SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 172.021 Legge federale del 20 dicembre 1968 sulla procedura amministrativa (PA) PA Art. 5 - 1 Sono decisioni i provvedimenti delle autorità nel singolo caso, fondati sul diritto pubblico federale e concernenti: |
|
1 | Sono decisioni i provvedimenti delle autorità nel singolo caso, fondati sul diritto pubblico federale e concernenti: |
a | la costituzione, la modificazione o l'annullamento di diritti o di obblighi; |
b | l'accertamento dell'esistenza, dell'inesistenza o dell'estensione di diritti o di obblighi; |
c | il rigetto o la dichiarazione d'inammissibilità d'istanze dirette alla costituzione, alla modificazione, all'annullamento o all'accertamento di diritti o di obblighi. |
2 | Sono decisioni anche quelle in materia d'esecuzione (art. 41 cpv. 1 lett. a e b), le decisioni incidentali (art. 45 e 46), le decisioni su opposizione (art. 30 cpv. 2 lett. b e 74), le decisioni su ricorso (art. 61), le decisioni in sede di revisione (art. 68) e l'interpretazione (art. 69).24 |
3 | Le dichiarazioni di un'autorità che rifiuta o solleva pretese da far valere mediante azione non sono considerate decisioni. |
SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 101 Costituzione federale della Confederazione Svizzera del 18 aprile 1999 Cost. Art. 4 Lingue nazionali - Le lingue nazionali sono il tedesco, il francese, l'italiano e il romancio. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 10 Consulente per la protezione dei dati - 1 I titolari privati del trattamento possono nominare un consulente per la protezione dei dati. |
|
1 | I titolari privati del trattamento possono nominare un consulente per la protezione dei dati. |
2 | Il consulente funge da interlocutore per le persone interessate come pure per le autorità competenti in Svizzera per la protezione dei dati. Ha segnatamente i compiti seguenti: |
a | fornire formazione e consulenza al titolare privato del trattamento in questioni concernenti la protezione dei dati; |
b | partecipare all'applicazione delle disposizioni sulla protezione dei dati. |
3 | I titolari privati del trattamento possono avvalersi dell'eccezione di cui all'articolo 23 capoverso 4 se: |
a | il consulente esercita la sua funzione in modo indipendente dal titolare del trattamento e senza ricevere da questi istruzioni; |
b | il consulente non esercita attività inconciliabili con i suoi compiti di consulente; |
c | il consulente dispone delle conoscenze tecniche necessarie; e |
d | il titolare del trattamento pubblica i dati di contatto del consulente e li comunica all'IFPDT. |
4 | Il Consiglio federale disciplina la nomina dei consulenti da parte degli organi federali. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 3 Campo d'applicazione territoriale - 1 La presente legge si applica alle fattispecie che generano effetti in Svizzera, anche se si verificano all'estero. |
|
1 | La presente legge si applica alle fattispecie che generano effetti in Svizzera, anche se si verificano all'estero. |
2 | Alle pretese di diritto civile si applica la legge federale del 18 dicembre 19874 sul diritto internazionale privato. Sono fatte salve inoltre le disposizioni concernenti il campo d'applicazione territoriale del Codice penale5. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 3 Campo d'applicazione territoriale - 1 La presente legge si applica alle fattispecie che generano effetti in Svizzera, anche se si verificano all'estero. |
|
1 | La presente legge si applica alle fattispecie che generano effetti in Svizzera, anche se si verificano all'estero. |
2 | Alle pretese di diritto civile si applica la legge federale del 18 dicembre 19874 sul diritto internazionale privato. Sono fatte salve inoltre le disposizioni concernenti il campo d'applicazione territoriale del Codice penale5. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 4 Incaricato federale della protezione dei dati e della trasparenza - 1 L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) vigila sull'applicazione delle disposizioni federali sulla protezione dei dati. |
|
1 | L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) vigila sull'applicazione delle disposizioni federali sulla protezione dei dati. |
2 | Non sono sottoposti alla vigilanza dell'IFPDT: |
a | l'Assemblea federale; |
b | il Consiglio federale; |
c | i tribunali della Confederazione; |
d | il Ministero pubblico della Confederazione, per quanto riguarda il trattamento di dati personali nell'ambito di un procedimento penale; |
e | le autorità federali, per quanto riguarda il trattamento di dati personali nell'ambito della loro attività giurisdizionale o di procedure di assistenza giudiziaria internazionale in materia penale. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 5 Definizioni - Nella presente legge s'intende per: |
|
a | dati personali: tutte le informazioni concernenti una persona fisica identificata o identificabile; |
b | persona interessata: la persona fisica i cui dati personali sono oggetto di trattamento; |
c | dati personali degni di particolare protezione: |
c1 | i dati concernenti le opinioni o attività religiose, filosofiche, politiche o sindacali, |
c2 | i dati concernenti la salute, la sfera intima o l'appartenenza a una razza o a un'etnia, |
c3 | i dati genetici, |
c4 | i dati biometrici che identificano in modo univoco una persona fisica, |
c5 | i dati concernenti perseguimenti e sanzioni amministrativi e penali, |
c6 | i dati concernenti le misure d'assistenza sociale; |
d | trattamento: qualsiasi operazione relativa a dati personali, indipendentemente dai mezzi e dalle procedure impiegati, segnatamente la raccolta, la registrazione, la conservazione, l'utilizzazione, la modificazione, la comunicazione, l'archiviazione, la cancellazione o la distruzione di dati; |
e | comunicazione: la trasmissione di dati personali o il fatto di renderli accessibili; |
f | profilazione: trattamento automatizzato di dati personali consistente nell'utilizzazione degli stessi per valutare determinati aspetti personali di una persona fisica, in particolare per analizzare o prevedere aspetti concernenti il rendimento professionale, la situazione economica, la salute, le preferenze, gli interessi, l'affidabilità, il comportamento, i luoghi di permanenza e gli spostamenti di tale persona; |
g | profilazione a rischio elevato: profilazione che comporta un rischio elevato per la personalità o i diritti fondamentali della persona interessata poiché comporta un collegamento tra dati che permette di valutare aspetti essenziali della personalità di una persona fisica; |
h | violazione della sicurezza dei dati: violazione della sicurezza in seguito alla quale, in modo accidentale o illecito, dati personali vengono persi, cancellati, distrutti, modificati oppure divulgati o resi accessibili a persone non autorizzate; |
i | organo federale: autorità o servizio della Confederazione, oppure persona cui sono affidati compiti federali; |
j | titolare del trattamento: il privato o l'organo federale che, singolarmente o insieme ad altri, determina lo scopo e i mezzi del trattamento; |
k | responsabile del trattamento: il privato o l'organo federale che tratta dati personali per conto del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 20 Eccezioni all'obbligo di informare e limitazioni - 1 L'obbligo di informare secondo l'articolo 19 non sussiste se: |
|
1 | L'obbligo di informare secondo l'articolo 19 non sussiste se: |
a | la persona interessata dispone già delle pertinenti informazioni; |
b | il trattamento dei dati personali è previsto dalla legge; |
c | il titolare del trattamento è un privato tenuto per legge a serbare il segreto; o |
d | sono adempiute le condizioni di cui all'articolo 27. |
2 | Se i dati personali non sono raccolti presso la persona interessata, l'obbligo di informare non sussiste inoltre qualora l'informazione: |
a | non sia possibile; o |
b | richieda un onere sproporzionato. |
3 | Il titolare del trattamento può limitare o differire l'informazione oppure rinunciarvi se: |
a | interessi preponderanti di un terzo lo esigono; |
b | l'informazione pregiudica lo scopo del trattamento; |
c | è un privato e: |
c1 | lo esigono i suoi interessi preponderanti, e |
c2 | non comunica i dati personali a terzi; o |
d | è un organo federale e: |
d1 | lo esige un interesse pubblico preponderante, in particolare la salvaguardia della sicurezza interna o esterna della Svizzera, o |
d2 | l'informazione rischia di compromettere un'indagine, un'istruzione o un procedimento amministrativo o giudiziario. |
4 | Le imprese appartenenti al medesimo gruppo non sono considerate terzi ai sensi del capoverso 3 lettera c numero 2. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 21 Obbligo di informare sulle decisioni individuali automatizzate - 1 Il titolare del trattamento informa la persona interessata di ogni decisione basata esclusivamente su un trattamento di dati personali automatizzato che abbia per lei effetti giuridici o conseguenze significative (decisione individuale automatizzata). |
|
1 | Il titolare del trattamento informa la persona interessata di ogni decisione basata esclusivamente su un trattamento di dati personali automatizzato che abbia per lei effetti giuridici o conseguenze significative (decisione individuale automatizzata). |
2 | Il titolare del trattamento dà su richiesta alla persona interessata la possibilità di esprimere un parere. Se la persona interessata lo esige, la decisione individuale automatizzata va riesaminata da una persona fisica. |
3 | I capoversi 1 e 2 non si applicano se: |
a | la decisione individuale automatizzata è in relazione diretta con la conclusione o l'esecuzione di un contratto tra il titolare del trattamento e la persona interessata e la richiesta di quest'ultima è soddisfatta; o |
b | la persona interessata ha dato il suo espresso consenso a che la decisione sia presa in maniera automatizzata. |
4 | Se la decisione individuale automatizzata è presa da un organo federale, questi la designa come tale. Il capoverso 2 non si applica nei casi in cui in virtù dell'articolo 30 capoverso 2 della legge federale del 20 dicembre 19686 sulla procedura amministrativa (PA) o di un'altra legge federale l'organo federale non è tenuto a sentire la persona interessata prima di prendere la decisione. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 9 Trattamento di dati personali da parte di un responsabile - 1 Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
|
1 | Il trattamento di dati personali può essere affidato a un responsabile del trattamento per contratto o per legge se: |
a | questi effettua soltanto i trattamenti che il titolare del trattamento avrebbe il diritto di effettuare; e |
b | nessun obbligo legale o contrattuale di serbare il segreto lo vieta. |
2 | Il titolare del trattamento deve in particolare assicurare che il responsabile del trattamento sia in grado di garantire la sicurezza dei dati. |
3 | Il responsabile del trattamento può affidare il trattamento a un terzo soltanto previa autorizzazione del titolare del trattamento. |
4 | Il responsabile del trattamento può far valere gli stessi motivi giustificativi del titolare del trattamento. |
SR 235.1 Legge federale del 25 settembre 2020 sulla protezione dei dati (LPD) LPD Art. 8 Sicurezza dei dati - 1 Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
|
1 | Il titolare e il responsabile del trattamento garantiscono, mediante appropriati provvedimenti tecnici e organizzativi, che la sicurezza dei dati personali sia adeguata al rischio. |
2 | I provvedimenti devono permettere di evitare violazioni della sicurezza dei dati. |
3 | Il Consiglio federale emana disposizioni sui requisiti minimi in materia di sicurezza dei dati. |