{"from":"225"}

La sezione raccoglie contributi autorali, realizzati da professionisti specializzati nella materia, che intendono fare il punto sugli aspetti più critici e delicati del nuovo impianto legislativo emerso con l’introduzione del GDPR.

  • Privacy - Aspetti generali

GDPR “in pratica”: le sanzioni della autorità europee ai sensi del GDPR

11 novembre 2020

di Paola Limatola "Al momento dell’approvazione del Regolamento, la storia dei singoli paesi europei in materia di protezione dei dati personali era molto diversa; ad esempio, non tutti gli Stati avevano istituito un’autorità di controllo dedicata al tema della protezione dei dati e non tutte le autorità di controllo esistenti avevano gli stessi poteri e compiti. Ma ormai questa è storia, perché con l’entrata in vigore della normativa europea le cose sono cambiate".
  • Privacy - Data protection by design e by default

Telecomunicazioni: la regolamentazione (privacy) ex-ante nell’organizzazione aziendale

4 novembre 2020

di Diego Padovan "Nel settore delle telecomunicazioni (...), visto il particolare assetto di mercato (es., barriere in ingresso), il regolatore opta per soluzioni in grado di fornire ai provider di telecomunicazione la capacità di 'sviluppare' connettività e accesso ad altissima capacità, con un rapporto prezzo/qualità/sicurezza favorevole ai consumatori".
  • Privacy - Trasferimenti di dati verso l’estero

La linea dettata dalla Corte di giustizia in tema di privacy e sicurezza nazionale

28 ottobre 2020

di Marta Moretti "In base al GDPR, spetta al titolare del trattamento valutare se il diritto del Paese terzo di destinazione garantisce una protezione adeguata agli standard europei dei dati personali trasferiti sulla base di SCC. In caso contrario, le SCC possono essere utilizzate a condizione che siano adottate “garanzie supplementari” - rispetto a quelle previste dalle clausole - idonee a garantire il rispetto del livello di protezione richiesto dal diritto dell’UE. Ove ciò non sia possibile, il titolare del trattamento nell’Unione deve - a seconda dei casi - evitare, sospendere o cessare il trasferimento di dati personali verso quel Paese terzo, nonché richiedere la restituzione o la distruzione dei dati già trasferiti".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

GDPR “in pratica”: istruzione e formazione delle persone autorizzate ai trattamenti. L’importanza del fattore umano

23 settembre 2020

di Paola Limatola "La protezione dei dati personali è un tema che attraversa l’intera organizzazione aziendale; dovrebbe essere ormai chiaro che gli aspetti legali, quelli organizzativi e quelli informatici sono ugualmente importanti per prendere decisioni in merito alle misure di sicurezza tecniche e organizzative. Tutte le funzioni aziendali devono quindi collaborare all’adozione e alla manutenzione del sistema di gestione dei dati personali".
  • Privacy - Dati sanitari

GDPR “in pratica”: aspetti privacy per i laboratori diagnostici e di analisi cliniche

9 settembre 2020

di Paola Limatola "I laboratori (...), guidati dal principio di accountability, devono organizzarsi per gestire correttamente i dati personali degli interessati: informative, eventuali moduli per la richiesta del consenso, politiche e procedure interne, registro delle attività di trattamento, contratti con i responsabili del trattamento, analisi del rischio – solo per citare alcuni aspetti fondamentali della conformità – devono essere disponibili e correttamente inseriti in un contesto organizzativo adeguato".
  • Privacy - Basi giuridiche del trattamento dei dati

GDPR “in pratica”: alcune indicazioni per l’associazionismo e le fondazioni

8 luglio 2020

di Paola Limatola "L’informazione sulle iniziative dell’associazione, sotto forma di newsletter periodica o attraverso messaggi personali, è in un certo senso insita nel rapporto associativo: si può presumere che gli iscritti o i soci siano interessati a ricevere informazioni su eventi e iniziative intraprese dall’associazione. Il rapporto tra socio/iscritto ed ente associativo è assimilabile ad un contratto e l’invio di informazioni è parte della relazione contrattuale che intercorre tra le parti".
  • Privacy - Basi giuridiche del trattamento dei dati

Dati raccolti per l'invio ad "Alloggiati Web", per quanto tempo vanno conservati?

17 giugno 2020

di Annalisa Spedicato "Quando il gestore di una struttura ricettiva o extraricettiva o il proprietario di un immobile locato per fini turistici raccoglie le generalità dei propri ospiti con lo scopo di identificarli per adempiere agli obblighi previsti dal TULPS ed inviare i dati raccolti in Questura, deve tenere a mente le norme del GDPR e rispettarle".
  • Privacy - Dati sanitari

GDPR “in pratica”: il rientro nei luoghi di lavoro e i nuovi trattamenti di dati personali legati al contenimento e alla prevenzione del contagio da COVID-19

10 giugno 2020

di Paola Limatola "La diffusione non autorizzata, anche involontaria, di dati relativi allo stato di salute dell’interessato potrebbe avere significative conseguenze sugli interessati (discriminazione, diffamazione, persecuzioni) e potrebbe esporre il titolare del trattamento a sanzioni; è bene quindi che, indipendentemente dalla modalità scelta per la loro trasmissione, le istruzioni alle persone autorizzate al trattamento siano chiare e dettagliate".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

GDPR “in pratica”: le implicazioni dell’accountability

13 maggio 2020

di Paola Limatola "Il GDPR ha spostato il focus: sono i titolari e i responsabili del trattamento a doversi assumere la piena responsabilità delle decisioni in merito ai trattamenti e ai dati personali gestiti e dell’adozione di misure tecniche e organizzative adeguate a tutelarne la sicurezza".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Misure tecniche e organizzative inadeguate. Ecco cosa mancava realmente ad ENI e perché il Garante l’ha sanzionata

6 maggio 2020

di Annalisa Spedicato "Avendo il Titolare del trattamento una responsabilità generale del trattamento che egli abbia posto in essere direttamente o che altri abbia effettuato per suo conto, è su di lui che grava l’onere di attuare un sistema organizzativo e gestionale contraddistinto da misure reali ed efficaci di protezione dei dati nonché comprovabili".
  • Privacy - Marketing e attività promozionali

GDPR “in pratica”: la redazione dell’accordo per il trattamento di dati personali

17 aprile 2020

di Paola Limatola "L’obbligo di agire in conformità alle norme esistenti riguarda infatti tutte e due le parti in causa – quella che delega, in tutto o in parte, i propri trattamenti e quella che li effettua – e il responsabile del trattamento (sia esso un fornitore, un partner commerciale o un consulente) deve sapere che, in assenza di un apposito atto giuridico, non gli è consentito trattare i dati personali gestiti dal titolare del trattamento".
  • Privacy - Marketing e attività promozionali

Telemarketing e fidelizzazione della clientela: la scarsa accountability del titolare del trattamento rilevata dal Garante nel provvedimento sanzionatorio nei confronti di TIM

5 marzo 2020

di Alessandra Titone e Michele Defidio "Sono emerse, non solo alcune specifiche violazioni del GDPR (come quelle relative all’ottenimento dei consensi per finalità di marketing nonché del rispetto dei diritti degli utenti in generale), ma, più in generale, un’evidente difficoltà del titolare del trattamento di dimostrare che le attività di trattamento fossero svolte in conformità con la normativa applicabile, nonché, in generale, di dare evidenza delle misure di sicurezza, tecniche ed organizzative, applicate ai trattamenti".
  • Privacy - Basi giuridiche del trattamento dei dati

Cosa deve fare il gestore di un sito di commercio elettronico per permettere agli interessati di esercitare i loro diritti in ambito privacy?

9 gennaio 2020

di Annalisa Spedicato "L’interessato ha il diritto di opporsi al trattamento in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano basato sul legittimo interesse del titolare del trattamento, compresa la profilazione".
  • Privacy - Dati giudiziari

After all, a saint is only someone who has been under-researched - parte seconda

12 dicembre 2019

di Duilio Cortassa Il concetto di «profilazione» espresso dal n. 4 dell’articolo 4 del GDPR come trattamento automatizzato di dati personali finalizzato a valutare determinati “aspetti personali relativi a una persona fisica” non si esaurisce in realtà affatto nell'utilizzo di questi per analizzare o prevedere aspetti riguardanti gli interessi, la situazione economica, le preferenze personali o i gusti del consumatore, ma ricomprende l’analisi e la previsione del comportamento e del rendimento professionale, dell'affidabilità, in una parola della serietà professionale della persona fisica"
  • Privacy - Dati giudiziari

After all, a saint is only someone who has been under-researched - parte prima

27 novembre 2019

di Duilio Cortassa Fatto salvo che un eventuale registro completo delle condanne penali non potrà che essere tenuto sotto il controllo dell'autorità pubblica, quale privato e per quali finalità potrebbe essere autorizzato dall'autorità pubblica al trattamento dei dati personali relativi a condanne penali e reati (che non equivalga, tuttavia, a tenere un "registro completo delle condanne penali"), senza il consenso, volta per volta, dell’interessato?.
  • Privacy - Sicurezza informatica

Il Cybersecurity Act: i vantaggi del regolamento europeo di certificazione della Cyber-sicurezza per le tecnologie dell’informazione e della comunicazione

9 ottobre 2019

di Marta Cogode e Martina Petrucci "L'ENISA - Agenzia dell’UE per la cybersecurity - sarà la protagonista indiscussa nel contrasto alle cyber-minacce, qualificandosi quale centro d’informazione, di sensibilizzazione e di consulenza per istituzioni, organi dell’Unione e Stati membri sulle esigenze e le priorità in materia di ricerca nel campo della cyber-sicurezza".
  • Privacy - Diritto all’oblio

Diritto di cronaca, “rievocazione storica” e diritto all’oblio

2 ottobre 2019

di Duilio Cortassa Il diritto all’oblio previsto dal GDPR non è del tutto una novità, ma è una (grossa) novità il sentiment, diffuso tra gli operatori del diritto e tra i soggetti economici, che il diritto di opposizione, o diritto alla cancellazione, o diritto all’oblio, sia ora un elemento non trascurabile, come forse invece era stato nel recente passato, del gioco delle parti sul tavolo della nostra società.
  • Privacy - Basi giuridiche del trattamento dei dati

Luci e ombre della nuova disciplina del Registro Pubblico delle Opposizioni

14 settembre 2019

di Anna Maria Lorito "Le novità che caratterizzano la Legge n. 5/2018 non sono di poco conto: in primo luogo, grazie ad essa gli interessati potranno iscrivere al RPO, anche contemporaneamente, tutte le utenze telefoniche a loro intestate, sia fisse che mobili, anche non iscritte negli elenchi. Inoltre, le numerazioni fisse non pubblicate negli elenchi telefonici (cd. "numerazioni riservate") verranno inserite in automatico nel Registro".
  • Privacy - Trasferimenti di dati verso l’estero

Il trasferimento dei dati personali extra UE

11 settembre 2019

di Chiara Benvenuto "Per trasferimento deve intendersi una comunicazione dei dati personali tra le figure soggettive previste dal Regolamento dall’interno dell’Unione Europea all’esterno della stessa. Dunque, nella definizione di trasferimento, è possibile ricomprendere qualsiasi divulgazione o propagazione di dati personali da un soggetto a un altro, indipendentemente dal tipo di mezzo utilizzato (sia esso informatico o meno), quando tali dati sono destinati al trattamento in un paese terzo o in un’organizzazione internazionale".
  • Privacy - Dati sanitari

La tutela dei dati personali trattati per finalità di tutela della salute e di ricerca scientifica: gli ultimi sviluppi a livello europeo e nazionale

30 agosto 2019

di Marta Moretti "I trattamenti dei dati sulla salute sono soggetti alle norme contenute nel GDPR, integrate da quelle emanate dal legislatore nazionale, le quali possono attribuire al Garante il potere di adottare dei provvedimenti che regolano questioni specifiche. Le norme e i provvedimenti nazionali devono essere compatibili con il GDPR. Il Codice della privacy demanda al Garante l’individuazione delle “misure di garanzia” per il trattamento dei dati sulla salute, quali, ad esempio, le misure di sicurezza e di minimizzazione, specifiche modalità per l’accesso selettivo ai dati e per rendere l’informativa agli interessati, nonché eventuali misure necessarie a garantire i diritti degli interessati".
  • Privacy - Marketing e attività promozionali

Le regole del GDPR si applicano anche ai messaggi promozionali inviati con Whatsapp?

24 agosto 2019

di Annalisa Spedicato "La disciplina sul trattamento dei dati personali di cui al Regolamento UE n. 679 si applica a tutti i trattamenti di dati personali di cittadini europei salvo che le operazioni di trattamento non vengano effettuate per ragioni connesse alla vita privata o domestica, quindi gli obblighi da esso previsti si applicano anche ai trattamenti di dati effettuato mediante sistemi di messaggistica istantanea quali Whatsapp, ma anche Facebook Messenger, Skype e altri."
  • Privacy - Sicurezza informatica

Cosa deve fare in base al GDPR un'azienda che vende online nel caso in cui subisca un attacco informatico che mina gli account degli utenti o comunque una violazione di dati?

14 agosto 2019

di Annalisa Spedicato "Il titolare/responsabile del trattamento, in caso di violazione dovrà verificare che siano state messe in atto tutte le misure tecnologiche e organizzative adeguate di protezione previste dall'organizzazione e informare tempestivamente il Garante e, se necessario, l’interessato non appena viene a conoscenza di un’avvenuta violazione dei dati personali".
  • Privacy - Dati sanitari

Dati sanitari: le linee guida del Consiglio d'Europa

29 luglio 2019

di Pietro Maria Mascolo "Concordemente con i capisaldi della privacy by design e della privacy by default posti alla base del Regolamento, nonché con le previsioni di cui all’art. 32 del GDPR, il Comitato dei Ministri sottolinea che i dati relativi alla salute dovrebbero essere protetti da adeguate misure di sicurezza che tengano conto degli ultimi sviluppi tecnologici, della natura "sensibile" dei dati in questione e della valutazione dei potenziali rischi connessi ad un trattamento così delicato".
  • Privacy - Basi giuridiche del trattamento dei dati

Base di liceità per attività di direct marketing: consenso o legittimo interesse?

10 luglio 2019

di Angela Tavaglione "E' possibile imbattersi in informative ex articolo 13 del Regolamento UE n. 2016/679 che evidenziano la scelta - da parte di alcuni titolari del trattamento - di considerare il legittimo interesse quale base giuridica del trattamento dei dati personali per finalità di direct marketing. Questa scelta è con ogni probabilità dettata dal fatto che nel Regolamento possiamo leggere, al Considerando 47, l'espressione "Può essere considerato legittimo interesse trattare dati personali per finalità di marketing diretto".