNumber of teams11Level on pyramid1Domestic cup(s)BBA CupSupercupBBA Super CupCurrent championsManama Club (24th title) (2022–23)Most championshipsManama Club (24 titles) The Bahraini Premier League, also known as the Zain Basketball League, is a professional basketball league in Bahrain. The league consists of 13 teams. Manama Club is the most decorate…

Recall election in Cleveland, Ohio 1978 Cleveland mayoral recall election ← 1977 August 13, 1978 1979 → Shall Dennis Kucinich be recalled from the office of Mayor?Results Choice Votes % Yes 60,014 49.90% No 60,250 50.10% Valid votes 120,264 99.97% Invalid or blank votes 36 0.03% Total votes 120,300 100.00% Mayor before election Dennis Kucinich Democratic Mayor after election Dennis Kucinich Democratic Elections in Ohio Federal government U.S. President 1804 1808 1812 1816 1…

Cet article concerne la Révolution française. Pour Hébertisme, voir Jacques-René Hébert. Ne doit pas être confondu avec l'hébertisme (gymnastique) Cet article est une ébauche concernant la Révolution française. Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants. Consultez la liste des tâches à accomplir en page de discussion. Ordre d'exécution des hébertistes publié par le Tribunal révolutionnaire si…

此條目需要补充更多来源。 (2021年7月4日)请协助補充多方面可靠来源以改善这篇条目,无法查证的内容可能會因為异议提出而被移除。致使用者:请搜索一下条目的标题(来源搜索:美国众议院 — 网页、新闻、书籍、学术、图像),以检查网络上是否存在该主题的更多可靠来源(判定指引)。 美國眾議院 United States House of Representatives第118届美国国会众议院徽章 众议院旗帜…

2020年夏季奥林匹克运动会波兰代表團波兰国旗IOC編碼POLNOC波蘭奧林匹克委員會網站olimpijski.pl(英文)(波兰文)2020年夏季奥林匹克运动会(東京)2021年7月23日至8月8日(受2019冠状病毒病疫情影响推迟,但仍保留原定名称)運動員206參賽項目24个大项旗手开幕式:帕维尔·科热尼奥夫斯基(游泳)和马娅·沃什乔夫斯卡(自行车)[1]闭幕式:卡罗利娜·纳亚(皮划艇)[2…

Kembali kehalaman sebelumnya