Il 24 maggio 2016 è entrato ufficialmente in vigore il  Regolamento europeo in materia di protezione dei dati personali. Il 5 maggio 2016 era entrata ufficialmente in vigore la  Direttiva  che regola i trattamenti di dati personali nei settori di prevenzione, contrasto e repressione dei crimini.

Entro due anni il Codice della Privacy attuale  sarà sostituito dalle norme contenute nel Regolamento pubblicato che sarà recepito in tutti i Paesi membri dell’UE.

Le nuove regole hanno l’obiettivo di adeguare le norme di protezione dei dati personali ai cambiamenti determinati dall’incessante evoluzione delle tecnologie con riferimento, soprattutto, alle tecnologie dell’Internet of Things.

 

Il regolamento privacy comunitario prevede un inasprimento delle sanzioni che poranno ammontare fino al 4% del fatturato globale del soggetto che commette la violazione.

Viene istituzionalizzato il diritto all’oblio. Viene riconosciuto il diritto degli individui alla “portabilità” dei propri dati.

 

formazione online

 

L’utilizzo di tecnologie che possono potenzialmente prevedere dei rischi per la privacy richiederà il “privacy impact assessment”, processo alquanto complesso di valutazione dei possibili rischi in materia di privacy con  soluzioni da adottare al fine di minimizzarli. Questo processo accompagnerà il prodotto/servizio dalla sua realizzazione, fino alla sua erogazione.

L’obbligo di adozione degli approcci di “privacy by design”, “privacy by default” e “security by design” costituiranno per enti e imprese la modalità di dimostrare, in modo documentale, l’adozione di misure volte a garantire la conformità alla normativa privacy e l’adozione di misure di sicurezza adeguate agli eventuali rischi per tutto il ciclo di vita dei loro prodotti e servizi. 

Dott. Igino Addari

 

Leggi anche

AI europea: intesa di 19 Paesi per la sovranità digitale

19 Paesi UE lanciano il primo progetto comune su Intelligenza Artificiale Diciannove Stati membri dell’Unione europea, tra cui l’Italia, hanno avviato il primo Important Project of Common European Interest (IPCEI) dedicato all’intelligenza artificiale. Coordinato dalla Germania, il progetto mira a sviluppare servizi decentralizzati e accessibili su scala continentale, con un focus su tecnologie AI, gestione […]

Whistleacta, nuova versione per gestione e segnalazione di illeciti

Novità 2026: sicurezza avanzata e conformità rafforzataTra le principali innovazioni: – Cifratura asimmetrica: adozione di un’architettura zero-knowledge, con chiavi di crittografia detenute esclusivamente dal RPCT (per le PA) o dall’ODV (per le aziende private). – Canale orale nativo: strumento di registrazione vocale con alterazione e camuffamento della voce, in linea con l’art. 5 del D.Lgs. […]

Vademecum NIS: scadenze, adempimenti e soggetti coinvolti

È stato pubblicato il Vademecum NIS, un documento che fornisce indicazioni generali sui principali adempimenti e sulle relative scadenze, oltre a focus su temi specifici per i soggetti interessati. Le prossime scadenzeLa prima scadenza rilevante è fissata per ottobre 2024: riguarda l’attuazione delle misure di sicurezza di base per i soggetti inseriti nell’elenco NIS nel […]