Applicazioni di tracciamento anti-Covid19 e data protection

Dal mese di marzo 2020, si è aperto anche in Italia un acceso dibattito sull’architettura, sulle garanzie e sui requisiti che le app di tracciamento dei contagi devono soddisfare. Il nostro studio legale ha partecipato attivamente all’individuazione dei profili giuridici. Ci piace fornirne una sintesi, ritenendola di interesse. Il 25 marzo scorso, in particolare, abbiamo …

Applicazioni di tracciamento anti-Covid19 e data protection

Le sanzioni nell’era del GDPR: decine di milioni di euro

Gennaio 2020. Il Garante per la protezione dei dati personali ha cominciato a pubblicare le prime ordinanze-ingiunzioni con sanzioni “di peso” comminate a soggetti privati ai sensi del GDPR. Complessivamente, 11,5 milioni di euro nei confronti di Eni Gas e Luce e 27,8 milioni di euro nei confronti di TIM. Alla prima società è stata …

Le sanzioni nell’era del GDPR: decine di milioni di euro

Data breach e privacy-by-design

Che cos’è la privacy-by-design e come si inserisce virtuosamente nel complesso tema della prevenzione di un (personal) data breach? I due argomenti evocati sono entrambi attualissimi e destinati ad avere uno sviluppo ancora più intenso nell’immediato futuro: soprattutto il primo, oggi ancora poco esplorato, che schiude anche notevoli prospettive lavorative. Ne ho parlato come relatore …

Data breach e privacy-by-design

Protezione dei dati personali: torna l’interpello preventivo?

Il 9 maggio 2019 è entrato in vigore il nuovo – atteso – regolamento n. 1/2019 del Garante per la protezione dei dati personali sulle procedure interne a rilevanza esterna, dunque innanzitutto su quella di reclamo. Contestualmente, è entrato in vigore anche il gemello regolamento n. 2/2019. Restiamo tuttavia sul primo. La disciplina, di notevole …

Protezione dei dati personali: torna l’interpello preventivo?

È lecita la videosorveglianza segreta da parte di un comune?

Ci è stata posta questa domanda a proposito di recenti notizie di stampa relative a un comune del bolognese, Anzola dell’Emilia. La vicenda tocca evidenti profili privacy di interesse generale che trascendono l’episodio specifico. Riteniamo perciò utile pubblicare la nostra valutazione. Innanzitutto, il caso: il Comune emiliano decide di contrastare l’abbandono selvaggio di rifiuti e …

È lecita la videosorveglianza segreta da parte di un comune?

Telecomunicazioni: migliaia di linee telefoniche intestate a persone ignare

Oltre 7.000 linee telefoniche abusivamente intestate a persone ignare. Almeno 644 interessati colpiti, cifra tuttavia destinata a «un significativo incremento». Un illecito cominciato addirittura nel 2003 o nel 2001, e tuttora in essere. Queste sono le prime, e già imponenti, coordinate numeriche della gravissima violazione di dati personali (data breach), ancora in fase di perimetrazione, accertata …

Telecomunicazioni: migliaia di linee telefoniche intestate a persone ignare

DPIA: pubblicate le linee guida europee

Il 4 aprile 2017 sono state finalmente rese disponibili, in una prima versione, le linee guida sul data protection impact assessment (DPIA), ossia la “valutazione d’impatto sulla protezione dei dati” prevista dal Regolamento UE n. 2016/679. Il documento era particolarmente atteso, vista la centralità del tema e la complessa attività organizzativa e d’investimento che la …

DPIA: pubblicate le linee guida europee

Legittimo il licenziamento per profitto? – Il contrasto giurisprudenziale della Suprema Corte

Con la sentenza Sez. lav., n. 25201 del 7.12.2016, oggetto di numerose critiche e perplessità in dottrina, la Corte di Cassazione ha sancito il principio di diritto secondo il quale il mero obiettivo del conseguimento del profitto è idoneo a integrare motivo oggettivo di licenziamento. Il datore di lavoro non deve quindi necessariamente provare l’andamento …

Legittimo il licenziamento per profitto? – Il contrasto giurisprudenziale della Suprema Corte

One-stop-shop: le linee guida europee

Abbiamo già parlato del pacchetto di linee guida sul “Regolamento privacy europeo” (reg. UE 2016/679) pubblicato dai Garanti europei (Gruppo di lavoro ex art. 29) il 13-16 dicembre 2016. Esse riguardano anche il cd. one-stop-shop, ossia lo “sportello unico” del titolare e del responsabile di trattamento, una delle principali e più attese novità del Regolamento. Occorre …

One-stop-shop: le linee guida europee