Passa ai contenuti principali

Post

Visualizzazione dei post con l'etichetta Privacy

Tutti gli articoli

Mostra di più

Eredità digitale, come è regolamentata?

La trasmissione dell’eredità digitale segue regole specifiche. Il Codice della privacy permette l’accesso a queste informazioni solo in certe circostanze. Nel corso degli anni, la tecnologia e il digitale sono diventati sempre più centrali nella vita di tutti i giorni e nella società. Quello che una volta era un privilegio per pochi è ora diventato un bene comune essenziale, in continua evoluzione. Questa diffusione della tecnologia solleva questioni legali riguardo al destino dei dati e delle tecnologie digitali di una persona dopo la sua morte, soprattutto per quanto riguarda l’eredità digitale.

On line la guida del Garante sul regolamento in materia di privacy

È stata pubblicata ieri sul sito del Garante della privacy la nuova edizione della “Guida all’applicazione del Regolamento europeo in materia di protezione dei dati personali”. Si tratta di un opuscolo che offre una panoramica sui principali aspetti che imprese e soggetti pubblici devono tenere presenti per applicare il Regolamento europeo in materia di protezione dati (GDPR). La Guida tratta, in particolare: - i presupposti per la liceità del trattamento; - i contenuti, le modalità e i tempi dell’informativa; - i diritti degli interessati; - i compiti e le responsabilità di titolare, responsabile e incaricato del trattamento; - la gestione del rischio inerente il trattamento e il trasferimento dei dati all’estero. Il manuale è comprensivo di richiami alle Linee guida europee, oltre che di rimandi alle norme nazionali, ove opportuno, e fornisce in ogni capitolo alcune utili raccomandazioni.

La legge sulla sicurezza cibernetica agisce direttamente sul catalogo 231

/ Stefano COMELLINI Giovedì, 28 novembre 2019 5-7 minuti La legge 18 novembre 2019 n. 133, in vigore dal 21 novembre scorso, ha convertito in legge con modificazioni il DL 105/2019, recante un complesso di disposizioni urgenti tese ad assicurare un livello elevato di sicurezza delle reti, dei sistemi informativi e dei servizi informatici delle amministrazioni pubbliche, degli enti e degli operatori nazionali, pubblici e privati, attraverso l’istituzione di un “perimetro di sicurezza nazionale cibernetica” e la previsione di misure volte a garantire i necessari e specifici standard di sicurezza. La ratio del provvedimento è nella necessità e urgenza di predisporre adeguate misure di sicurezza a fronte della realizzazione, in Italia al pari di altri stati europei, di complessi impianti tecnologici e di telecomunicazione con infrastrutture diffuse sul territorio. Di qui, l’esigenza di individuare organi, procedure e sicurezze, anche con riferimento alla nuova tecnologia 5G, sia sotto il p...

Pubblicato in versione italiana il manuale sul diritto europeo in materia di protezione dei dati

/ REDAZIONE Mercoledì, 15 maggio 2019 3 minuti Il Garante per la protezione dei dati personali ha reso nota ieri la pubblicazione in versione italiana della seconda edizione del “Manuale sul diritto europeo in materia di protezione dei dati”, aggiornato alla nuova normativa di cui al regolamento Ue 2016/679 (GDPR – General Data Protection Regulation) e alla Convenzione 1981/108 (sulla protezione degli individui rispetto al trattamento automatizzato dei dati personali) “modernizzata” dal Protocollo adottato dal Comitato dei Ministri del Consiglio d’Europa nel 2018. Il volume, predisposto in maniera congiunta dall’Agenzia dell’Unione europea per i diritti fondamentali (FRA), del Consiglio d’Europa (con la cancelleria della Corte europea dei diritti dell’uomo) e del Garante europeo della protezione dei dati, ha l’obiettivo – così come evidenziato nella prefazione – di “sensibilizzare e migliorare la conoscenza sulle norme in materia di protezione dei dati, in particolare tra gli operatori...

Obbligo di designare il Responsabile della protezione dati da chiarire

/ Roberta VITALE Venerdì, 22 giugno 2018 5-6 minuti Le Commissioni speciali della Camera e del Senato per l’esame degli atti del Governo hanno concluso il 20 giugno l’analisi dello schema di DLgs. recante disposizioni per l’adeguamento della normativa nazionale al Regolamento Ue 679/2016 (GDPR), esprimendo pareri favorevoli ma con condizioni e osservazioni. I pareri sullo schema di DLgs. – predisposto in attuazione della delega contenuta nell’art. 13 della legge di delegazione europea 2016-2017 n. 163/2017 – seguono quello già reso dal Garante della privacy il 22 maggio 2018 (si veda “Garante Privacy favorevole allo schema di decreto, ma con osservazioni” del 24 maggio 2018). Si fa presente che, allo stato vigente della normativa, coesistono due fonti normative in materia di privacy: da un lato, vi è il GDPR, che ha trovato diretta applicazione negli Stati membri dell’Ue dallo scorso 25 maggio 2018, e, dall’altro, il Codice della privacy (di cui al DLgs. 196/2003). Lo schema di DLgs. i...

Dal Garante facsimile per la comunicazione del RPD

/ Roberta VITALE Martedì, 15 maggio 2018 5-7 minuti Il Garante per la protezione dei dati personali, con un comunicato di ieri, ha reso disponibile un facsimile per la comunicazione dei dati di contatto del Responsabile della protezione dei dati (RPD o DPO – Data Protection Officer), anticipando il rilascio nei prossimi giorni di una specifica procedura on line. Nel comunicato viene precisato altresì che il facsimile non deve essere utilizzato per la comunicazione al Garante della privacy, consentendo solo la “familiarizzazione” con tale adempimento e una verifica preliminare delle informazioni richieste. All’interno del facsimile, poi, viene specificato che la comunicazione deve avvenire esclusivamente mediante il canale on line, con esclusione dunque di altre modalità. In merito, si segnala che l’obbligo di comunicazione al Garante della privacy è previsto in capo al titolare del trattamento dei dati (o al responsabile) dall’art. 37, par. 7 del nuovo Regolamento 679/2016 (GDPR), assi...

GDPR: anche gli amministratori condominiali devono adeguarsi

22-29 minuti Tra pochi giorni (25 maggio 2018) troverà piena attuazione il Regolamento UE 2016/679 in materia di privacy, ormai noto come GDPR (acronimo di General Data Protection Regulation) che disciplina in modo organico a livello europeo la protezione dei dati personali. Tutti coloro che per ragioni professionali vengono in possesso di dati personali sono soggetti alle disposizioni del Regolamento: anche gli amministratori di condominio dovranno perciò adeguarsi. Il diritto alla protezione dei dati personali è un diritto assoluto rispetto alla propria vita privata e familiare, appartiene a tutte le persone ed è sancito dall’art. 8 della Carta dei diritti fondamentali della UE; diritto che va bilanciato con altri diritti di soggetti pubblici e privati e con il diritto di imprese, enti, professionisti che utilizzano tali dati, trattandoli, per finalità di mercato. Infatti, se per un verso ciascun individuo, come consumatore o fruitore di beni e servizi, ha il diritto di veder protett...

Registro delle attività di trattamento strumento degli studi professionali

/ Roberta VITALE Giovedì, 10 maggio 2018 5-7 minuti Ai fini dell’adeguamento al Regolamento privacy Ue 679/2016 (GDPR), l’art. 30 prescrive in capo al titolare del trattamento dei dati l’obbligo di tenere un registro delle attività di trattamento svolte sotto la propria responsabilità. Rispetto al Codice della privacy, si tratta di un nuovo adempimento, che tiene conto in generale delle operazioni di trattamento effettuate dal titolare, dovendo essere annotate le finalità del trattamento, la descrizione delle categorie di interessati e di dati personali, le categorie di destinatari a cui i dati sono stati o saranno comunicati (compresi i destinatari di Paesi terzi od organizzazioni internazionali), la descrizione generale delle misure di sicurezza tecniche e organizzative (ove possibile). Nel registro vanno inseriti, fra l’altro, anche il nome e i dati di contatto del titolare del trattamento e, se presenti, del contitolare del trattamento, del rappresentante del titolare del trattamen...

Nell’ambito dei contratti di lavoro è sufficiente l’informativa sulla privacy

/ Stefania MARASCIUOLO e Elisa TOMBARI Martedì, 8 maggio 2018 5-6 minuti In vista della piena applicazione, dal prossimo 25 maggio, delle nuove regole in materia di Privacy in seguito all’entrata in vigore del Regolamento Ue n. 679/2016, la Fondazione studi del Consiglio nazionale dei consulenti del lavoro ha pubblicato una guida che si rivolge, in particolare, ai Consulenti del lavoro con l’obiettivo di indicare le novità più significative in materia di trattamento dei dati personali. Secondo il Regolamento in esame, i dati dovranno essere trattati in modo lecito, corretto e trasparente nei confronti dell’interessato e le finalità del trattamento dovranno essere determinate, esplicite e legittime. In particolare, la trasparenza implica che ai titolari dei dati debba essere garantita l’informazione, chiara, semplice e facilmente accessibile, delle modalità attraverso le quali avviene l’utilizzazione, la consultazione e il trattamento dei dati personali che li riguardano. La guida defin...

Adempimenti privacy aggiornati con le nuove Linee guida

/ Roberta VITALE Mercoledì, 28 marzo 2018 5-6 minuti Il Garante per la protezione dei dati personali, con un comunicato pubblicato ieri, ha reso noto l’aggiornamento della “Guida all’applicazione del Regolamento europeo in materia di protezione dei dati personali”, nell’ambito della quale si delinea il quadro generale delle novità introdotte dal Regolamento Ue 679/2016. Rispetto alla versione precedente, si segnala, in particolare, la modifica e l’integrazione del testo con le Linee guida sul Regolamento finora adottate dal gruppo di lavoro “Articolo 29” (WP29) e l’inserimento di tali Linee guida in un’appendice finale. Fra queste vi sono le Linee guida sui responsabili della protezione dei dati, sul diritto alla “portabilità dei dati” e in materia di processi decisionali automatizzati e profilazione. Con specifico riguardo al Responsabile della protezione dei dati (RPD, o Data Protection Officer, c.d. DPO – artt. 37-39 del Regolamento), si fa presente la pubblicazione anche delle rece...

Adeguamento della normativa privacy con impatto sulle imprese

/ Roberta VITALE Venerdì, 9 febbraio 2018 5-7 minuti Saranno concesse sovvenzioni destinate, fra gli altri, ai professionisti legali per programmi di formazione e sensibilizzazione a livello nazionale In vista dell’applicazione del nuovo Regolamento UE 679/2016 dal prossimo 25 maggio, la Commissione europea ha illustrato le principali modifiche offrendo una sintesi dei lavori preparatori intrapresi, delineando i provvedimenti ancora da compiere da parte degli Stati membri e le misure che intende adottare nei successivi mesi, nella comunicazione COM(2018) 43  al Parlamento europeo e al Consiglio. Il documento evidenzia innanzitutto come il Regolamento, relativo alla protezione delle persone fisiche sotto i due profili del trattamento dei dati personali e della libera circolazione degli stessi, avrà un effetto di ampia portata sul quadro giuridico relativo alla protezione dei dati, richiedendo agli Stati membri, pur trattandosi di una normativa direttamente applicabile, il necessario...

La nuova privacy è in arrivo

Giuseppina Spanò 4-6 minuti Entro maggio 2018 assisteremo a significativi cambiamenti in materia di Privacy, in virtù del Regolamento UE 2016/679 e del recepimento della Direttiva UE 2016/680. Ecco un riepilogo delle principali novità. Sin da maggio del 2016 sono state emanate le norme propedeutiche alle variazioni che prossimamente apporteranno significativi cambiamenti in materia di Privacy. Clicca qui Trattasi:     del Regolamento europeo in materia di protezione dei dati personali pubblicato nella Gazzetta Ufficiale dell’Unione Europea GUUE del 4.5.2016;     della Direttiva 2016/680 in materia di trattamento dati personali nei settori di prevenzione, contrasto e repressione dei crimini, nonchè alla libera circolazione di tali dati pubblicata nella stessa GUUE del Regolamento. Il primo provvedimento sarà direttamente applicabile in tutti i Paesi UE già a partire dal 25 maggio 2018 mentre il secondo, in virtù della recente legge di delegazione europea n. ...

Il Garante dovrà adeguare entro due mesi il nuovo Regolamento privacy

/ Roberta VITALE Venerdì, 22 dicembre 2017 4-6 minuti Una disposizione introdotta alla Camera nel Ddl. di bilancio prevede che l’Autorità vari un provvedimento ad hoc Il testo del Ddl. di bilancio 2018, così come modificato dai lavori della Commissione Bilancio alla Camera e sul quale ieri la Camera ha votato la questione di fiducia, disciplina l’adeguamento del quadro normativo interno al Regolamento (UE) 679/2016, relativo alla protezione delle persone fisiche sotto i due profili del trattamento dei dati personali e della libera circolazione degli stessi. Il Regolamento – che non necessita di recepimento – è entrato in vigore il 24 maggio 2016, ma la sua applicazione è stata posticipata al 25 maggio 2018 (art. 99). A decorrere dalla medesima data viene abrogata la Direttiva (CE) 95/46 contenente il regolamento generale sulla protezione dei dati, anche sulla base della quale è stato emanato il Codice della protezione dei dati personali di cui al DLgs. 196/2003 (Codice della privacy). ...

Via libera del Garante Privacy allo schema di decreto che modifica il CAD

/ Roberta VITALE Giovedì, 30 novembre 2017 6-8 minuti L’Autorità ha però ha espresso alcune osservazioni in merito alle norme sul domicilio digitale Nella newsletter n. 435 di ieri, il Garante per la protezione dei dati personali ha reso nota la pubblicazione del parere favorevole, ma con alcune osservazioni, posto allo schema di DLgs. che introduce disposizioni integrative e correttive al DLgs. 179/2016, a sua volta recante modifiche al CAD (Codice dell’Amministrazione Digitale) di cui al DLgs. 82/2005. Sul punto, si ricorda che lo schema di DLgs. di riforma del CAD è stato approvato dal Governo in esame preliminare lo scorso 8 settembre (si veda “Rafforzamento delle disposizioni in vista per l’identità e il domicilio digitale di cittadini e imprese” del 9 settembre 2017), poi è stato trasmesso alle Camere per il prescritto parere. La Commissione parlamentare per la semplificazione, tenuto conto, fra l’altro, di quanto osservato dal Garante della privacy, ha espresso una valutazione f...

Analisi di impatto privacy obbligatoria per i trattamenti con rischi elevati

/ Roberta VITALE Martedì, 31 ottobre 2017 5-7 minuti Adottate le Linee guida emendate nella versione del 4 ottobre 2017 Con un comunicato pubblicato nella Newsletter n. 434 di ieri, il Garante per la protezione dei dati personali ha reso nota l’adozione, il 4 ottobre scorso, delle Linee guida “Data Protection Impact Assessment” - DPIA da parte delle Autorità di protezione dati europee (si veda anche “Applicazione uniforme del nuovo Regolamento privacy” del 13 ottobre 2017). Le Linee guida, nella versione emendata rispetto a quella precedente dello scorso 4 aprile 2017, riguardano la valutazione di impatto sulla protezione dei dati, nonché i criteri per stabilire se un trattamento possa presentare un rischio elevato. Si tratta, nello specifico, della nuova procedura introdotta dal Regolamento (UE) del Parlamento europeo e del Consiglio 27 aprile 2016 n. 679, “relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di...

Novita' ad ampio raggio per la protezione dei dati personali

Novita' ad ampio raggio per la protezione dei dati personali Sulla Gazzetta Ufficiale Ue 4 maggio 2016 n. L 119 è stato pubblicato il Regolamento 27 aprile 2016 n. 679, relativo alla protezione delle persone fisiche sotto i due profili del trattamento dei dati personali e della libera circolazione di tali dati. Il Regolamento – che fa parte del c.d. “Pacchetto protezione dati”, insieme alla Direttiva 27 aprile 2016 n. 680, in materia di trattamento dati personali nei settori di prevenzione, contrasto e repressione dei crimini – mira ad assicurare un livello di protezione delle persone fisiche uniforme e omogeneo nell’Unione europea, prevenendo disparità che possano ostacolare la libera circolazione dei dati personali nel mercato interno (considerando n. 13). L’applicazione del Regolamento – che non necessita di recepimento – è posticipata al 25 maggio 2018, per consentire il necessario adeguamento dell’attuale quadro giuridico nazionale alle regole comunitarie e determinerà nel...

Dal Garante per la privacy le Linee guida sulla profilazione on line

Dal Garante per la privacy le Linee guida sulla profilazione on line Necessario ottenere il consenso degli interessati, revocabile in ogni momento Sono state pubblicate sulla Gazzetta Ufficiale n. 103 di ieri le “ Linee guida  in materia di trattamento dati personali per profilazione on line”, contenente le misure indicate dal Garante per la privacy per la gestione delle attività di trattamento dei dati personali dell’utente per finalità di profilazione. Il testo è stato annunciato con un  comunicato stampa .  Lo scopo è quello di “armonizzare, semplificandole, le diverse modalità attraverso le quali è possibile garantire il rispetto dei principi applicabili in materia di protezione dei dati personali nell’espletamento delle attività che caratterizzano la fornitura di servizi on line”. Fra le principali misure, si segnalano: informativa chiara e completa, consenso degli interessati, revocabile comunque in ogni momento, concrete tutele anche a chi non disp...

Liberi professionisti ancora soggetti alla tutela dei dati personali Non rientrerebbero nella norma del pacchetto semplificazioni che esclude il trattamento dei dati di chi agisce nell’esercizio di attività d’impresa

Liberi professionisti ancora soggetti alla tutela dei dati personali Non rientrerebbero nella norma del pacchetto semplificazioni che esclude il trattamento dei dati di chi agisce nell’esercizio di attività d’impresa Nuove modifiche al Codice della privacy (DLgs. 196/2003). Il Ddl. contenente disposizioni di semplificazione amministrativa (“pacchetto semplificazioni”), approvato dal Consiglio dei Ministri lo scorso 16 ottobre, infatti, tenta di riallineare, anche se con qualche preoccupazione del Garante per la privacy, la normativa italiana alla disciplina comunitaria, rimuovendo inutili oneri a carico di imprese e professionisti italiani. Il disegno di legge segue altri recenti interventi di semplificazione, fra i quali si segnala: - il DL 201/2011, che ha limitato l’ambito di applicazione del Codice della privacy, - il DL 5/2012, che ha abrogato l’obbligo di redazione o aggiornamento del Documento Programmatico sulla Sicurezza (DPS) e - il DLgs. 69/2012, con il qu...