FOCUS
  • Privacy - Data breach

Incidenti di sicurezza informatica: l’Agenzia per la cybersicurezza nazionale fornisce una guida per le notifiche al CSIRT

9 ottobre 2024

di Ariella Fonsi "In Italia, il CSIRT è l’organo preposto alla gestione degli incidenti informatici a livello nazionale (con un focus particolare sulla protezione delle infrastrutture critiche del Paese) ed è stato istituito a seguito della Direttiva 2016/1148 (meglio nota come Direttiva NIS), recepita in Italia con il Decreto legislativo n. 65/2018".
  • Privacy - Videosorveglianza

Impianti di videosorveglianza privati: le regole da rispettare

9 ottobre 2024

di Marta Miccichè Con un'ordinanza emessa a seguito della presentazione di un ricorso ex art. 700 c.p.c. per ottenere i provvedimenti necessari al fine di interrompere la costante registrazione delle telecamere su aree di porzione di una corte comune, il Tribunale di Livorno ha richiamato l'attenzione sul delicato bilanciamento tra esigenze di sicurezza e protezione della privacy.
  • Tutela dei consumatori - Condizioni contrattuali

Risoluzione del contratto di pacchetto turistico: tutela del consumatore contro il rischio di insolvenza o di fallimento dell’organizzatore

9 ottobre 2024

La Corte di Giustizia dell’Unione Europea si è pronunciata sulla portata della protezione dei viaggiatori in caso d’insolvenza degli operatori turistici prevista dall’articolo 17, paragrafo 1, della direttiva (UE) 2015/2302, tema reso particolarmente delicato dall'emergenza pandemica che ha comportato una cancellazione di massa delle vacanze "tutto compreso", mentre non venivano effettuate nuove prenotazioni. Ciò ha cagionato gravi problemi di liquidità agli organizzatori di pacchetti turistici, che hanno affrontato un gran numero di richieste di rimborso.
  • Privacy - Data breach

Invio di email riservate per un errore di sistema a terzi anziché alla docente interessata: la docente ha diritto di accedere alle e-mail inviate e ai nominativi dei destinatari?

9 ottobre 2024

Il TAR del Veneto si è pronunciato su un ricorso preceduto da notifica, sia alla persona interessata che al Garante per la protezione dei dati personali, ai sensi dell’art. 33 del GDPR e dell’art. 26 del d.lgs. n. 51/2018, di una violazione dei dati personali (c.d. Data Breach) occorsa ad una dirigente scolastica e dovuta ad un errore di sistema che ha determinato l'invio a terzi di corrispondenza elettronica riservata, riguardante le frequenti assenza per malattia della docente. Nel ricorso emerge la questione della sussistenza o meno, in capo alla docente, del diritto di accedere al contenuto della corrispondenza in questione, intrattenuta da altri soggetti, e all’elenco dei destinatari e degli indirizzi mail a cui la stessa è stata inviata, soprattutto al fine di esercitare il suo diritto di difesa in sede amministrativa, dinanzi al Garante per la privacy, ed in sede giudiziaria, per ottenere il risarcimento del danno all’immagine.
  • Privacy - Sicurezza dei dati

Direttiva NIS 2: pubblicato in Gazzetta ufficiale il decreto di recepimento

4 ottobre 2024

E’ stato pubblicato nella Gazzetta Ufficiale 1° ottobre 2024, n. 230 il decreto legislativo che, in attuazione dei principi e criteri direttivi stabiliti nella legge di delegazione europea 2022-2023, recepisce nel nostro ordinamento la direttiva (UE) 2022/2555 del 14 dicembre 2022, relativa a misure per un livello comune elevato di cibersicurezza nell'Unione europea (c.d. direttiva NIS 2).