La Cassazione delimita i parametri delle sanzioni GDPR

La Cassazione delimita i parametri delle sanzioni GDPR

Con una ordinanza che farà molto discutere, la I sezione Civile della Cassazione ha analizzato un caso concernente una sanzione amministrativa per violazione del Reg. (UE) 2016/679 (GDPR) in materia di protezione dei dati personali comminata dall’Autorità Garante per la Privacy nei confronti di una società di consegne a domicilio. La Corte, limitando la discrezionalità…

La Svizzera ratifica il Protocollo emendativo della Convenzione 108

La Svizzera ratifica il Protocollo emendativo della Convenzione 108

Lo scorso 7 settembre 2023, il Consiglio d’Europa ha annunciato che il Presidente della Confederazione Svizzera ha trasmesso l’atto di ratifica del Protocollo emendativo della Convenzione 108, concernente la protezione degli individui rispetto al trattamento automatizzato dei dati personali. La Svizzera, che è stata parte della Convenzione 108 dal 1998, diventa così il 28° Stato…

Procedura ANAC - Whistleblowing

Parere favorevole dell’autorità garante in merito alla procedura per la presentazione di segnalazioni esterne (whistleblowing)

In data 6 luglio 2023 l’Autorità Garante ha espresso parere favorevole sulla procedura predisposta da ANAC per la presentazione e per la gestione delle segnalazioni esterne, contenuta nello Schema di Linee guida in materia di protezione delle persone che segnalano violazioni delle normative nazionali e del diritto dell’unione. L’Autorità ha rilevato che nello schema di…

Inutilizzabili i controlli sulla mail del dipendente se effettuati in base a un semplice sospetto

Inutilizzabili i controlli sulla mail del dipendente se effettuati in base a un semplice sospetto

In una recente sentenza (n. 18168/2023) la Corte di Cassazione è tornata a pronunciarsi sul tema dei controlli difensivi del datore di lavoro sulla posta elettronica aziendale, confermando l’illegittimità del licenziamento di un dirigente per sospetto di infedeltà, in linea con il principio di diritto espresso nei suoi precedenti sui limiti dei controlli del datore…

EU-US Data Privacy Framework

Decorsi tre lunghi anni dalla ormai nota sentenza Schrems II che ha invalidato il Privacy Schield, la Commissione Europea ha adottato la propria decisione di adeguatezza sul trasferimento di dati personali dall’UE verso gli USA nell’ambito del EU-US Data Privacy Framework (di seguito anche EU-US DPF).   La decisione ritiene che il trasferimento di dati…

Telemarketing selvaggio: confiscate le banche dati

Telemarketing selvaggio: confiscate le banche dati

Con un comunicato stampa del 6 giugno u.s., il Garante per la protezione dei dati personali ha annunciato di aver intrapreso un’operazione significativa di contrasto al telemarketing “selvaggio”, confiscando per la prima volta banche dati di call center e colpendo le società coinvolte con pesanti sanzioni pecuniarie. Le società coinvolte, operanti nel veronese e in…