Diniego di accesso civico agli scritti e ai cv dei candidati a un concorso pubblico

Parere positivo del Garante sul diniego di accesso civico agli elaborati scritti e ai curricula vitae dei candidati partecipanti ad un concorso pubblico

Con il provvedimento n. 200 del 7 novembre 2019, il Garante per la protezione dei dati personali si è espresso in merito alla richiesta, ex art. 5 co. 7 del d.lgs. 33/2013, del Responsabile della prevenzione della corruzione e della trasparenza dell’Università degli Studi di Firenze, derivante, nella specie, da una domanda di riesame riguardante…

Bandi PA: imprese assicurative da qualificare come autonomi titolari del trattamento

Bandi PA: imprese assicurative da qualificare come autonomi titolari del trattamento

La società assicuratrice, aggiudicataria di un servizio di copertura assicurativa bandito dalla PA, agisce in qualità di autonomo titolare in quanto non pone in essere un trattamento di dati “per conto” dell’ente aggiudicante, circostanza questa che, peraltro, priverebbe la società medesima dell’autonomia necessaria ad una corretta valutazione e liquidazione del danno (spetta infatti a tale…

Sanzione GDPR dell’Autorità Belga

Il Garante per la protezione dei dati personali belga ha sanzionato un commerciante locale che richiedeva per l’emissione di una carta fedeltà il documento d’identità elettronico dell’interessato. La sanzione, dell’ammontare di 10.000€, scaturiva dal reclamo di un interessato che, rifiutandosi di presentare la sua carta d’identità, si era offerto di inviare al commerciante i suoi…

Sanzione data breach negozio online

L’autorità Garante Polacca multa un negozio online

L’UODO, l’autorità polacca per la protezione dei dati personali, ha annunciato di aver sanzionato per 645.000 euro un importante negozio online. L’informazione è stata ripresa anche dal sito dell’European Data Protection Board (il garante europeo per la protezione dei dati). Il provvedimento sanzionatorio è dovuto alle rilevazioni effettuate dall’autorità polacca a seguito dalla notifica di…

Le prescrizioni del Garante in materia di trattamento di categorie particolari di dati

In data 29 luglio 2019, l’Autorità Garante per la protezione dei dati personali ha pubblicato sulla Gazzetta Ufficiale le prescrizioni relative al trattamento di categorie particolari di dati, così come previsto dall’art. 21, comma I del D.Lgs. 101/2018. Il provvedimento in esame, emanato a conclusione della consultazione pubblica avviata nel dicembre 2018 e che riprende…

Provvedimento del Garante in tema di Data Breach

Provvedimento del Garante in tema di Data Breach

Il Garante per la protezione dei dati personali, con proprio provvedimento “Provvedimento del Garante sulla notifica delle violazioni dei dati personali (data breach)” del 30 luglio 2019, ha inteso – in un’ottica di semplificazione del corretto adempimento degli obblighi amministrativi posti in capo al titolare del trattamento – intervenire su tempistiche ed informazioni da fornire…

Trattamento dei dati videosorveglianza

Prime considerazioni sulle linee guida emanate dall’EDPB sui sistemi di videosorveglianza

L’European Data Protection Board ( in seguito “EDPB”) in data 10 luglio 2019 ha adottato le linee guida sul trattamento di dati personali attraverso sistemi di videosorveglianza (Guidelines 3/2019 on the processing of personal data through video devices). Qui di seguito i principali punti toccati dal Board. Innanzitutto, l’EDPB afferma in via principale come un…

Garante Privacy Inglese ICO sanzione GDPR

Maxi multa a British Airways per violazione del GDPR

In linea con quanto già disposto per il data breach del Gruppo Marriot, l’Information Commissioner’s Office (ICO), ovvero l’autorità garante inglese, si è resa nuovamente attiva nell’attività sanzionatoria in materia GDPR, annunciando la volontà di sanzionare la compagnia aerea British Airways per una somma pari ben a 204 milioni di euro. La vicenda nasce nell’ottobre…