• Tutela dei consumatori - Condizioni contrattuali

"Compra ora, paga dopo": interessi moratori e spese di recupero stragiudiziale in caso di mancato o ritardato pagamento sulla base di un contratto di credito al consumo

23 ottobre 2024

Gli interessi di mora e le spese di recupero stragiudiziale che un consumatore è tenuto a pagare in caso di ritardo o di inadempimento dell’obbligo di pagamento ad esso incombente in forza di un contratto di credito al consumo rientrano nelle nozioni di “interessi” e di “altre spese”?
  • Privacy - Basi giuridiche del trattamento dei dati

EDPB: le linee guida sul trattamento dei dati personali basato sul legittimo interesse

23 ottobre 2024

Nel corso della sessione plenaria del mese di ottobre, il Comitato europeo per la protezione dei dati (EDPB - European Data Protection Board) ha approvato le linee guida sul trattamento dei dati personali per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, secondo quanto previsto nell'articolo 6(1)(f) GDPR.
  • Privacy - Data breach

Data breach Postel: il Garante Privacy sanziona per 900mila euro la società del gruppo Poste Italiane

23 ottobre 2024

Con un recente provvedimento il Garante per la protezione dei dati personali ha disposto l'applicazione di una sanzione pari a 900.000 euro nei confronti di Postel S.p.A., la quale, nonostante la rilevanza del data breach subito, ha trasmesso all’Autorità una notifica delle violazioni incompleta e non ha effettuato le adeguate attività di aggiornamento dei propri sistemi, in violazione degli artt. 5, par. 1, lett. f), 25, 32 e 33 del GDPR.
  • Privacy - Rapporto di lavoro

Accesso alla posta elettronica di un collaboratore: sanzione del Garante privacy di 80mila euro alla società Selectra

23 ottobre 2024

La società Selectra S.p.A., che effettuava i backup delle caselle di posta elettronica aziendali durante il rapporto di lavoro, è stata sanzionata dal Garante per la protezione dei dati personali per aver violato i principi di liceità, di minimizzazione e di limitazione della conservazione dei dati e la disciplina di settore in materia di controlli a distanza dei lavoratori.
  • Concorrenza - Aspetti generali

Servizi di comunicazione elettronica: finanziamento degli obblighi del servizio universale e partecipazione degli operatori di telefonia mobile a tale meccanismo

22 ottobre 2024

Con una recente sentenza la Corte di Giustizia dell'Unione Europea ha risposto su una domanda di pronuncia pregiudiziale relativa al settore delle comunicazioni elettroniche per quanto concerne l'attuazione dei principi di concorrenza e trasparenza nella fornitura del servizio universale, ricordando che il costo netto degli obblighi di fornitura del servizio universale deve essere ripartito fra le imprese in maniera da rispettare i principi della trasparenza, della minima distorsione del mercato, della non discriminazione e della proporzionalità. 
FOCUS
  • Privacy - Intelligenza artificiale

Web scraping, AI generativa e privacy

16 ottobre 2024

di Piera Di Stefano "L’ICO evidenzia come la raccolta di dati tramite web-scraping sia un'attività di "elaborazione invisibile", in cui le persone non sono consapevoli che i loro dati personali vengono elaborati in questo modo, il che comporta la difficoltà delle stesse di avere il controllo su come e quali organizzazioni elaborano i loro dati personali e di esercitare i loro diritti".
  • Privacy - Social network

La CGUE torna a pronunciarsi sul caso Schrems vs Meta per illecito trattamento dei dati personali degli utenti di Facebook ai fini di pubblicità mirata

16 ottobre 2024

di Claudia Dierna La Corte di Giustizia si è pronunciata su una domanda di pronuncia pregiudiziale presentata dal giudice austriaco nel contesto di una controversia tra Maximilian Schrems, un utente del social network Facebook, e la Meta Platforms Ireland Ltd, già Facebook Ireland Ltd, riguardo al trattamento asseritamente illecito dei suoi dati personali da parte della società. Si richiede quindi alla Corte se sia legittimo, in base al diritto eurounitario, l'utilizzo da parte del gestore della piattaforma dei dati personali ottenuti dall'interessato o da terzi, sulla piattaforma o aliunde, a fini di pubblicità mirata, senza limitazione temporale e senza distinzione basata sulla natura di tali dati, e se la circostanza che una persona si sia pubblicamente espressa sul proprio orientamento sessuale possa autorizzare tale gestore a trattare altri dati relativi all’orientamento sessuale per proporre alla stessa pubblicità personalizzata.