Categorie: Insights, Prassi

Tag: Autorità Garante, Data Breach, EDPB, Garanti Europei


25 Feb 2021

Data Breach: Le Linee Guida dei Garanti Europei per la gestione delle violazioni dei dati

L’Autorità Garante della protezione dei dati, con la newsletter 472 del 25 gennaio 2021 ha comunicato che il precedente 14 gennaio, l’EDPB (l’“European Data Protection Board”) ha adottato delle nuove Linee Guida (“Guidelines 01/2021 on Examples regarding Data Breach Notification”, le “Linee Guida”) volte a supportare imprese e pubblica amministrazione nell’affrontare correttamente le violazioni dei dati e nel definire i processi di gestione del rischio.

Il documento si aggiunge alle precedenti linee guida del Gruppo di Lavoro 29 (“Guidelines on Personal data breach notification under Regulation 2016/679”) che, invece, comprendono una analisi tecnico-teorica di quanto prescritto dal Regolamento (UE) 2016/697 (il “Regolamento”) in tema di violazioni dei dati personali (o “Data Breach”).

Alla luce dei principi di sicurezza delle informazioni, richiamando l’”Opinion 3/2014” e le “Guidelines WP 250”, L’EDPB fornisce una classificazione della tipologia di violazioni attuabili, ossia:

  • «violazioni della riservatezza» – che sussistono quando si verifica una divulgazione non autorizzata o un accesso non autorizzato ai dati personali;
  • «violazioni dell’integrità» – che avvengono quando si verifica un’alterazione non autorizzata o accidentale dei dati personali;
  • «violazioni della disponibilità» – che si realizzano quando si verifica una perdita accidentale o un accesso autorizzato o una distruzione di dati personali.

Le Linee Guida, avendo l’obiettivo di fornire indicazioni utili ai Titolari e ai Responsabili del trattamento per gestire correttamente una violazione di dati personali, illustrano i comportamenti da evitare (ad es. l’omessa cifratura dei dati) e contengono numerose casistiche pratiche che hanno visto coinvolti, in diversi paesi europei, ospedali, banche, imprese e società di servizi online di vario genere.

Tali casistiche descrivono le misure preventive adottabili e suggeriscono le modalità di svolgimento del risk assessment in riferimento alla violazione subita, le potenziali misure adottabili per ridurre i rischi e gli obblighi ex lege che devono essere rispettati.

L’EDPB ha avviato una consultazione pubblica europea sul documento che terminerà il 2 marzo 2021.

Altri insights correlati:

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

9 Feb 2026

Welfare & HR Summit (Il Sole 24 Ore, 25 febbraio 2026 – Vittorio De Luca)

L’appuntamento per il 5° Welfare & HR Summit de Il Sole 24 Ore è per mercoledì 25 febbraio dalle ore 15.00. L’evento vedrà la partecipazione di Vittorio De Luca tra gli esperti…

6 Feb 2026

Parità retributiva e trasparenza: presentato lo schema di decreto attuativo

L’Italia è tra i primi Stati membri ad aver adottato lo schema di decreto legislativo attuativo della Direttiva UE 2023/970, che ha ottenuto ieri il primo via libera…

30 Gen 2026

La condanna per stalking può giustificare il licenziamento per giusta causa 

Con l’ordinanza n. 32952 del 17 dicembre 2025, la Corte di Cassazione, Sezione Lavoro, ha affermato che la condanna definitiva per reati di stalking e maltrattamenti può legittimare il licenziamento…

30 Gen 2026

Siamo sempre un Great Place To Work!

Per il terzo anno consecutivo, De Luca & Partners ha ottenuto il prestigioso riconoscimento Great Place to Work®, una conferma importante del valore che attribuiamo alle persone e…

29 Gen 2026

Corte di Cassazione: controlli datoriali e utilizzo delle chat aziendali per fini disciplinari

La chat aziendale “destinata alle comunicazioni di servizio dei dipendenti che vi accedono mediante account aziendale, costituisce uno strumento di lavoro, ai sensi dell’art. 4, comma 2, della…

28 Gen 2026

Condotta antisindacale: la Cassazione supera il formalismo e guarda alla sostanza

Con l’ordinanza n. 789 del 14 gennaio 2026, la Corte di Cassazione ha affrontato il tema della condotta antisindacale del datore di lavoro in relazione agli obblighi di…