{"from":"50","size":"25"}

La sezione raccoglie contributi autorali, realizzati da professionisti specializzati nella materia, che intendono fare il punto sugli aspetti più critici e delicati del nuovo impianto legislativo emerso con l’introduzione del GDPR.

  • Privacy - Aspetti generali

GDPR “in pratica”: cooperazione tra autorità di controllo europee, composizione delle controversie e decisioni vincolanti dell’EDPB

1 marzo 2023

di Paola Limatola "Prima del GDPR il grado di tolleranza garantito dalla legislazione o dall’autorità di controllo di un determinato paese poteva avere un peso nella scelta di una società multinazionale di collocare la propria sede principale in uno Stato piuttosto che in un altro; al di là degli aspetti fiscali, poter contare su controlli/sanzioni più blandi in merito alle modalità di trattamento dei dati personali poteva a quei tempi tradursi in un vantaggio significativo dal punto di vista del business".
  • Privacy - Aspetti generali

Il Tribunale dell’UE si pronuncia per la prima volta sul tema del carattere vincolante delle decisioni dell’EDPB

8 febbraio 2023

di Fabiola Iraci Gambazza "Il Tribunale si è interrogato per la prima volta sulla questione relativa al se una decisione dell’EDPB – in questo caso la Decisione 1/2021 – potesse essere vincolante nei confronti della società ricorrente oppure se la stessa fosse solo applicabile nei confronti dell’Autorità irlandese".
  • Privacy - Basi giuridiche del trattamento dei dati

Telemarketing - Vodafone sanzionata per mancata correttezza e trasparenza informativa

1 febbraio 2023

di Simona Loprete "Il principio di correttezza non si sovrappone a quello di liceità, ma ne amplifica la portata, richiamando ogni titolare non solo a rispettare le specifiche disposizioni di legge, ma a fare proprio il senso complessivo e lo spirito della normativa in materia di protezione dei dati personali al fine di agevolare le scelte dell’interessato".
  • Privacy - Trasferimenti di dati verso l’estero

Trasferimenti di dati UE-USA: la Draft Adequacy Decision della Commissione europea in primo piano

25 gennaio 2023

di Jacopo Purificati "La Commissione ha deciso che gli Stati Uniti assicurano un livello di protezione dei dati personali trasferiti dall’Unione a organizzazioni certificate negli Stati Uniti sostanzialmente equivalente a quello garantito dal GDPR. Tuttavia, chiarisce la Commissione, l’entrata in vigore della Decisione di adeguatezza dipenderà dalla piena implementazione dell’EO 14086 da parte di ogni agenzia di intelligence statunitense, in particolare adottando e aggiornando le policy e procedure necessarie a tal fine".
  • Privacy - Basi giuridiche del trattamento dei dati

Il cookie wall è sempre automaticamente illecito? Riflessioni su una questione ancora aperta

11 gennaio 2023

di Simona Loprete "In merito alla pratica del cookie wall non vi sia una posizione comune ed armoniosa in Europa e come il mondo della privacy sia letteralmente suddiviso tra coloro che sostengono che l’utilizzo del cookie wall (e del paywall) sia ammissibile e coloro che, invece, fermamente negano questa possibilità".
  • Privacy - Basi giuridiche del trattamento dei dati

Legittimo interesse per la localizzazione GPS dei veicoli per finalità di tutela del patrimonio aziendale: l’Autorità slovena chiarisce che il trattamento deve essere appropriato e necessario

21 dicembre 2022

di Ariella Fonsi "Il legittimo interesse (...) può fondare lecitamente un trattamento di dati a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato, tenuto conto delle ragionevoli aspettative nutrite dall’interessato in base alla sua relazione con il titolare del trattamento".
  • Privacy - Diritto all’oblio

Diritto all’oblio: ammissibilità dell’ordine di deindicizzazione globale emesso dal Garante privacy e dal Giudice italiano in base agli standards di protezione nazionali

14 dicembre 2022

di Piera Di Stefano "Il bilanciamento tra diritto della personalità e la libertà di informazione deve essere effettuato sulla base di standard nazionali ed europei, non dei Paesi extra-UE, in quanto occorre distinguere, come osservato dalla stessa Autorità ricorrente, tra due piani: quello della portata extra-territoriale di norme e provvedimenti nazionali, da un alto, e quello del riconoscimento di questi ultimi da parte degli Stati esteri nell’esercizio della loro sovranità, dall’altro".
  • Privacy - Aspetti generali

​​​​​​​L’art. 82 del GDPR al vaglio dell’Avvocato generale Sànchez-Bordona: considerazioni sulla risarcibilità del danno immateriale per violazione della normativa privacy

7 dicembre 2022

di Fabiola Iraci Gambazza "La regola della responsabilità è il riflesso dell’intera visione di fondo ispiratrice della disciplina in materia di dati. Non sarebbe, difatti, possibile comprendere il rimedio senza gli obiettivi ispiratori del GDPR, i quali sono riconosciuti nella libera circolazione dei dati, i principi del consenso, dell’informazione e dei poteri di vigilanza dell’Autorità garante per la protezione dei dati".
  • Privacy - Sicurezza dei dati

GDPR “in pratica”: il business del ransomware

30 novembre 2022

di Paola Limatola "Il rischio zero non esiste e bisogna esserne consapevoli; tuttavia, una progettazione attenta delle misure di sicurezza, l’effettuazione periodica di controlli sulla loro efficacia, la cultura del pronto intervento ad ogni anomalia possono consentire di mitigarlo".
  • Privacy - Trasferimenti di dati verso l’estero

L’ordine esecutivo del Presidente degli Stati Uniti sulle attività di intelligence: verso un nuovo Privacy Shield?

23 novembre 2022

di Jacopo Purificati "L’Executive Order pone sin da subito in evidenza la necessità che si rispettino due principi generali che, storicamente, costituiscono lo zoccolo duro del diritto alla protezione dei dati negli ordinamenti europei. Le attività di SIGINT, invero, dovranno essere necessarie per perseguire priorità di intelligence convalidate, e proporzionate a quanto consentito e autorizzato".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Europrivacy: il primo sigillo europeo sulla protezione dei dati personali

16 novembre 2022

di Simona Loprete "La certificazione in sé non è una prova di conformità, bensì rappresenta uno strumento volontario di accountability importante per dimostrare la conformità delle operazioni di trattamento al GDPR al fine ultimo di realizzarne una coerente applicazione".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Obblighi di trasparenza nel settore pubblico e protezione dei dati personali: il bilanciamento operato dalla Corte di Giustizia UE

9 novembre 2022

di Jacopo Purificati "La pubblicazione, sul sito Internet dell’autorità pubblica incaricata di raccogliere le dichiarazioni di interessi privati e di controllarne il contenuto, di dati personali idonei a divulgare indirettamente l’orientamento sessuale di una persona fisica costituisce un trattamento di categorie particolari di dati personali".
  • Privacy - Processi decisionali automatizzati e profilazione

Decreto Trasparenza: nuovi obblighi per i datori di lavoro e punti di contatto con la normativa sulla privacy

2 novembre 2022

di Simona Loprete "L’analisi del Decreto ci permette di notare (...) come per la medesima violazione, il datore di lavoro, che ai sensi della normativa sulla protezione dei dati personali assume la qualifica di Titolare del trattamento, rischia di rispondere due volte, una ai sensi delle previsioni del Decreto Trasparenza ed un’altra ai sensi della normativa sulla privacy".
  • Privacy - Dati sanitari

European Health Data Space: EDPB e EDPS “bocciano” la proposta di regolamento della Commissione UE

26 ottobre 2022

di Ariella Fonsi "Ancora più perplessità hanno suscitato le previsioni relative all’accesso ai dati, soprattutto per quanto concerne l’art. 4, par. 1, della proposta, ai sensi del quale i “professionisti sanitari” devono avere accesso ai dati elettronici dei pazienti sotto il loro trattamento (indipendentemente dallo Stato membro di appartenenza), nonché assicurarsi che detti dati siano aggiornati".
  • Privacy - Dati sanitari

Trattamento di dati personali nell’ambito di ricerca medica e biomedica: il parere favorevole del Garante Privacy nei confronti di una azienda ospedaliera

19 ottobre 2022

di Ariella Fonsi "Il Considerando n. 50 del GDPR - in caso di trattamenti ulteriori fondati sulla liceità del trattamento originario - impone al titolare non solo di verificare che detto trattamento soddisfi tutti i requisiti del Regolamento, ma anche che la base giuridica possa in concreto supportare gli ulteriori trattamenti".
  • Privacy - Sicurezza dei dati

Metaverso: quale privacy?

5 ottobre 2022

di Piera Di Stefano "Il Metaverso può favorire pratiche pubblicitarie ingannevoli, violazioni della normativa sulla protezione dei dati personali e problemi di sicurezza informatica. Si pensi al furto di identità del proprio avatar o alla difficoltà oggettiva non solo di raccogliere il consenso dell’utente al trattamento, ma anche di verificare che effettivamente e correttamente tale consenso sia stato prestato".
  • Privacy - Trasferimenti di dati verso l’estero

Dati trasferiti negli USA senza adeguate garanzie: lo stop all’uso di Google Analytics se il titolare del trattamento non adotta misure supplementari adeguate

28 settembre 2022

di Simona Loprete "Ciò che si chiede al titolare del trattamento che esporta i dati non è un generico adeguamento, bensì una specifica valutazione per determinare se le garanzie previste dallo strumento scelto tra quelli previsti dall’articolo 46 del GDPR possano essere nella pratica rispettose del livello di protezione dei dati personali dell’Unione europea".
  • Privacy - Basi giuridiche del trattamento dei dati

Legittimo interesse e trattamento di dati in ambito sportivo: la posizione del Garante olandese al vaglio dei giudici amministrativi

21 settembre 2022

di Jacopo Purificati "Quello del legittimo interesse è un “concetto aperto e flessibile”, come tale non limitato a quanto tassativamente previsto per legge. La verifica sulla legittimità, quindi, va condotta in negativo: il titolare potrà perseguire qualsiasi interesse, ma questo non deve confliggere con la legge".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Il ruolo privacy delle banche nell’attività di distribuzione delle polizze assicurative: il recente parere del Garante

14 settembre 2022

di Fabiola Iraci Gambazza "Tutta l’attività di intermediazione è compiuta da parte dell’istituto di credito in assenza di un potere decisionale autonomo e quindi di una vera e propria titolarità dei dati. I mezzi e le finalità del trattamento sono, dunque, decisi dalle imprese assicuratrici nelle operazioni di raccolta dei dati".
  • Privacy - Big data e cloud computing

Le preoccupazioni di EDPB e EDPS circa la concreta applicazione del Data Act coerentemente al diritto fondamentale della tutela dei dati personali

7 settembre 2022

di Simona Loprete "Qualsiasi trattamento di dati personali [in attuazione del Data Act] deve essere conforme al GDPR e gli obblighi a cui sono sottoposti i terzi non sono soltanto quelli relativi ai diritti degli interessati, ma quelli previsti da tutta la normativa applicabile in materia di protezione dei dati personali".