x

x

Novità privacy dall’Italia e dal mondo

III
privacy
privacy

Panorama italiano

Garante per la protezione dei dati personali

Avviata istruttoria sul sistema “Tampone in un click” della Regione Lombardia.

Il 5 novembre 2020, il Garante privacy ha avviato un’istruttoria sul sistema di servizio semplificato per accedere al referto dell’ultimo tampone Covid-19. Le criticità del meccanismo di autentificazione del sistema sono state portate all’attenzione dell’Autorità da una segnalazione dell’associazione Privacy Network. [05/11/20]

Leggi la notizia.

 

Sguardo sul mondo

CGUE (Corte di Giustizia dell’Unione Europea)

Non vale a provare il consenso la casella preselezionata dal titolare/responsabile prima della sottoscrizione del contratto

La Corte di Giustizia si è pronunciata sul caso Orange România (C - 61/19) stabilendo che il contratto relativo alla fornitura di servizi di telecomunicazione contenente una clausola secondo cui l’interessato è stato informato e ha acconsentito alla raccolta e alla conservazione di una copia del suo documento di identità a fini di identificazione non è idoneo a dimostrare che tale persona abbia validamente prestato il proprio consenso a tale raccolta e a tale conservazione, qualora la casella relativa a questa clausola sia stata selezionata dal responsabile del trattamento dei dati prima della sottoscrizione di tale contratto. [11/11/2020]

Leggi il comunicato.

 

ENISA (Agenzia dell’Unione europea per la cybersecurity)

Sicurezza IoT: ENISA pubblica linee guida sulla sicurezza della catena di fornitura IoT

L’ENISA pubblica le sue linee guida per la sicurezza dell’IoT - Catena di fornitura sicura per l’IoT, che copre l’intera catena di fornitura di Internet delle cose (IoT) - hardware, software e servizi - e si basa sul 2019 Good Practices for Security of IoT - Pubblicazione Secure Software Development Lifecycle, a sua volta focalizzata sui processi effettivi della catena di fornitura utilizzata per sviluppare prodotti IoT. Il report affronta l’intera durata dello sviluppo del prodotto Internet of Thing (IoT) offrendo misure di sicurezza per ogni fase. [09/11/2020]

Leggi il comunicato.

 

Autorità garanti estere

CNIL (Autorità Garante francese per la protezione dei dati)

Le domande e le risposte della CNIL sul telelavoro

In modo da completare le proprie raccomandazioni sugli strumenti utilizzabili, la CNIL risponde alle domande più frequenti riguardanti il ​​telelavoro e richiama alcuni principi essenziali comuni al diritto del lavoro e al GDPR. [12/11/2020]

Leggi le FAQ.

 

ICO (Autorità Garante inglese per la protezione dei dati)

I partiti politici UK devono migliorare la gestione della sicurezza dei dati personali

Il Garante inglese, a seguito di un’attività di audit su sette partiti politici inglesi, ha sottolineato come essi debbano migliorare le loro pratiche di gestione dei dati personali trattati. In materia, l’Autorità promette di mettere a disposizione linee guida nei prossimi mesi. [11/11/2020]

Leggi la notizia.

 

EDPB (European Data Protection Board)

Aperta la fase di pubblica consultazione per le raccomandazioni 1/20

Il Comitato, sulla scia della giurisprudenza Schrems II, ha aperto la fase di pubblica consultazione, che si chiuderà il 30 novembre, sulle raccomandazioni 1/20, aventi ad oggetto misure supplementari da adottare nel trasferimento di dati extra-UE per garantire un adeguato livello di garanzie ex articolo 46 GDPR. L’implementazione di tali misure, insieme a quelle essenziali delle raccomandazioni 2/20, sarà fondamentale per dimostrare l’osservanza del principio di accountability da parte di titolari e responsabili del trattamento. [11/11/20]

Leggi le raccomandazioni.

 

EDPB (European Data Protection Board)

Adottata la prima decisione ex articolo 65 del Regolamento

Il Comitato, in occasione della 41esima plenaria, ha adottato la prima decisione vincolante ex articolo 65 GDPR, nell’ambito del meccanismo di coerenza di cui all’articolo 63. L’intervento dell’Autorità ha riguardato un progetto di decisione redatto dal Garante capofila Irlandese verso cui le altre autorità avevano sollevato obiezioni oggettive e ragionate. [10/10/2020]

Leggi il comunicato.

 

EDPB (European Data Protection Board)

Pubblicate le raccomandazioni 2/20 sulle European Essential Guarantees for surveillance measures

Il Comitato, nel tentativo di continuare a fornire un supporto a titolari e responsabili del trattamento a fronte dei risvolti della giurisprudenza Schrems, chiarisce le misure di garanzia europee essenziali da considerare per valutare se è possibile il trasferimento dati extra-UE, ovverosia se il Paese di destinazione offre un livello di garanzie adeguato ex articolo 46 GDPR. [10/10/2020]

Leggi le raccomandazioni.