“Mi piace” di Facebook sul proprio sito può generare violazione della privacy

Il gestore di un sito Internet, corredato del pulsante «Mi piace» di Facebook, può essere congiuntamente responsabile con Facebook della raccolta e della trasmissione dei dati personali dei visitatori del suo sito. Nel caso di corresponsabilità, il gestore del sito deve raccogliere il consenso e fornire, al momento della raccolta, talune informazioni ai suoi visitatori, […]
Viola il principio di segretezza il bando con offerte a mezzo PEC

Il Tar Friuli Venezia Giulia, sez. I, 27 maggio 2019, n. 229 pronunciandosi su un ricorso proposto, lo accoglie e per l’effetto annulla l’aggiudicazione e tutti gli atti della gara di appalto, ad iniziare dall’<<avviso – manifestazione di interesse>> in quanto, il bando che preveda l’invio delle offerte a mezzo PEC, senza nessun sistema di cifratura, viola […]
Amministratore di sistema e GDPR privacy

La figura dell’amministratore di sistema è rimasta in una zona indefinita tra la precedente e l’attuale normativa sulla privacy. Risale al 27 novembre 2008 il Provvedimento del Garante privacy avente ad oggetto “Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema”, poi modificato nel […]
Obbligo videosorveglianza in asili nido, scuole dell’infanzia e strutture socio assistenziali

Con il decreto sblocca cantieri, D.L. 32/2019 convertito con la Legge 55/2019 pubblicata sul Gazzetta Ufficiale n. 140 del 17 giugno 2019, sarà obbligatorio installare l’impianto di videosorveglianza in asili nido e scuole dell’infanzia, pubbliche e private, strutture socio-assistenziali per anziani, disabili e minori in situazione di disagio, convenzionate o non con il Servizio […]
Bug su Firefox. Aggiornare subito!

Una vulnerabilità zero-day che consente di avviare esecuzione di codice in remoto semplicemente attirando le vittime su un sito Internet sotto il controllo dei pirati. Gli sviluppatori Mozilla nella versione 67.0.3 implementa le correzioni per “tappare” una delle peggiori falle mai individuate per il browser open source. Il problema riguarda JavaScript e in particolare una vulnerabilità […]
Corte dei conti – Dirigente scolastico risarcisce il danno per sanzioni privacy

Interessante la sentenza della Corte dei conti, sez. giurisd. per il Lazio., 28/5/2019 n. 246 con la quale si ribadisce la responsabilità patrimoniale personale del legale rappresentante del Titolare del trattamento e non dei soggetti che collaborano alla stesura, spedizione o pubblicazione di atti che violano la protezione dei dati personali. Con atto di citazione in data […]
Efficacia della marca temporale sancita dalla Cassazione

L’aspetto discusso e controverso relativo alla rilevanza legale del documento informatico viene chiarito dall’ordinanza del 13 febbraio 2019, n. 4251 della Corte di Cassazione emessa a seguito della decisione del tribunale di merito che aveva negato certezza giuridica ai documenti informatici prodotti in giudizio, muniti di una marcatura temporale. Questa era stata apposta dall’Ente Certificatore Accreditato Aruba Pec S.p.A., Gestore Certificato […]
Accedere abusivamente al sistema informatico costituisce reato

La Corte di Cassazione – Sezione Quinta Penale, con Sentenza 27 febbraio 2019, n. 8541 ha stabilito che l’accesso abusivo al sistema informatico costituisce un reato che si concretizza ogniqualvolta l’ingresso abusivo riguardi un sistema informatico in cui sono contenute notizie riservate, indipendentemente dal tipo di notizia eventualmente appresa. Anche l’accesso del pubblico ufficiale o […]
DPO privacy: conflitto di interessi

Le “Linee guida sui responsabili della protezione dei dati WP 243”, emanate in data 5 aprile 2017 dal Gruppo Art. 29, il gruppo di lavoro dei Garanti europei, l’autorità giuridica indipendente in tema di privacy UE, disciplinano espressamente i casi di “conflitto di interessi” come riportato alla pagina 17 del paragrafo 3.5 della guida. Conflitto di interessi: […]
Terminata la tregua sulle sanzioni privacy

Dal 20 maggio 2019 è terminato il periodo di tolleranza previsto dall’art. 22 del Decreto legislativo 10 agosto 2018, n. 101 per le inadempienze al nuovo regolamento europeo GDPR n. 2016/679. Il Garante, dal 20 maggio, applicherà integralmente le sanzioni previste dal GDPR per l’inosservanza al corretto trattamento dei dati nella loto interezza. Non sono […]