• Privacy - Dati sanitari

Diffusione on line di dati personali, sanitari e giudiziari: il Garante privacy sanziona la società organizzatrice di un corso formativo per medici

20 dicembre 2023

Il Garante per la protezione dei dati personali ha sanzionato per 18mila euro la Società Cluster s.r.l. (Ente di organizzazione di convegni professionali in ambito medico-scientifico), per aver omesso di prevedere misure adeguate per assicurare su base permanente la riservatezza e di verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative.
  • Tutela dei consumatori - Aspetti generali

Riforma del mercato dell'energia elettrica: l'accordo per stabilizzare i mercati a lungo termine ed accelerare la diffusione delle fonti energetiche rinnovabili

18 dicembre 2023

Il 14 dicembre 2023, il Consiglio ed il Parlamento europeo hanno raggiunto un accordo provvisorio sulla riforma dell'assetto del mercato dell'energia elettrica dell'UE. La riforma mira a ridurre la dipendenza dei prezzi dell'energia elettrica dalla volatilità dei prezzi dei combustibili fossili, ad accelerare la diffusione delle energie rinnovabili ed a migliorare la protezione dei consumatori.
  • Tutela dei consumatori - Pratiche scorrette

Pandoro Balocco griffato Ferragni: per l'Antitrust si tratta di pratica commerciale scorretta

15 dicembre 2023

A conclusione del procedimento istruttorio PS12506, l'Autorità Garante della Concorrenza e del Mercato ha sanzionato per oltre 1 milione le società riconducibili a Chiara Ferragni e per 420 mila euro Balocco S.p.A. Industria Dolciaria, per pratica commerciale scorretta in relazione all'iniziativa per la messa in vendita di pandori a edizione limitata “griffati” Ferragni collegata alla donazione a favore dell’Ospedale Regina Margherita di Torino.
FOCUS
  • Privacy - Intelligenza artificiale

Intelligenza Artificiale e Servizi Sanitari Nazionali: il decalogo del Garante privacy italiano

13 dicembre 2023

di Simona Loprete "Non sussiste alcun dubbio sul fatto che un sistema centralizzato a livello nazionale attraverso il quale si realizzano servizi sanitari con strumenti di IA, implichi un tipo di trattamento che presenta un rischio elevato per i diritti e le libertà degli interessati e che, pertanto, richiede una preliminare valutazione di impatto sulla protezione dei dati ai sensi dell’articolo 35 del GDPR".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Rinvio alla CGUE per l’irrogazione di sanzioni pecuniarie a persone giuridiche ai sensi del GDPR: sussiste un margine di discrezionalità degli Stati membri?

13 dicembre 2023

di Claudia Dierna La Corte di Giustizia europea è stata chiamata a pronunciarsi in merito a questioni pregiudiziali sollevate dal giudice del rinvio tedesco, che in una causa vertente sulla responsabilità di una società immobiliare per omessa cancellazione dei dati personali dei locatari non più necessari, in violazione della privacyha chiesto alla Corte di determinare se una sanzione amministrativa pecuniaria potesse essere inflitta a una persona giuridica, nella sua qualità di titolare del trattamento, solo a condizione che la violazione fosse stata previamente imputata a una persona fisica identificata (come prevista dal diritto interno) e se fosse necessario accertare che il titolare del trattamento, persona giuridica e impresa, avesse commesso una violazione dolosa o colposa (come previsto dal GDPR). Decisivo è stato interpretare le norme del GDPR relative ai poteri correttivi delle autorità di controllo e alle condizioni generali per infliggere sanzioni amministrative pecuniarie, nonché l'accertamento della presenza di un margine di discrezionalità degli Stati membri nell'applicarle.