Safe Harbour non è valido – Qual è l’impatto della recente decisione della Corte di giustizia europea

Il 6 Ottobre , la corte di giustizia dell’unione europea (CGUE) ha emesso una sentenza importante riguardo il trasferimento dei dati personali tra l’Europa e gli Stati Uniti. Nella causa C-362/14 promossa da Maximillian Schrems nei confronti del Data Protection Commissioner, la CGUE ha stabilito che la decisione della commissione 2000/520 , conosciuta come “Safe… Leggi tutto »

Un continente, una legge

Lo scorso sabato è stato il ventesimo anniversario della legislazione europea sulla protezione dei dati. Il 24 ottobre del 1995 è stata approvata la Direttiva 95/46/CE. Fu un un punto di svolta per tutti gli Stati Membri, al fine di rimuovere gli ostacoli alla libera circolazione dei dati personali, il livello di tutela dei diritti… Leggi tutto »

Data breach notification in Olanda a partire da adesso

Nella conferenza sulla Privacy di Heliview a Rotterdam ho scoperto che a partire dal primo gennaio 2016 i data breach dovranno essere obbligatoriamente notificati alle autorità e agli interessati. Le multe previste arrivano a 810.000 euro e ad un impressionante 10% del fatturato globale dell’azienda. Qui c’è il link al sito del Garante Olandese: https://cbpweb.nl/nl/melden/meldplicht-datalekken In… Leggi tutto »

L’indipendenza e i doveri del DPO

Nell’ultima versione del Regolamento Europeo, la figura del  Responsabile della Protezione dei dati personali (DPO) non è obbligatoria per i Titolari, ma è un’opzione. Il DPO è obbligatorio per tutte le organizzazioni dell’Unione Europea (Agenzie comprese). L’ultima versione del Regolamento prevede la certificazione come opzione. Un’organizzazione che intende certificarsi dovrebbe nominare un project manager per… Leggi tutto »

Il Consiglio dell’Unione Europea ha approvato l’Approccio Generale sulla Direttiva sulla protezione dei dati personali trattati a fini di contrasto

Oggi, 9 ottobre 2015, il Consiglio dell’Unione Europea ha approvato l’Approccio Generale sulla Direttiva relativa alla protezione dei dati personali trattati a fini di contrasto (il testo integrale è qui disponibile). Questo rapprensenta un ulteriore passo in avanti verso l’approvazione dell’intera Riforma sulla Protezione dei Dati che, ricordiamo, è un pacchetto leglislativo che si compone… Leggi tutto »

Privacy and Cross Border in Banking #2

Vorrei tornare sul tema del Cross Border, della Data Governance e delle normative sulla Privacy. Nel mio ultimo post segnalavo come le tematiche delle attività Cross Border in ambito finance e della Privacy a livello europeo avessero almeno un punto di contatto nella conclamata necessità di avere un modello di governo dei dati strutturato, definito,… Leggi tutto »

UNINFO – Profili professionali relativi alla Privacy

Martedi 13 ottobre ore 14.00 c/o Agid a Roma in via Listz 21 avrà luogo la prima riunione a porte aperte per avviare i lavori di normazione sui profili professionali collegati a questo importante contesto. Qualora vogliate partecipare è gradita una semplice conferma di partecipazione da inviare direttamente alla Segreteria UNINFO (salsano@uninfo.it). Un saluto a… Leggi tutto »

CAMPO DI APPLICAZIONE MATERIALE: I LIMITI DI APPLICAZIONE

Il nuovo regolamento UE sulla privacy (testo di giugno 2015) ridefinisce quello che è il campo di applicazione materiale rispetto a quanto previsto dall’attuale normativa italiana, come recita l’articolo 3: Il presente regolamento si applica al trattamento interamente o parzialmente automatizzato di dati personali e al trattamento non automatizzato di dati personali contenuti in un archivio… Leggi tutto »

app del GEPD

Il Garante Europeo per la Protezione dei Dati ha lanciato un’app per dispositivi mobili che permette di confrontare, su tablet e smartphone, gli ultimi testi proposti dalla Commissione europea, dal Parlamento europeo e dal Consiglio dell’Unione europea per il futuro regolamento generale sulla protezione dei dati. https://secure.edps.europa.eu/EDPSWEB/edps/Consultation/Reform_package