Account di posta elettronica dell’ex collaboratore: le indicazioni del Garante per non sbagliare

Il Garante per la privacy, con il provvedimento n. 8 dell’11 gennaio 2023 richiamato nei giorni scorsi dalla newsletter n. 501 del 15 marzo ha affermato che “Il legittimo interesse a trattare dati personali per difendere un proprio diritto in giudizio non annulla il diritto dei lavoratori alla protezione dei dati personali. Tanto più se […]
Servizi vs. dati personali: cosa insegna il caso Meta – Procura di Milano

Recentemente ad alimentare lo stimolante dibattito pro e contro la patrimonializzazione dei dati è intervenuta anche la Procura di Milano che – secondo quanto riportato dagli organi di stampa – ha aperto un fascicolo per un omesso versamento dell’IVA (870 milioni di euro dal 2015 al 2021) da parte di Meta in relazione ai dati […]
GDPR e assicurazioni: le recenti indicazioni del Garante sui servizi di preventivazione on line

Il Garante per la privacy ha sanzionato (120 mila euro) recentemente una società di brokeraggio assicurativo per aver attuato molteplici condotte non conformi al GDPR nel contesto delle attività di marketing svolte tramite i portali di preventivazione on line (provvedimento n. 430 del 15 dicembre 2022, doc. web n. 9856345). Ecco i punti della […]
Valutazione d’impatto sulla protezione dei dati: best practices per il settore assicurativo

Quando un determinato trattamento – tenuto conto dell’uso di nuove tecnologie e della sua natura, del contesto e delle finalità – può presentare un rischio elevato per i diritti e libertà delle persone fisiche, il GDPR obbliga i titolari a svolgere una valutazione di impatto (art. 35). Si pensi, per esempio, ai seguenti trattamenti: . […]
GDPR e intermediari assicurativi: le recenti “best practices” del Garante privacy per non sbagliare in tema di marketing

Il Garante per la privacy ha sanzionato (4,9 milioni di euro) recentemente una società del comparto energetico per aver attuato molteplici condotte illecite nel contesto delle attività di marketing e profilazione (provvedimento n. 431 del 15 dicembre 2022, doc. web n. 9856345). Degne di nota sono le indicazioni rese dall’Autorità nella decisione in parola che […]
Informativa e consenso GDPR: cosa devono sapere gli intermediari assicurativi

La fornitura agli interessati delle informazioni di cui agli articoli 12, 13 e 14 del GDPR relative al trattamento corretto dei dati personali da parte dell’intermediario assicurativo costituisce un elemento fondamentale di esplicazione del principio di trasparenza. Per quanto attiene il tema del consenso, deve sottolinearsi come non vi sia più attualmente un sistema “consensocentrico” […]
Cybersecurity e assicurazioni: regolamento dora, ecco le indicazioni delle autorità europee

Il 6 febbraio scorso sono state pubblicate dalle Autorità di vigilanza europee (EBA, EIOPA ed ESMA) le indicazioni sull’applicazione del regolamento DORA (“Digital Operational Resilience Act”), entrato in vigore il 17 gennaio 2023, le cui norme impatteranno radicalmente sugli operatori del mondo finanziario e assicurativo. DORA introduce, in particolare, specifichi obblighi di gestione dei rischi […]
Misure tecniche di sicurezza GDPR e intermediari assicurativi: facciamo chiarezza

La norma cardine a cui devono fare riferimento i player della distribuzione assicurativa in tema di security è rappresentata dall’art. 32 del GDPR a mente del quale le misure tecniche devono “garantire un livello di sicurezza adeguato al rischio” del trattamento. Al riguardo, per quanto concerne le responsabilità degli intermediari iscritti nelle sezioni A, B, […]
GDPR e distribuzione assicurativa: ecco le cose da sapere sul registro dei trattamenti

Il registro delle attività di trattamento dei dati cui all’art. 30 del GDPR è uno degli elementi fondamentali per la definizione del quadro di “accountability” dell’intermediario assicurativo. Si tratta di uno strumento, infatti, che consente di “fotografare” un quadro aggiornato dei trattamenti effettuati, necessario per documentarne la conformità al Regolamento. Nel registro, il distributore, per […]
Servizi vs. dati personali: un nodo ancora da sciogliere

Nell’audizione davanti al Senato tenutasi lo scorso 10 gennaio, l’Autorità Garante, soffermandosi sullo schema di decreto della direttiva UE 2019/61 in materia di protezione dei consumatori ha sottolineato la necessità di disciplinare la tendenza alla “commodification” (mercificazione) dei dati personali. Al riguardo, si osserva che sebbene la valorizzazione economica dei dati sia un dato di […]