• Privacy - Sicurezza dei dati

Il Regolamento di esecuzione della NIS 2: regole d’uso. Verso un ambiente europeo digitale più sicuro e resiliente

26 novembre 2024

di Simona Lanna e Silvia Mazzarella Lo scorso 18 ottobre è stato pubblicato in Gazzetta Ufficiale dell’Unione europea il Regolamento di esecuzione (2024/2690) della Direttiva NIS 2 - approvato dalla Commissione europea il 17 ottobre – riguardante i requisiti tecnici e metodologici per la corretta gestione dei rischi di cibersicurezza.
  • Privacy - Processi decisionali automatizzati e profilazione

Rider: il Garante privacy sanziona Foodinho per trattamento illecito dei dati di oltre 35mila lavoratori effettuato attraverso la piattaforma digitale

25 novembre 2024

Il Garante italiano per la protezione dei dati personali ha irrogato una sanzione di 5 milioni di euro nei confronti di Foodinho s.r.l., società del gruppo Glovo, e oltre ad averle impartito specifiche prescrizioni, le ha imposto il divieto dell’ulteriore trattamento dei dati biometrici dei rider.
FOCUS
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Responsabilità e trasparenza nella gestione di responsabili del trattamento: un’analisi dell’Opinion 22/2024 dell’EDPB

20 novembre 2024

di Ariella Fonsi "Per motivi di trasparenza, è essenziale che il titolare non si limiti a identificare solo i primi sub-responsabili, ma che abbia visibilità su tutta la catena. In altre parole, un titolare del trattamento non può limitarsi a un controllo superficiale, ma deve avere informazioni complete su tutti i soggetti che trattano i dati personali, dalle prime fasi fino alla fase finale".
  • Privacy - Aspetti generali

Nuova banca dati del merito pubblica: secondo il TAR l’oscuramento generalizzato operato dall’Amministrazione della giustizia risponde all’esigenza di rispettare il principio di minimizzazione dei dati previsto dal GDPR

20 novembre 2024

Il trattamento dei dati personali operato dall’Amministrazione della giustizia con la predisposizione della banca dati generale contenente tutti i provvedimenti di merito, resi accessibili alla collettività, è soggetto ai principi in generali in materia di trattamento dei dati personali e, in particolare, alla valutazione circa la necessità e proporzionalità del trattamento, che si concretizza nel criterio della minimizzazione dei dati, di cui agli artt. 5, par. 1, lett. c), e 25 GDPR.
  • Privacy - Videosorveglianza

Sistemi di rilevazione degli accessi dei veicoli alle ZTL: il Comune ha adempiuto all’obbligo di informare la comunità sulla limitazione del traffico nella zona interessata?

20 novembre 2024

Il Tribunale di Teramo è stato chiamato, in funzione di giudice d’appello, ad annullare la sentenza del Giudice di Pace, che aveva rigettato l’opposizione spiegata avverso i verbali di contravvenzioni per violazione del Codice della Strada, aventi ad oggetto l’accesso non autorizzato con veicolo nella zona a traffico limitato (Z.T.L.). A fronte della affermata inutilizzabilità dei dati raccolti a seguito dell'installazione degli impianti elettronici di rilevamento sui varchi di accesso nelle Z.T.L., il giudice d'appello ha ritenuto opportuno richiamare la delibera del Garante per la protezione dei dati personali dell’8 aprile 2010 per accertare se nel caso di specie sia stato adempiuto l’obbligo previsto a carico dei Comuni di porre in essere misure volte a garantire una conoscenza più capillare possibile del fatto che vengono effettuate le riprese dei veicoli che accedono alle zone presidiate dai sistemi elettronici in questione.