{"from":"125","size":"25"}

La sezione raccoglie contributi autorali, realizzati da professionisti specializzati nella materia, che intendono fare il punto sugli aspetti più critici e delicati del nuovo impianto legislativo emerso con l’introduzione del GDPR.

  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Sanità: gli schemi di responsabilizzazione in azienda

19 maggio 2021

di Diego Padovan "Affinché l’ente possa raggiungere la definizione dello schema di responsabilizzazione più confacente alla propria specifica situazione, è necessario che sia intrapreso un percorso di conformità basato proprio sul principio di responsabilizzazione".
  • Privacy - Basi giuridiche del trattamento dei dati

Microchip impiantati nel corpo umano. Questioni e rischi per la privacy e non solo

5 maggio 2021

di Annalisa Spedicato "Nel caso del microchip ad essere trattati non sono necessariamente dati biometrici o dati appartenenti alla categoria particolare ... con il chip, infatti, possono essere gestiti dati personali comuni e categorie particolari di dati personali, come quelli sanitari e anche dati biometrici in una maniera che implica necessariamente la partecipazione del corpo umano. In questo caso, in effetti, il dato trattato non sempre appartiene alla categoria particolare dei dati personali, dipende dal tipo di informazioni trasmesse dall’applicazione, per cosa è costruita e quali informazioni consente di conservare o a cui consente di accedere".
  • Privacy - Basi giuridiche del trattamento dei dati

GDPR “in pratica”: vendita online ai clienti in tempo di pandemia COVID-19

28 aprile 2021

di Paola Limatola "Il rapporto che si instaura con il cliente può avere molte “sfumature”; se il venditore raccoglie le preferenze del cliente per alcuni prodotti, ne valuta le abitudini di consumo e la propensione a spendere per sottoporgli offerte mirate in linea con le preferenze - dichiarate o dedotte sulla base dei suoi acquisti - effettua un trattamento di dati personali che ha un rilievo dal punto di vista normativo".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Pubblica Amministrazione: il DPO e le relazioni con gli altri organismi di controllo

21 aprile 2021

di Diego Padovan "Il fatto che il responsabile della protezione dei dati non possa essere rimosso o penalizzato dal titolare del trattamento o dal responsabile del trattamento per l'adempimento dei suoi compiti, non vuol dire che esso sia, in qualche maniera, esonerato dall’aderenza alle regole dell’azienda stessa".
  • Privacy - Data breach

I danni alla reputazione aziendale derivanti da data breach

14 aprile 2021

di Piera Di Stefano "Accanto ai danni economici diretti derivanti da una violazione di dati, l’organizzazione subisce inevitabilmente anche danni alla propria reputazione, quali, in primis, la perdita di fiducia da parte di clienti e degli stakeholders".
  • Privacy - Data protection by design e by default

Marketing: processi decisionali integrati con il principio privacy-by-design

31 marzo 2021

di Diego Padovan "Se una decisione individuata come economicamente sostenibile non ha considerato i vincoli normativi, può non esserlo più se in un secondo momento questi vengono introdotti tra le variabili decisionali, conseguentemente viene individuata la sussistenza di un rischio (di sanzione) privacy concreto".
  • Privacy - Social network

La lesione della reputazione commerciale sui social network e le altre piattaforme on line

3 marzo 2021

di Piera Di Stefano "E’ pacifico, nella giurisprudenza di legittimità, che la capacità di essere titolari dell'onore sociale e di essere soggetti passivi del reato non può essere esclusa nei confronti di entità giuridiche collettive o di fatto, in quanto rappresentative di un interesse collettivo unitario ed indivisibile in relazione alla finalità perseguita, oltrechè degli interessi dei singoli componenti".
  • Privacy - Videosorveglianza

GDPR “in pratica”: trattamento di dati personali effettuato mediante l’impiego di dispositivi di videoripresa e videoregistrazione

17 febbraio 2021

di Paola Limatola "L’attività di videosorveglianza e quella di monitoraggio possono essere svolte direttamente dal Titolare o essere affidate ad un soggetto esterno; in questo caso, il soggetto esterno è un Responsabile del trattamento, con il quale il Titolare deve sottoscrivere uno specifico accordo".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Start-up: Configurazioni organizzative e DPO

10 febbraio 2021

di Diego Padovan "Il trattamento dei dati personali riamane ... parte integrante ed essenziale di molte start-up. È importante dunque bilanciare la necessità di conformità con la limitatezza delle risorse a disposizione".
  • Privacy - Trasferimenti di dati verso l’estero

GDPR “in pratica”: i possibili impatti operativi per le PMI delle raccomandazioni dell’EDPB in merito alla sentenza Schrems II per la conformità dei trattamenti

3 febbraio 2021

di Paola Limatola "Le SCC sono uno strumento adeguato, vista l’invalidazione del Privacy Shield, per vincolare Titolare e Responsabile in merito al rispetto degli obblighi normativi, ma, da sole, non sono risolutive. Nonostante la buona volontà dimostrata da alcuni grandi player statunitensi (fornitori dei prodotti più diffusi e comuni), che hanno migliorato la propria informativa, garantendo una maggiore trasparenza in merito alle richieste delle autorità governative USA, le SCC sono insufficienti a garantire la conformità dei trattamenti".
  • Privacy - Diritto all’oblio

Oblio e atti parlamentari

20 gennaio 2021

di Piera Di Stefano "Qualora i soggetti coinvolti siano personaggi pubblici, che hanno ricoperto cariche pubbliche o di rilevanza pubblica, le maglie del diritto all’oblio tendono a restringersi notevolmente, divenendo il fattore tempo elemento più che trascurabile a fronte di un interesse pubblico all’informazione la cui attualità si ritiene cristallizzata, nonostante il decorso, anche considerevole, del tempo stesso".
  • Privacy - Marketing e attività promozionali

Marketing: il Sistema di Gestione dei Dati Personali

23 dicembre 2020

di Diego Padovan "Il SGDP è lo strumento che consente di efficientare proprio l’attività di conformità al Regolamento europeo. Esso funge da modello di governo, cioè strumento di coordinamento e controllo proporzionato alla Organizzazione cui viene applicato".
  • Privacy - Rapporto di lavoro

GDPR “in pratica”: le basi di liceità dei trattamenti legati al rapporto di lavoro dipendente e la redazione dell’informativa

16 dicembre 2020

di Paola Limatola "Può essere difficile dimostrare, proprio a causa del rapporto di “dipendenza” dei lavoratori nei confronti del datore di lavoro, che il consenso sia stato prestato in modo effettivamente libero e che sia liberamente revocabile ... Eppure, anche all’interno del rapporto di lavoro, possono esistere situazioni in cui il datore di lavoro ha bisogno di chiedere il consenso dei lavoratori per trattare i loro dati".
  • Privacy - Reati informatici

Trattamento illecito dei dati personali e phishing: un labile confine?

9 dicembre 2020

di Piera Di Stefano "Il Garante per la protezione dei dati personali, che recentemente ha dedicato una sezione informativa del proprio sito istituzionale al phishing, ha chiarito che l’offensività della condotta del phisher consiste nel furto dei dati riservati dell’utente finalizzato alla commissione di ulteriori reati a danno di terzi o dell’utente stesso".
  • Privacy - Data protection by design e by default

ICT - Sviluppo APP: la progettazione organizzativa con il GDPR

18 novembre 2020

di Diego Padovan "La conformità al Regolamento (UE) 2016/679, se non affrontata debitamente e per tempo da parte dell’organizzazione, può essere in effetti un ostacolo, proprio per la necessità di ridurre al minimo il time-to-market delle nuove APP".
  • Privacy - Aspetti generali

GDPR “in pratica”: le sanzioni della autorità europee ai sensi del GDPR

11 novembre 2020

di Paola Limatola "Al momento dell’approvazione del Regolamento, la storia dei singoli paesi europei in materia di protezione dei dati personali era molto diversa; ad esempio, non tutti gli Stati avevano istituito un’autorità di controllo dedicata al tema della protezione dei dati e non tutte le autorità di controllo esistenti avevano gli stessi poteri e compiti. Ma ormai questa è storia, perché con l’entrata in vigore della normativa europea le cose sono cambiate".
  • Privacy - Data protection by design e by default

Telecomunicazioni: la regolamentazione (privacy) ex-ante nell’organizzazione aziendale

4 novembre 2020

di Diego Padovan "Nel settore delle telecomunicazioni (...), visto il particolare assetto di mercato (es., barriere in ingresso), il regolatore opta per soluzioni in grado di fornire ai provider di telecomunicazione la capacità di 'sviluppare' connettività e accesso ad altissima capacità, con un rapporto prezzo/qualità/sicurezza favorevole ai consumatori".
  • Privacy - Trasferimenti di dati verso l’estero

La linea dettata dalla Corte di giustizia in tema di privacy e sicurezza nazionale

28 ottobre 2020

di Marta Moretti "In base al GDPR, spetta al titolare del trattamento valutare se il diritto del Paese terzo di destinazione garantisce una protezione adeguata agli standard europei dei dati personali trasferiti sulla base di SCC. In caso contrario, le SCC possono essere utilizzate a condizione che siano adottate “garanzie supplementari” - rispetto a quelle previste dalle clausole - idonee a garantire il rispetto del livello di protezione richiesto dal diritto dell’UE. Ove ciò non sia possibile, il titolare del trattamento nell’Unione deve - a seconda dei casi - evitare, sospendere o cessare il trasferimento di dati personali verso quel Paese terzo, nonché richiedere la restituzione o la distruzione dei dati già trasferiti".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

GDPR “in pratica”: istruzione e formazione delle persone autorizzate ai trattamenti. L’importanza del fattore umano

23 settembre 2020

di Paola Limatola "La protezione dei dati personali è un tema che attraversa l’intera organizzazione aziendale; dovrebbe essere ormai chiaro che gli aspetti legali, quelli organizzativi e quelli informatici sono ugualmente importanti per prendere decisioni in merito alle misure di sicurezza tecniche e organizzative. Tutte le funzioni aziendali devono quindi collaborare all’adozione e alla manutenzione del sistema di gestione dei dati personali".
  • Privacy - Dati sanitari

GDPR “in pratica”: aspetti privacy per i laboratori diagnostici e di analisi cliniche

9 settembre 2020

di Paola Limatola "I laboratori (...), guidati dal principio di accountability, devono organizzarsi per gestire correttamente i dati personali degli interessati: informative, eventuali moduli per la richiesta del consenso, politiche e procedure interne, registro delle attività di trattamento, contratti con i responsabili del trattamento, analisi del rischio – solo per citare alcuni aspetti fondamentali della conformità – devono essere disponibili e correttamente inseriti in un contesto organizzativo adeguato".