• Privacy - Processi decisionali automatizzati e profilazione

Cassazione: è lecito il trattamento automatizzato dei dati sanitari dei lavoratori realizzato dall’INPS per migliorare il sistema dei controlli medico legali

8 marzo 2023

di Claudia Dierna La Suprema Corte ha esaminato un caso, già trattato sia dal Garante Privacy sia dal Tribunale di Roma, relativo ad una presunta responsabilità dell'INPS per aver posto in essere un trattamento automatizzato di dati personali, idonei a rivelare lo stato di salute dei lavoratori, con lo scopo di concentrare le visite domiciliari di controllo dei lavoratori assenti dal servizio per malattia verso coloro che avevano trasmesso certificazioni mediche meno affidabili, senza notificare preventivamente tale trattamento al Garante e senza aver rilasciato idonea informativa agli interessati. La Corte ribalta le conclusioni rese dal Garante e dal Tribunale, evidenziando che il trattamento in questione era necessario per l'adempimento delle pubbliche funzioni affidate all'Istituto.
  • Tutela dei consumatori - Pratiche scorrette

Mancata consegna dei prodotti venduti online: l'Antitrust chiude i siti internet Bancodellasalute.it e officinalia.com

7 marzo 2023

L'Autorità Garante della Concorrenza e del Mercato, dopo aver ricevuto diverse segnalazioni di consumatori, acquisito le registrazioni della trasmissione televisiva ”Striscia la notizia” ed effettuato i necessari accertamenti d'ufficio, ha adottato un provvedimento cautelare nei confronti delle società Tomorrowland s.r.l. e Pet Clan s.r.l., che operano, rispettivamente, tramite i domini Bancodellasalute.it e officinalia.com.
  • Tutela dei consumatori - Clausole vessatorie e abusive

La Corte di Giustizia si pronuncia sulle clausole abusive e pratiche commerciali sleali nei contratti "unit-linked"

6 marzo 2023

La Corte di Giustizia dell'Unione Europea si è recentemente pronunciata sulla nozione di clausole abusive nei contratti stipulati con i consumatori con riferimento al settore dei contratti di assicurazione sulla vita a capitale variabile collegati a fondi di investimento, detti “unit‑linked”.
FOCUS
  • Privacy - Aspetti generali

GDPR “in pratica”: cooperazione tra autorità di controllo europee, composizione delle controversie e decisioni vincolanti dell’EDPB

1 marzo 2023

di Paola Limatola "Prima del GDPR il grado di tolleranza garantito dalla legislazione o dall’autorità di controllo di un determinato paese poteva avere un peso nella scelta di una società multinazionale di collocare la propria sede principale in uno Stato piuttosto che in un altro; al di là degli aspetti fiscali, poter contare su controlli/sanzioni più blandi in merito alle modalità di trattamento dei dati personali poteva a quei tempi tradursi in un vantaggio significativo dal punto di vista del business".