• Privacy - Basi giuridiche del trattamento dei dati

Clienti erroneamente qualificati come morosi: il Garante privacy sanziona Areti S.p.a.

28 dicembre 2022

Areti S.p.a. dovrà pagare una sanzione di 1 milione di euro per l'illecito trattamento di dati di circa un migliaio di utenti classificati per errore come clienti morosi, i quali non erano riusciti a passare ad altri fornitori, perdendo così la possibilità di un potenziale risparmio derivante dalla liberalizzazione del mercato elettrico.
  • Privacy - Dati genetici e biometrici

Rilevazione delle impronte digitali per accertare la presenza dei dipendenti: sanzione del Garante privacy alla Società Sportitalia

22 dicembre 2022

Il Garante per la protezione dei dati personali ha comminato una sanzione di 20.000 euro alla società dilettantistica Sportitalia che gestisce i Club Get Fit di Milano, per aver introdotto un sistema di timbratura per rilevazione delle presenze, con terminale biometrico per tutti i dipendenti e collaboratori, al fine di registrare l’accesso e la presenza presso i Club
FOCUS
  • Privacy - Basi giuridiche del trattamento dei dati

Legittimo interesse per la localizzazione GPS dei veicoli per finalità di tutela del patrimonio aziendale: l’Autorità slovena chiarisce che il trattamento deve essere appropriato e necessario

21 dicembre 2022

di Ariella Fonsi "Il legittimo interesse (...) può fondare lecitamente un trattamento di dati a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato, tenuto conto delle ragionevoli aspettative nutrite dall’interessato in base alla sua relazione con il titolare del trattamento".
  • Privacy - Rapporto di lavoro

Accesso del dipendente bancario ai propri dati: la compilazione di un modulo predefinito garantisce il pieno esercizio del diritto di accesso ex art. 15 GDPR?

20 dicembre 2022

Il Tribunale di Milano ha dovuto determinare, in un caso sottoposto alla sua attenzione, se l'istanza di un dipendente di accedere ai propri dati, raccolti dalla banca (datrice di lavoro) in costanza di rapporto di lavoro, e l'annessa richiesta di rettifica, a seguito dell'intervenuto annullamento della sanzione disciplinare irrogata nei suoi confronti, potesse essere soddisfatta mediante la compilazione di un modulo predefinito messo a disposizione dall'istituto bancario, allegando l'informativa privacy resa ai dipendenti. Decisivo è stato il confronto del contenuto del modulo in questione con l'art. 15 del GDPR.
  • Privacy - Aspetti generali

Il ricorso WhatsApp contro la decisione vincolante dell’EDPB: il Tribunale UE lo respinge in quanto inammissibile

21 dicembre 2022

Con ricorso basato sull'articolo 263 TFUE, WhatsApp Ireland Ltd ha chiesto l'annullamento della decisione vincolante n. 1/2021 del 28 luglio 2021 adottata Comitato europeo per la protezione dei dati (EDPB - European Data Protection Board) ai sensi dell'articolo 65 (1) (a) GDPR, a causa della controversia sorta tra le diverse Autorità di controllo interessate sul progetto di decisione dell'Autorità di vigilanza irlandese in merito a WhatsApp Ireland.