• Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Si può considerare divulgato il dato sensibile relativo alla disabilità dei partecipanti ad una procedura concorsuale mediante la sola pubblicazione della graduatoria?

27 novembre 2024

di Claudia Dierna La Suprema Corte è stata chiamata ad annullare la sentenza della Corte di Appello di Roma che aveva rigettato il gravame proposto dalle dipendenti dell’Agenzia Spaziale Italiana, le quali, con ricorso al Tribunale della medesima sede, avevano lamentato che, attraverso la pubblicazione sul sito internet dell’A.S.I. della graduatoria (contenente la posizione, il nominativo ed il punteggio attribuito alle ricorrenti), il datore di lavoro aveva reso pubblico il dato sensibile relativo al loro stato di salute. La Cassazione ha quindi verificato se l’A.S.I. avesse posto in essere la diffusione del suddetto dato, tenendo conto del fatto che la graduatoria non lo aveva riportato direttamente ed il dato stesso poteva emergere solo dall'ipotetico raffronto tra il bando e la graduatoria.
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Nomina del "Responsabile della protezione dei dati" presso l'Agenzia europea per i farmaci: le raccomandazioni del Garante europeo

27 novembre 2024

L’Agenzia europea per i farmaci nel settembre 2024 ha richiesto un parere al Garante europeo per la protezione dei dati personali su una bozza di decisione riguardante l'applicazione del Regolamento (UE) 2018/1725, con particolare attenzione al ruolo del Responsabile della protezione dei dati - RPD (Data protection officer - DPO).
  • Privacy - Sicurezza dei dati

Il Regolamento di esecuzione della NIS 2: regole d’uso. Verso un ambiente europeo digitale più sicuro e resiliente

26 novembre 2024

di Simona Lanna e Silvia Mazzarella Lo scorso 18 ottobre è stato pubblicato in Gazzetta Ufficiale dell’Unione europea il Regolamento di esecuzione (2024/2690) della Direttiva NIS 2 - approvato dalla Commissione europea il 17 ottobre – riguardante i requisiti tecnici e metodologici per la corretta gestione dei rischi di cibersicurezza.
  • Privacy - Processi decisionali automatizzati e profilazione

Rider: il Garante privacy sanziona Foodinho per trattamento illecito dei dati di oltre 35mila lavoratori effettuato attraverso la piattaforma digitale

25 novembre 2024

Il Garante italiano per la protezione dei dati personali ha irrogato una sanzione di 5 milioni di euro nei confronti di Foodinho s.r.l., società del gruppo Glovo, e oltre ad averle impartito specifiche prescrizioni, le ha imposto il divieto dell’ulteriore trattamento dei dati biometrici dei rider.