Provvedimenti Garante PrivacyMonitoraggio indipendente
Parere Doc. 10296695 · 03/09/2026 Vai al provvedimento ufficiale ↗

Ministero dell'Interno

Parere su schema di decreto del Ministero dell'Interno recante modifiche al decreto del 23 dicembre 2015 sulle modalità tecniche di emissione della carta di identità elettronica

Esito parere Favorevole

Sintesi del provvedimento

Il Garante esprime parere favorevole sullo schema di decreto che modifica le modalità tecniche di emissione della carta di identità elettronica, subordinando l'approvazione al recepimento di sette condizioni relative alla protezione dei dati personali e alle garanzie di trasparenza. Le modifiche riguardano la migrazione e centralizzazione dell'infrastruttura CIE presso l'Istituto Poligrafico e Zecca dello Stato con conseguente ridefinizione dei ruoli di titolare e responsabile del trattamento.

La massima
L'ampliamento dei compiti di un responsabile del trattamento in conseguenza di migrazione infrastrutturale richiede integrazione delle garanzie in termini di trasparenza e procedure di sicurezza nel rispetto dei principi di correttezza e limitazione della conservazione.

Approfondimento

Soggetti coinvolti

Ministero dell'Interno titolare autonomo del trattamento dati personali relativi a produzione, rilascio e gestione servizi digitali correlati alla CIE
Istituto Poligrafico e Zecca dello Stato S.p.A. responsabile del trattamento ex art. 28 GDPR per realizzazione, manutenzione e conduzione operativa della Piattaforma Integrata CIE
Centro Nazionale per i Servizi demografici organo del Ministero dell'Interno con funzioni di indirizzo, monitoraggio e controllo
Ministero degli Affari Esteri e della Cooperazione Internazionale titolare coinvolto nel trattamento
Comuni titolari coinvolti nel trattamento

Riferimenti normativi

Articoli
art. 36, par. 4 GDPRart. 58, par. 3, lett. b) GDPRart. 28 GDPRart. 5, par. 1, lett. a) GDPRart. 5, par. 1, lett. b) GDPRart. 13 GDPRart. 14 GDPRart. 15 GDPRart. 16 GDPRart. 17 GDPRart. 18 GDPRart. 19 GDPRart. 20 GDPRart. 21 GDPRart. 22 GDPRart. 33 GDPRart. 34 GDPRart. 1, comma 2 decreto-legge 21 settembre 2019 n. 105d.lgs. 30 giugno 2003 n. 196art. 10 decreto-legge 19 giugno 2015 n. 78
Precedenti citati
Provvedimento 9 maggio 2024 n. 289 (parere Garante su Regolamento Agenzia cybersicurezza nazionale)decreto del Presidente del Consiglio dei Ministri 30 luglio 2020 n. 131 (Regolamento materia sicurezza cibernetica)

Lettura del caso

Temi affrontati — Protezione dati nella migrazione infrastrutturale di identità digitale e responsabilità dei trattamenti

Conseguenze — Il decreto deve essere modificato secondo sette condizioni: 1) precisare che IPZS agisce come responsabile del trattamento ai sensi art. 28 GDPR limitatamente alle operazioni sulla Piattaforma Integrata CIE; 2) prevedere procedure per gestione violazioni di sicurezza con obbligo di informazione reciproca tempestiva tra titolari e responsabile; 3) integrare punto 6.2 allegato B prevedendo audit periodici del Ministero verso IPZS on-site e remoto; 4) disciplinare procedure di log management per operatori IPZS; 5) specificare tempi diversi di conservazione dati e log secondo principi di limitazione finalità e conservazione; 6) indicare quale sito di disaster recovery utilizza IPZS; 7) modificare conseguentemente disposizioni allegato B alle nuove regole.

Punto di attenzione

Quando l'infrastruttura di un trattamento migrante, ridefinire esplicitamente scope della responsabilità del trattamento ex art. 28 GDPR e potenziare garanzie di trasparenza verso interessati.

AISintesi generata con intelligenza artificiale

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Ministero dell'Interno: parere Garante Privacy Favorevole · PGP

provvedimentigaranteprivacy.it

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →