Catégories: Insights


26 Avr 2018

RGPD : les mesures de sécurité pour la protection des données (Newsletter Norme & Tributi n. 123 – Camera di Commercio Italo-Germanica – Vittorio De Luca, Luciano Vella)

Le Règlement européen en matière de protection des données personnelles a aboli les mesures minimales de sécurité à la base du système de la « vie privée » et énumérées à l’annexe B du Décret législatif n° 196/03. À l’art. 32, le Règlement établit, en effet, que le Responsable et le Sous-traitant du traitement – compte tenu de l’état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement – doivent mettre en œuvre des mesures appropriées afin de « garantir un niveau de sécurité adapté au risque » et ce, parce que le Responsable et le Sous-traitant doivent être en mesure de garantir et de démontrer, précisément, qu’ils ont fait le maximum pour empêcher qu’une situation de risque ne se produise, dans le respect du principe de responsabilité qui leur laisse une grande marge de liberté pour définir des mesures techniques et organisationnelles adéquates. Pour ce faire, tant le Responsable que le Sous-traitant ne pourront se soustraire à la réalisation d’une analyse des écarts et d’une évaluation préliminaires des risques. Si un risque d’impact négatif sur les droits et sur les libertés fondamentales de la personne concernée devait être ensuite décelé, ce risque devra être analysé en effectuant un processus d’évaluation spécifique (à savoir une analyse d’impact). Dans cette perspective, ils devront – sur la base de ce qui précède – être au courant des derniers protocoles relatifs à la Partie Spéciale du Modèle 231 sur les délits informatiques afin de pouvoir également démontrer qu’ils respectent la réglementation européenne en matière de protection des données.

Inscrivez-vous à notre lettre d’information

Contacts

Vous avez besoin d'informations ? Écrivez-nous et notre équipe d'experts vous répondra dans les plus brefs délais.

Remplissez le formulaire

Autres nouveautés et insights

1 Sep 2026

Suppression de fichiers de l’entreprise sur l’ordinateur : licenciement justifié même en l’absence de preuve d’un préjudice

L’affaire trouve son origine dans le licenciement disciplinaire d’une salariée occupant des fonctions de secrétariat général qui, à l’occasion de la restitution de son ordinateur professionnel à la…

1 Sep 2026

Heures supplémentaires : un tableau récapitulatif ne suffit pas; le salarié doit apporter une preuve rigoureuse du nombre d’heures effectuées et de l’ampleur de la prestation.

Par l’ordonnance n° 20700 du 18 juin 2026, la Cour de cassation est revenue sur la question des heures supplémentaires, réaffirmant que le salarié qui en réclame le…

1 Sep 2026

Saviez-vous que… une prime individuelle (superminimo) restée inchangée pendant des années peut devenir non absorbable ?

La Cour de cassation, chambre sociale, par l’arrêt n° 24475 du 5 août 2026, a confirmé que le superminimo individuel, bien qu’il soit normalement soumis au principe d’absorption…

3 Août 2026

Transparence salariale : les premières demandes des salariés arrivent (Il Sole 24 Ore, 3 août 2026 – Vittorio De Luca)

Deux mois après le décret. Depuis l’entrée en vigueur du décret législatif 96/2026, le 7 juin, selon une enquête flash menée par le GIDP, 8 % des directeurs…

30 Juil 2026

Contrôles en entreprise et protection des données : quel équilibre ?

Avec un récent jugement du Tribunal de Pise n° 800 du 13 juin 2026, est abordée une question particulièrement importante pour les entreprises : le délicat équilibre entre…

30 Juil 2026

Licenciement irrégulier et réintégration : le salarié doit restituer l’indemnité compensatrice de préavis 

Avec l’ordonnance n° 22187 du 28 juin 2026, la Cour de cassation s’est prononcée sur la question de la restitution de l’indemnité compensatrice de préavis versée au salarié…