Sintesidel parere del Garante europeo della protezione dei dati sulla proposta dellaCommissione di direttiva del Parlamento europeo e del Consiglio relativa allafatturazione elettronica negli appalti pubblici
1. 1. Il 26 giugno2013 la Commissione ha adottato una proposta di direttiva del Parlamentoeuropeo e del Consiglio relativa alla fatturazione elettronica negli appaltipubblici («la proposta») ( 1 2. L'obiettivodella proposta è «ridurre le barriere che si frappongono all'accesso al mercatonegli appalti pubblici transfrontalieri, generate da un'insufficienteinteroperabilità delle norme di fatturazione elettronica» (
3. 28. Il GEPD èlieto che nella proposta siano state prese in considerazione alcune questionirelative alla protezione dei dati. Nel presente parere il GEPD formularaccomandazioni sul modo di migliorare ulteriormente la proposta dal punto divista della protezione dei dati. 29. Inparticolare, il GEPD raccomanda di: —inserire una disposizione sostanziale volta a chiarire che l'obiettivo dellaproposta non è introdurre deroghe generali ai principi di protezione dei dati eche la pertinente legislazione in materia di protezione dei dati personali(ossia le norme nazionali che danno attuazione alla direttiva 95/46/CE) restapienamente applicabile nel contesto della fatturazione elettronica; —modificare l'articolo 3, paragrafo 2, della proposta onde garantire che lenorme europee che dovranno essere adottate seguano un approccio «privacy bydesign» (tutela della vita privata fin dalla progettazione) e tengano contodegli obblighi in materia di protezione dei dati, assicurando altresì che lenorme rispettino, in particolare, i principi di proporzionalità, minimizzazionedei dati e limitazione delle finalità; —includere, qualora fosse intenzione del legislatore prevedere la pubblicazionedei dati personali a fini di trasparenza e responsabilità, disposizionisostanziali esplicite che specifichino quale tipo di dati personali può esserereso pubblico e a quale/i scopo/i; in alternativa, includere un riferimentoalla legislazione UE o nazionale, che dovrebbe fornire a sua volta garanzieadeguate. Fatto aBruxelles, l'11 novembre 2013 GiovanniBUTTARELLI Garanteeuropeo aggiunto della protezione dei dati
( ( ( 3 |