La Commissione europea pubblica la seconda relazione sull’applicazione del GDPR

La Commissione europea ha rilasciato ieri la seconda relazione sull’applicazione del Regolamento generale sulla protezione dei dati (GDPR), rivolta al Parlamento e al Consiglio dell’UE. Questa relazione segue la prima valutazione del 2020 e fa il punto su una serie di iniziative che l’Unione Europea Di più …

Dichiarazione dell’EDPB sul ruolo delle Autorità Garanti Privacy in tema di intelligenza artificiale

L’European Data Protection Board (EDPB), durante l’ultima plenaria dello scorso 16 luglio, ha adottato una dichiarazione sul ruolo delle Autorità Garanti della privacy nel contesto dell’AI Act e delle FAQ relative al quadro UE-USA in materia di privacy dei dati. Secondo l’EDPB, le autorità di Di più …

Sui profili del trasferimento dei dati nell’ambito del cloud computing

I trasferimenti di dati personali nell’ambito del cloud computing presentano sfide significative in termini di conformità al GDPR. Di più …

Pubblicata la relazione 2023 del Garante Privacy

Il Garante Privacy ha pubblicato ieri, 3 luglio 2024, la sua relazione annuale sull’attività svolta nel 2023 (premere qui per leggerla), evidenziando un quadro dominato da fenomeni di innovazione tecnologica, digitalizzazione, diffusione dell’intelligenza artificiale e implementazione del Piano Nazionale di Ripresa e Resilienza. Le principali Di più …

Sul riconoscimento facciale dei lavoratori dipendenti

Il provvedimento n. 338 del 6 giugno 2024 del Garante Privacy ha sanzionato una società per il trattamento illecito dei dati personali dei propri dipendenti. Tale trattamento riguardava l’utilizzo di sistemi di riconoscimento facciale per il controllo delle presenze in ufficio e di un software Di più …

Sulla nozione di trasferimento dei dati personali

Il GDPR non fornisce una definizione esplicita di trasferimento di dati personali. Tuttavia si può ritenere avvenga ogni volta che un dato personale viene materialmente spostato al di fuori dello Spazio Economico Europeo. Di più …

Quando è obbligatorio nominare il D.P.O.

La nomina del D.P.O. è obbligatoria quando i trattamenti sono effettuati da un’autorità pubblica ed altresì per i trattamenti effettuati nel settore privato che richiedono un monitoraggio regolare e sistematico degli interessati su larga scala. Di più …

Nuovo documento di indirizzo del Garante Privacy sul trattamento dei metadati delle e-mail dei dipendenti

L’Autorità Garante per la protezione dei dati personali, con il provvedimento n. 364 del 6 giugno 2024, ha pubblicato un documento di indirizzo aggiornato a seguito di una consultazione pubblica. Tale documento riguarda i programmi e i servizi informatici per la gestione della posta elettronica Di più …

Parere del Garante Privacy sul nuovo regolamento sulla cybersicurezza dei servizi cloud della P.A.

Il Garante Privacy, con il provvedimento n. 289 del 9 maggio 2024, pubblicato nell’odierna newsletter, ha espresso un parere favorevole sullo schema di Regolamento per le infrastrutture digitali e per i servizi cloud destinati alla Pubblica Amministrazione, elaborato dall’Agenzia per la cybersicurezza nazionale (ACN). Questo Di più …

Provvedimento del Garante Privacy sui trattamenti di dati personali a fini di ricerca

Nella Gazzetta Ufficiale n. 130 di quest’oggi, 5 giugno 2024,  è stata pubblicata la delibera di approvazione del provvedimento n. 298 del 9 maggio 2024 emanato dal Garante per la protezione dei dati personali. Tale provvedimento stabilisce le regole deontologiche per i trattamenti di dati Di più …