La Direttiva (UE) 2016/680, nota anche come Direttiva sulla protezione dei dati nelle attività di polizia e giudiziarie (LED), è stata recepita in Italia con il Decreto Legislativo 18 maggio 2018, n. 51. Questa normativa è fondamentale per la protezione dei dati personali trattati dalle autorità competenti per finalità di prevenzione, indagine, accertamento e perseguimento di reati, oltre che per l’esecuzione di sanzioni penali.

- A cosa si riferisce la Direttiva UE 2016/680?
- Obiettivi della Direttiva
- Principali Disposizioni
- Obblighi dei Responsabili del Trattamento
- Diritti degli Interessati
A cosa si riferisce la Direttiva UE 2016/680?
La Direttiva (UE) 2016/680 riguarda la protezione delle persone fisiche con riguardo al trattamento dei dati personali da parte delle autorità competenti.
È applicabile per scopi di prevenzione, indagine, accertamento e perseguimento di reati, nonché per l’esecuzione di sanzioni penali. La direttiva stabilisce un quadro completo per assicurare che il trattamento dei dati personali sia effettuato in modo lecito, corretto e trasparente, rispettando i diritti e le libertà fondamentali degli individui coinvolti nei procedimenti penali (fonte: EUR-Lex) (fonte: Gazzetta Ufficiale).
Obiettivi della Direttiva
La direttiva mira a:
- Garantire un elevato livello di protezione dei dati personali per individui coinvolti in procedimenti penali, siano essi testimoni, vittime o sospettati.
- Facilitare la cooperazione tra le autorità di polizia e giudiziarie degli Stati membri dell’UE e dei paesi Schengen.
- Armonizzare la protezione dei dati personali tra le diverse autorità di applicazione della legge in Europa.
Principali disposizioni
- I dati devono essere trattati in modo lecito, corretto e trasparente. Devono essere raccolti per finalità specifiche, esplicite e legittime e non trattati in modo incompatibile con tali finalità.
- I dati personali devono essere adeguati, pertinenti e limitati a quanto necessario. Devono essere esatti e, se necessario, aggiornati.
- Devono essere adottate misure tecniche e organizzative adeguate per garantire la sicurezza dei dati, prevenendo trattamenti non autorizzati o illeciti, perdita, distruzione o danni accidentali.
Obblighi dei Responsabili del Trattamento
I responsabili del trattamento dei dati personali devono:
- Implementare misure tecniche e organizzative per garantire la conformità alla direttiva.
- Effettuare valutazioni d’impatto sulla protezione dei dati quando il trattamento comporta rischi elevati per i diritti e le libertà degli individui.
- Cooperare con le autorità di controllo e notificare eventuali violazioni dei dati personali entro 72 ore.
- Distinguere chiaramente tra diverse categorie di dati personali, come quelli relativi a persone condannate, vittime di reato e sospettati.
Diritti degli Interessati
Le persone hanno il diritto di:
- Essere informate sul trattamento dei loro dati personali.
- Accedere ai propri dati e ottenere informazioni sul loro trattamento.
- Richiedere la rettifica o la cancellazione dei propri dati personali.
- Presentare reclamo presso un’autorità di controllo in caso di violazioni.
La Direttiva 2016/680, insieme al GDPR, costituisce il pacchetto protezione dei dati dell’Italia.
Questa normativa è cruciale per garantire un equilibrio tra la necessità di prevenire e perseguire i reati e il diritto alla privacy delle persone. Nonostante alcune criticità legate alla frammentazione normativa, la direttiva rappresenta un passo significativo verso una maggiore armonizzazione e protezione dei dati personali in Europa.



