NEWS

Stefano Gazzella

Delegato Federprivacy per la provincia di Gorizia. Consulente Privacy & ICT Law, Data Protection Officer. Privacy Officer certificato TÜV Italia. Web: www.gdpready.it 

Uno degli elementi che caratterizzano maggiormente la Generazione Z è il fatto di essere nati già immersi all’interno dei contesti digitali con una naturale spinta verso l’esplorazione dei confini e delle opportunità che possono derivare dalle nuove tecnologie.

Con un recente provvedimento, il Garante ha confermato il proprio orientamento secondo il quale in assenza di un accordo scritto formalizzato conformemente all’art. 28 GDPR, le attività di trattamento svolte dal soggetto che assume il ruolo di responsabile sono illecite in quanto prive di alcuna valida base giuridica.

Quale rilevanza possono assumere le politiche di sensibilizzazione del personale per comprovare l’accountability del titolare, soprattutto a fronte di una contestazione di una violazione? All’interno del provv. n. 403 del4 luglio 2024 possiamo cogliere lo spunto per affrontare a tale riguardo un vero e proprio caso “di scuola”.

Impossibile non ricordare la questione relativa alla Privacy Policy di PornHub con tanto di richiesta di chiarimenti da parte del Garante. A distanza di alcuni mesi dalla prima modifica della privacy policy c’è stato un nuovo aggiornamento il 23 maggio. Qualche passo avanti la nota piattaforma lo ha effettivamente fatto, ma l’approccio di accountability comporta un percorso di miglioramento continuo.

L’applicazione della data protection nell’ambito delle attività svolte per i servizi di intrattenimento a tema sessuale destinati ad un pubblico adulto è un argomento particolarmente importante e richiama in modo emblematico l’attuazione di quel bilanciamento dei diritti in gioco fra la libera circolazione dei dati e protezione delle persone fisiche, che sono oggetto e finalità del GDPR stesso. 

ChatGPT è nuovamente sotto la lente di un’autorità di controllo, stavolta quella austriaca, in seguito al reclamo presentato da parte di noyb, l’associazione di attivisti digitali fondata da Max Schrems. Si potrebbe dire però che sono presenti sì nuove accuse che però richiamano vecchi problemi, già rilevati più di un anno fa dal Garante Privacy e attenzionati anche da parte dell’EDPB.

Il coinvolgimento del personale autorizzato all’accesso ai dati personali e allo svolgimento delle operazioni di trattamento è un fattore critico di successo per le strategie di compliance GDPR. Uno dei principali attori in veste di facilitatore è certamente il Data Protection Officer. 

Proprio nel giorno del Data Privacy Day, ovverosia la giornata europea della protezione dei dati personali, telegiornali e testate online hanno pubblicato un video delle telecamere di sicurezza in cui una donna abbandona un neonato al pronto soccorso di Aprilia. Quanto accaduto fornisce una rappresentazione plastica dello stato di salute della privacy nel nostro Paese.

Il fil rouge del Cyber & Privacy Forum di Verona è stato la sinergie fra le funzioni di garanzia di data protection, quali sono i professionisti della privacy e emblematicamente i DPO, e della sicurezza informatica, quali i sysadmin e il CISO.

Come deve agire il DPO nelle strategie di sicurezza, tenendo conto delle ulteriori funzioni che inevitabilmente sono coinvolte nella stessa? Di certo non può chiedersi che agisca come one-man band ed estenda (o spesso, improvvisi) il proprio campo d’azione a tematiche così complesse come la sicurezza delle informazioni ed attendersi che tale azione possa essere efficace.

Prev1234Next
Pagina 1 di 4

Il presidente di Federprivacy a Report Rai 3

Mappa dell'Italia Puglia Molise Campania Abruzzo Marche Lazio Umbria Basilicata Toscana Emilia Romagna Calabria

Rimani aggiornato gratuitamente con la nostra newsletter settimanale
Ho letto l'Informativa Privacy