Provvedimenti Garante PrivacyMonitoraggio indipendente
Parere Doc. 10286679 · 06/08/2026 Vai al provvedimento ufficiale ↗

Ministero della salute

parere su schema di decreto del Ministro della salute recante Sistema Informativo per il monitoraggio del personale che opera nel SSN (SIPER)

Esito parere Favorevole

Sintesi del provvedimento

Il Garante esprime parere favorevole sullo schema di decreto SIPER che disciplina il trattamento dei dati personali del personale impiegato presso strutture SSN, limitando i dati ai soli dipendenti di strutture pubbliche e private accreditate. Il provvedimento rispetta i principi di liceità, minimizzazione e protezione dalla progettazione, con adeguate misure di sicurezza fisica e logica, tracciatura delle operazioni e procedure di autenticazione.

La massima
La protezione dei dati dalla progettazione e per impostazione predefinita richiede non solo misure di sicurezza tecnologica, ma anche chiara delimitazione dei ruoli e dell'ambito di accesso ai dati per ciascun soggetto coinvolto nel trattamento.

Approfondimento

Soggetti coinvolti

Ministero della Salute titolare del trattamento
Regioni e Province autonome titolari del trattamento
Ministero dell'Economia e delle Finanze titolare del trattamento
Agenzia nazionale per i servizi sanitari regionali (AGENAS) responsabile del trattamento ai sensi dell'art. 28 GDPR
strutture del Servizio Sanitario Nazionale soggetti che trasmettono dati al SIPER
personale impiegato presso strutture SSN interessati
Interessati coinvolti

personale impiegato presso le strutture del Servizio Sanitario Nazionale

Riferimenti normativi

Articoli
art. 5 GDPRart. 25 GDPRart. 28 GDPRart. 29 GDPRart. 32 GDPRart. 36 GDPRart. 58 par. 3 lett. b) GDPRart. 117 Costituzioneart. 58 e 60 titolo V dlgs 30 marzo 2001 n. 165d.lgs. 30 giugno 2003 n. 196 Codice Privacy

Lettura del caso

Temi affrontati — protezione dati personali del personale sanitario; minimizzazione e finalità specifiche; sicurezza del trattamento informativo

Conseguenze — il Garante approva lo schema di decreto condizionatamente all'adozione di specifiche misure: individuazione precisa dei ruoli e del perimetro dei dati per ciascun soggetto; disciplina della trasmissione dei dati fra strutture SSN e aziende sanitarie per garantire accuratezza; implementazione di misure di sicurezza fisica e logica incluso servizio SIEM e SOAR; tracciatura delle operazioni e alert per anomalie; procedure rigorose di autenticazione e autorizzazione degli utenti; limitazione del trattamento ai soli dati riferiti a personale di strutture pubbliche e private accreditate

Punto di attenzione

Nel progettare sistemi informativi sanitari aggregati, definire con precisione il perimetro di accesso per ogni titolare del trattamento e implementare SIEM/SOAR sin da progettazione.

AISintesi generata con intelligenza artificiale

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Ministero della salute: parere Garante Privacy Favorevole · PGP

provvedimentigaranteprivacy.it

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →