Protezione dei dati nella BDNS
In conformità con i principi generali della protezione dei dati, l'UFSPO registra ed elabora nella BDNS solo i dati necessari e opportuni all'adempimento dei compiti legali ai sensi della legge federale sulla promozione dello sport e dell'attività fisica. I dati utilizzati per scopi statistici o scientifici sono previamente anonimizzati.
I dati nella BDNS e il loro trattamento
In generale
Nella banca dati vengono registrati i seguenti dati personali dei partecipanti a offerte G+S:
- Nome, cognome
- Sesso
- Data di nascita
- Indirizzo
- Nazionalità
- Lingua
- Numero AVS (NIF per il Principato del Liechtenstein 1)
- Indirizzo e-mail (obbligatorio solo per la formazione dei quadri esa)
- Qualifiche e riconoscimenti e relativo stato (formazione dei quadri esa)
- Indicazioni sulle funzioni come quadro esa e sull'affiliazione a un'organizzazione.
Numero AVS
L'UFSPO utilizza il numero AVS [1] ai fini di un'identificazione univoca. Per farlo, l'UFSPO è autorizzato a utilizzare sistematicamente il numero AVS sulla base dell'art. 153 c cpv. 1 lett. a n. 1 della legge federale del 20 dicembre 1946 sull'assicurazione per la vecchiaia e per i superstiti (LAVS; RS 831.10) e a inserirlo nella BDNS (cfr. art. 9 lett. b LSISpo).
[1] risp. Numero NIF nel caso di persone domiciliate nel Liechtenstein
Un eventuale ulteriore utilizzo sistematico del numero AVS da parte della federazione o della società sportiva, come ad esempio l'archiviazione permanente in una banca dati separata, non è consentito a causa della mancanza di una base giuridica specifica [2]. È tuttavia possibile procedere a un'archiviazione provvisoria / temporanea dei numeri AVS ai fini della raccolta e della trasmissione dei dati alla BDNS. I numeri AVS devono essere soppressi immediatamente dopo il loro utilizzo (trasmissione o esportazione nella BDNS) nel sistema della federazione o di un'altra organizzazione; in caso contrario la federazione o l'organizzazione in questione contravviene alle disposizioni della LPD (legge sulla protezione dei dati). Il trattamento dei dati necessari per l'ottenimento delle sovvenzioni G+S si svolge quindi esclusivamente nella BDNS, a cui ha accesso la rispettiva organizzazione.
[2] Nota: il consenso esplicito della persona interessata o del rappresentante legale di una persona minorenne non modifica tali disposizioni. L'utilizzo sistematico del numero AVS è disciplinato in modo definitivo nella LAVS.
Raccolta e comunicazione dei dati
L'articolo 10 della LSISpo stabilisce la provenienza dei dati personali raccolti dall'UFSPO. Se le informazioni e i dati personali sono raccolti presso la persona interessata, lo scopo del trattamento dei dati deve essere riconoscibile per la persona interessata (art. 6 cpv. 3 LPD).
L'articolo 11 della LSISpo stabilisce inoltre a chi l'UFSPO può rendere accessibili i dati mediante procedura di richiamo. Ai sensi dell'articolo 11 cpv. 3 LSISpo, vengono comunicati a terzi su richiesta unicamente i dati di cui all'articolo 9 lettere a–d nonché g LSISpo, nella misura in cui tali dati siano necessari per l'adempimento di compiti legali o contrattuali che dervano dall'attuazione della LPSpo.
In ogni caso, i dati personali trattati nella BDNS non possono essere utilizzati per scopi commerciali, per scopi diversi da quelli autorizzati e non possono essere trasmessi.
Conservazione e cancellazione dei dati
In base al principio della proporzionalità (art. 6 cpv. 2 LPD) i dati per i sistemi d'informazione della Confederazione (quindi anche i dati contenuti nella BDNS) possono essere conservati per tutto il tempo richiesto dallo scopo del trattamento (art. 6 cpv.1 LSISpo). I dati non più necessari sono cancellati dal sistema d’informazione (art. 6 cpv. 3 LSISpo).
La durata del periodo di conservazione dei dati personali nella BDNS viene conceretizzata nell'articolo 5 della OSISpo:
- I dati personali non più necessari per l’adempimento dei compiti previsti dalla legge possono essere distrutti prima, su richiesta della persona interessata.
- Fatto salvo il capoverso 3, i dati relativi alle altre persone sono conservati fino a quando queste compiono 70 anni, se tali dati non sono stati modificati nei cinque anni precedenti.
Sicurezza delle informazioni
L'UFSPO e le organizzazioni incaricate dell'esercizio della BDNS adottano tutte le misure tecniche e organizzative necessarie per proteggere i dati da perdita, furto, consultazione e trattamento non autorizzati e per impedire l’accesso non autorizzato a locali ed edifici. In ambito di sicurezza delle informazioni, l'UFSPO è certificato secondo lo standard internazionale ISO 27001.
Bases légales
- Legge federale sulla protezione dei dati (LPD), Fedlex
- Legge federale sui sistemi d’informazione della Confederazione nel campo dello sport (LSISpo), Fedlex
- Ordinanza sui sistemi d’informazione della Confederazione nel campo dello sport (OSISpo), Fedlex
