Perimetro della materia
Materia concorso INPS (8-9% quesiti). INPS gestisce dati sensibili, legalità.
Il quadro normativo: L. 190/2012, d.lgs. 33/2013, d.lgs. 39/2013
- L. 190/2012 (Anticorruzione): RPCT, PTPCT (PIAO), ANAC (art. 1 c. 2).
- d.lgs. 33/2013 (Trasparenza): Accessibilità (art. 1). Modificato da d.lgs. 97/2016 (FOIA).
- d.lgs. 39/2013 (Inconferibilità/Incompatibilità): Previene conflitti.
Il RPCT e la pianificazione anticorruzione
Il RPCT (art. 1 c. 7 L. 190/2012) è dirigente. Propone PTPCT (Sezione PIAO), adottato entro 31 gennaio.
- Vigilanza attuazione PIAO.
- Controllo Codice comportamento.
- Controllo obblighi pubblicazione.
- Relazione annuale entro 15 dicembre (art. 1 c. 14 L. 190/2012).
Gestione del rischio: mappatura, misure, rotazione
Gestione rischio corruzione (L. 190/2012):
- Mappatura processi (art. 1 c. 9).
- Individuazione aree rischio.
- Definizione misure (PIAO).
- Rotazione incarichi (art. 1 c. 10).
Trasparenza e "Amministrazione trasparente"
Trasparenza (art. 1 d.lgs. 33/2013): "accessibilità totale" dati PA. Pubblicazione in "Amministrazione trasparente" (art. 9). Durata: cinque anni (art. 8).
| Obbligo | Articolo | Mancata pubblicazione |
|---|---|---|
| Titolari incarichi | Art. 14 | Sanzioni RPCT; no retribuzioni. |
| Collaborazioni | Art. 15 | Nullità atto; no compenso. |
| Bandi concorso | Art. 19 | Illegittimità concorso. |
| Sovvenzioni oltre 1000€ | Artt. 26-27 | Inefficacia; no erogazione. |
| Enti vigilati | Art. 22 | Sanzioni RPCT. |
Le tre forme di accesso
Tre forme di accesso a documenti/dati PA:
| Tipo | Norma | Legittimazione | Motivazione | Oggetto | Limiti |
|---|---|---|---|---|---|
| Documentale | L. 241/1990 | Interesse diretto. | Sì. | Documenti specifici. | Riservatezza. |
| Civico semplice | d.lgs. 33/2013, art. 5 c. 1 | Chiunque. | No. | Dati obbligo non pubblicati. | Nessuno. |
| Civico generalizzato (FOIA) | d.lgs. 33/2013, art. 5 c. 2 | Chiunque. | No. | Dati PA, non obbligatori. | Interessi pubblici/privati. |
Limiti, contro-interessati e riesame
Accesso civico generalizzato (FOIA) ha limiti (art. 5-bis d.lgs. 33/2013). Diniego motivato con pregiudizio concreto.
- Interessi pubblici: sicurezza, difesa, economia, indagini.
- Interessi privati: protezione dati, corrispondenza, economici.
I contro-interessati (art. 5 c. 5) hanno dieci giorni. Amministrazione decide entro trenta giorni. Diniego/silenzio: riesame al RPCT (art. 5 c. 7) entro trenta giorni. Ricorso a TAR o Garante privacy.
Conflitto di interessi, inconferibilita', pantouflage
Prevenzione cruciale per l'integrità:
- Conflitto di interessi: Obbligo astensione (art. 6-bis L. 241/1990; d.P.R. 62/2013).
- Inconferibilità incarichi: D.lgs. 39/2013. Nullità e decadenza. RPCT vigila.
- Pantouflage (art. 1 c. 54-59 L. 190/2012, art. 53 c. 16-ter d.lgs. 165/2001): divieto tre anni presso privati destinatari di poteri.
Codice di comportamento e whistleblowing
Il d.P.R. 62/2013 (Codice di comportamento) stabilisce principi di condotta:
- Obbligo astensione per conflitto.
- Regali: Non accettare, salvo modico valore (entro centocinquanta euro).
- Uso mezzi informatici: Solo per servizio.
d.lgs. 24/2023 (whistleblowing):
- Canale interno: Amministrazioni obbligate.
- Canale esterno ANAC: Alternativa.
- Riservatezza: Identità segnalante protetta.
- Divieto ritorsione: Vietata.
- Sanzioni ANAC: Per violazioni.
Principi normativi della privacy: GDPR e Codice privacy
Protezione dati personali: Regolamento UE 2016/679 (GDPR) e d.lgs. 196/2003 (Codice privacy). I principi del trattamento (art. 5 GDPR): liceità, correttezza, trasparenza, limitazione finalità, minimizzazione, esattezza, limitazione conservazione, integrità e riservatezza.
Basi giuridiche (art. 6) legittimano il trattamento; categorie particolari (art. 9) vietate salvo eccezioni. Figure chiave:
- Titolare trattamento (art. 4 n. 7 GDPR): Finalità e mezzi.
- Responsabile trattamento (art. 4 n. 8 GDPR): Tratta dati per conto titolare.
- Responsabile protezione dati (DPO) (art. 37 GDPR): Obbligatorio per PA.
I diritti interessati (artt. 15-21 GDPR): accesso, rettifica, cancellazione, limitazione, portabilità, opposizione. Il Garante privacy è l'autorità di controllo.
Collegamenti con le altre materie
- Data privacy e sicurezza informatica: Principi giuridici e tecnici.
- Diritto amministrativo: Trasparenza, accesso, conflitto.
- Codice Amministrazione Digitale (CAD): Trasparenza e digitalizzazione.
- Competenze informatiche: Sicurezza e integrità.
- Ordinamento lavoro PA: Incarichi, responsabilità.
Errori tipici e trappole d'esame
- Confondere accesso civico semplice/generalizzato.
- Credere FOIA richieda motivazione.
- Sbagliare adozione PIAO: organo indirizzo, 31 gennaio.
- Ritenere RPCT organo esterno.
- Confondere inconferibilità/incompatibilità.
- Sbagliare durata quinquennale pubblicazione.
- Ignorare efficacia contributi >1000€.
- Credere pantouflage duri un anno (dura tre).
- Dimenticare dieci giorni contro-interessati.
- Confondere titolare/responsabile trattamento GDPR.
Checklist di ripasso
- Tre leggi fondamentali anticorruzione/trasparenza: relazione?
- RPCT: chi è, compiti, nomina?
- Termine adozione PIAO e relazione RPCT?
- Fasi gestione rischio corruzione, ruolo rotazione?
- "Amministrazione trasparente": cos'è, durata obblighi?
- Tre forme di accesso: differenze (legittimazione, motivazione, oggetto)?
- Limiti accesso civico generalizzato (FOIA), ruolo pregiudizio concreto?
- Termini decisione accesso civico, contro-interessati, riesame RPCT?
- Conflitto di interessi: inconferibilità vs incompatibilità?
- Durata divieto pantouflage, conseguenze?
- Principi Codice di comportamento (d.P.R. 62/2013): regali, astensione?
- Whistleblowing (d.lgs. 24/2023): funzionamento, tutele segnalante?
- Principi (art. 5), basi giuridiche (art. 6) e categorie particolari (art. 9) GDPR?
- Diritti interessati GDPR, titolare, responsabile, DPO?