• Privacy - Trasferimenti di dati verso l’estero

Sessione plenaria EDPB: linee guida sulla certificazione come strumento per i trasferimenti e decisione ex art. 65 GDPR

22 giugno 2022

Il Comitato europeo per la protezione dei dati (EDPB - European Data Protection Board), nel corso della sessione plenaria del 14 e 15 giugno 2022, ha adottato le Linee guida sulla certificazione come strumento per i trasferimenti e una Decisione di risoluzione delle controversie sulla base dell'art. 65 GDPR.
  • Tutela dei consumatori - Salute e sicurezza

Tutela del consumatore e sicurezza dei prodotti nel settore della cosmetica

21 giugno 2022

di Martina Mazzei La Corte di Giustiza dell'Unione Europea, recentemente adita in sede di rinvio pregiudiziale sula corretta interpretazione dell'art. 1 della direttiva 87/357/CEE in materia di prodotti alimentari, si è occupata del suo ambito applicativo e della possibile applicabilità ai prodotti cosmetici.
  • Privacy - Basi giuridiche del trattamento dei dati

Elenchi telefonici e divulgazione non autorizzata di dati personali: il Garante sanziona un'azienda per 50 mila euro

17 giugno 2022

il Garante per la protezione dei dati personali ha sanzionato una ditta individuale per 50.000 euro a seguito di diversi reclami e segnalazioni relativi alla divulgazione non autorizzata di dati personali (nominativi, indirizzi, numeri di telefono) all’interno del sito www.inelenco.com all’insaputa degli interessati.
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Polizze assicurative distribuite dalle Banche: chi è il titolare del trattamento, la Banca o l'assicurazione?

16 giugno 2022

Con un recente parere reso a una società assicuratrice, il Garante per la protezione dei dati personali ha chiarito che nell’attività di distribuzione di polizze assicurative da parte degli istituti bancari, il ruolo di titolare del trattamento deve essere riconosciuto alla compagnia assicurativa, mentre le banche agiscono in qualità di responsabili del trattamento.
FOCUS
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Data retention policy. Come redigere un regolamento interno per tenere traccia dei dati che vanno cancellati

15 giugno 2022

di Annalisa Spedicato "Una data retention policy risulta una misura necessaria che permette al titolare del trattamento di tenere traccia dei termini entro i quali i dati personali trattati devono essere cancellati o anonimizzati perché la finalità del trattamento ad essi connessa è scaduta".
  • Privacy - Rapporto di lavoro

Il consenso al trattamento dei dati personali dei soci lavoratori non é delegabile alla formulazione maggioritaria adottata in un deliberato assembleare

15 giugno 2022

di Claudia Dierna Secondo la Corte di Cassazione prevale, anche nel rapporto costituito da soci-lavoratori di una cooperativa, il principio secondo cui il consenso al trattamento dei dati dei soci è validamente prestato solo se espresso liberamente e specificamente, in riferimento ad un trattamento chiaramente individuato, non potendo giustificarsi il trattamento soltanto in ragione del rapporto associativo ed in conseguenza del consenso, funzionalmente diverso, espresso dai soci nel contesto di maggioranze necessarie ad approvare deliberati assembleari.