• Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Nomina del "Responsabile della protezione dei dati" presso l'Agenzia europea per i farmaci: le raccomandazioni del Garante europeo

27 novembre 2024

L’Agenzia europea per i farmaci nel settembre 2024 ha richiesto un parere al Garante europeo per la protezione dei dati personali su una bozza di decisione riguardante l'applicazione del Regolamento (UE) 2018/1725, con particolare attenzione al ruolo del Responsabile della protezione dei dati - RPD (Data protection officer - DPO).
  • Privacy - Sicurezza dei dati

Il Regolamento di esecuzione della NIS 2: regole d’uso. Verso un ambiente europeo digitale più sicuro e resiliente

26 novembre 2024

di Simona Lanna e Silvia Mazzarella Lo scorso 18 ottobre è stato pubblicato in Gazzetta Ufficiale dell’Unione europea il Regolamento di esecuzione (2024/2690) della Direttiva NIS 2 - approvato dalla Commissione europea il 17 ottobre – riguardante i requisiti tecnici e metodologici per la corretta gestione dei rischi di cibersicurezza.
  • Privacy - Processi decisionali automatizzati e profilazione

Rider: il Garante privacy sanziona Foodinho per trattamento illecito dei dati di oltre 35mila lavoratori effettuato attraverso la piattaforma digitale

25 novembre 2024

Il Garante italiano per la protezione dei dati personali ha irrogato una sanzione di 5 milioni di euro nei confronti di Foodinho s.r.l., società del gruppo Glovo, e oltre ad averle impartito specifiche prescrizioni, le ha imposto il divieto dell’ulteriore trattamento dei dati biometrici dei rider.
FOCUS
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Responsabilità e trasparenza nella gestione di responsabili del trattamento: un’analisi dell’Opinion 22/2024 dell’EDPB

20 novembre 2024

di Ariella Fonsi "Per motivi di trasparenza, è essenziale che il titolare non si limiti a identificare solo i primi sub-responsabili, ma che abbia visibilità su tutta la catena. In altre parole, un titolare del trattamento non può limitarsi a un controllo superficiale, ma deve avere informazioni complete su tutti i soggetti che trattano i dati personali, dalle prime fasi fino alla fase finale".