Per stessa dichiarazione del Garante italiano privacy dal 25 maggio, data di entrata in vigore del regolamento Europeo per la protezione dei dati personali,  sono aumentate di oltre il 500% le comunicazioni di data breach al Garante che hanno interessato, assieme a quelli notificati a partire da marzo, i dati personali di oltre 330.000 persone. 

Nel mese di maggio si sono verificati 140 attacchi informatici al giorno. Anche questo è un dato in diretta relazione con il Regolamento UE che impone la segnlazione di violazione dei dati personali.

Il data breach costituisce, ai sensi dell’art. 4 par. 12 del Regolamento UE n. 2016/679, la «violazione dei dati personali» ossia la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati.

È identificabile in un incidente di sicurezza in cui dati sensibili e giudiziari, protetti o riservati vengono consultati, copiati, trasmessi, rubati o utilizzati da un soggetto non autorizzato.

Tutti i titolari di trattamento dovranno in ogni caso documentare le violazioni di dati personali subite, anche se non notificate all’autorità di controllo e non comunicate agli interessati, nonché le relative circostanze e conseguenze e i provvedimenti adottati (si veda art. 33, paragrafo 5); tale obbligo non è diverso, nella sostanza, da quello attualmente previsto dall’art. 32-bis, comma 7, del Codice Dlgs n. 196/2003.

Si raccomanda, pertanto, ai titolari del trattamento di adottare le misure necessarie a documentare eventuali violazioni, essendo peraltro tenuti a fornire tale documentazione, su richiesta, al Garante in caso di accertamenti.

Fonte: Ansa

 

formazione online

Leggi anche

Scade il 21 settembre domanda finanziamento e-commerce e digitale in Abruzzo

Digitalizzazione delle PMI in Abruzzo: 70% fondo perduto Come e quando presentare la domandaLe domande dovranno essere presentate esclusivamente attraverso lo sportello telematico della Regione Abruzzo, accessibile con SPID del legale rappresentante, dalle ore 10 del 21 settembre fino alle ore 10 del 12 ottobre 2026. Le istanze saranno gestite attraverso graduatorie giornaliere e successivamente […]

Data breach Wind Tre: sanzione da 1,7 milioni e oltre 365mila clienti coinvolti

Il Garante privacy ha inflitto a Wind Tre una sanzione di 1.715.600 euro per gravi carenze nella sicurezza dei sistemi aziendali, emerse in seguito a due accessi abusivi che hanno portato alla sottrazione dei dati personali di oltre 365mila clienti. Per 41.359 persone, la violazione ha coinvolto anche informazioni relative ai metodi di pagamento utilizzati, […]

Sito condominiale: chi risponde in caso di furto dei dati?

Siti web condominiali, aree riservate, archivi digitali e piattaforme per la condivisione dei documenti trattano dati personali dei condomini: nominativi, recapiti, codici fiscali, quote, documenti contabili e, in alcuni casi, informazioni ancora più delicate. Se questi sistemi vengono violati, non si tratta solo di un problema tecnico. Si parla di data breach, cioè una violazione […]