• Privacy - Dati sanitari

Istanza di accesso civico all’ISS per ottenere dati su vaccinazioni anti-Covid e decessi: secondo il Garante Privacy non è possibile fornire il dato aggregato richiesto

23 ottobre 2024

Il TAR del Lazio si è pronunciato in ordine al diniego opposto ad un’istanza di accesso civico generalizzato rivolta all’Istituto Superiore di Sanità, chiamato a confrontare "i dati relativi alle somministrazioni dei vaccini anti Covid19" ed "i dati relativi ai decessi intervenuti dopo la somministrazione" e ad operare un "linkage" (collegamento) tra i dati, di cui l'ISS non ha la titolarità del trattamento, ma sono detenuti in due distinti database (ANV e ISTAT) - a cui lo stesso può accedere in ragione delle funzioni svolte - utilizzando, quale comune denominatore univoco, il codice fiscale del medesimo soggetto, prima vaccinato e poi deceduto. E' intervenuto il Garante per la protezione dei dati personali affermando che nel caso in esame “non è possibile fornire il dato aggregato richiesto, in quanto per la relativa elaborazione sarebbe necessario effettuare trattamenti di dati personali non consentiti nel contesto considerato".
  • Tutela dei consumatori - Condizioni contrattuali

"Compra ora, paga dopo": interessi moratori e spese di recupero stragiudiziale in caso di mancato o ritardato pagamento sulla base di un contratto di credito al consumo

23 ottobre 2024

Gli interessi di mora e le spese di recupero stragiudiziale che un consumatore è tenuto a pagare in caso di ritardo o di inadempimento dell’obbligo di pagamento ad esso incombente in forza di un contratto di credito al consumo rientrano nelle nozioni di “interessi” e di “altre spese”?
  • Privacy - Basi giuridiche del trattamento dei dati

EDPB: le linee guida sul trattamento dei dati personali basato sul legittimo interesse

23 ottobre 2024

Nel corso della sessione plenaria del mese di ottobre, il Comitato europeo per la protezione dei dati (EDPB - European Data Protection Board) ha approvato le linee guida sul trattamento dei dati personali per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, secondo quanto previsto nell'articolo 6(1)(f) GDPR.
  • Privacy - Data breach

Data breach Postel: il Garante Privacy sanziona per 900mila euro la società del gruppo Poste Italiane

23 ottobre 2024

Con un recente provvedimento il Garante per la protezione dei dati personali ha disposto l'applicazione di una sanzione pari a 900.000 euro nei confronti di Postel S.p.A., la quale, nonostante la rilevanza del data breach subito, ha trasmesso all’Autorità una notifica delle violazioni incompleta e non ha effettuato le adeguate attività di aggiornamento dei propri sistemi, in violazione degli artt. 5, par. 1, lett. f), 25, 32 e 33 del GDPR.
  • Privacy - Rapporto di lavoro

Accesso alla posta elettronica di un collaboratore: sanzione del Garante privacy di 80mila euro alla società Selectra

23 ottobre 2024

La società Selectra S.p.A., che effettuava i backup delle caselle di posta elettronica aziendali durante il rapporto di lavoro, è stata sanzionata dal Garante per la protezione dei dati personali per aver violato i principi di liceità, di minimizzazione e di limitazione della conservazione dei dati e la disciplina di settore in materia di controlli a distanza dei lavoratori.