Catégories: Insights


19 Avr 2018

Vie privée dans l’entreprise. La nouvelle réglementation à partir du 25 mai 2018 (Guida al Lavoro de Il Sole 24 Ore, 20 avril 2018 – Vittorio De Luca, Elena Cannone, Antonella Iacobellis, Luciano Vella, Lucio Portaro)

Le Règlement européen en matière de protection des données personnelles est devenu réalité.

À partir du 25 mai 2018, le Règlement européen sera pleinement opérationnel et présentera de nombreuses nouveautés en matière de confidentialité, des nouveautés auxquelles les entreprises devront se mesurer quotidiennement. Tout d’abord, le principe d’accountability est introduit : une plus grande marge d’appréciation pour les Titulaires et les Responsables du Traitement des Données dans le choix des mesures à adopter, assortie d’une plus grande responsabilité, en particulier pour ce qui est du régime des sanctions, fortement durci, visant à garantir le respect du Règlement. Ensuite, le Règlement redéfinit le champ d’application territorial de la discipline : en effet, les entreprises extra-européennes, qui traitent les données personnelles de sujets se trouvant dans l’Union européenne, seront elles aussi soumises à l’application du Règlement. De plus, les méthodes et les cas de transmission de données en dehors des frontières de l’Union européenne sont soigneusement réglementés. En plus de réitérer certains droits fondamentaux déjà connus, la nouvelle règlementation en établit de nouveaux, tels que le droit à la portabilité et le droit à l’oubli qui, bien que déjà connu dans la pratique, est réglementé pour la première fois. Une autre nouveauté, qui a beaucoup fait parler, est la disposition obligatoire, en vertu de certaines conditions, de la figure du Délégué à la protection des données (DPD – Data Protection Officer), qui sera chargé de veiller à l’exactitude des obligations en la matière et de servir d’intermédiaire entre les différents sujets impliqués (Titulaire, Sujets concernés et Autorité de contrôle). De plus, toujours dans le but d’améliorer le respect du Règlement, si le traitement peut compromettre les droits des intéressés, le Titulaire, avant de procéder au traitement des données, doit effectuer une analyse d’impact (DPIA) axée sur l’analyse de la probabilité et de la gravité du risque. En outre, en vertu des dispositions du Règlement, le système de notification et de communication d’éventuelles violations de données personnelles (Data Breach) est bien réglementé. En résumé, le Règlement représente une réponse claire du législateur européen à l’évolution que connaît actuellement le concept de confidentialité, en particulier à la lumière de la révolution industrielle en cours. Un règlement qui devra, par ailleurs, traiter avec les institutions juridiques en place dans notre système telles que, en particulier, l’article 4 du Statut des Travailleurs et la loi 179/2017 régissant le Whistleblowing (lancement d’alerte).

Inscrivez-vous à notre lettre d’information

Contacts

Vous avez besoin d'informations ? Écrivez-nous et notre équipe d'experts vous répondra dans les plus brefs délais.

Remplissez le formulaire

Autres nouveautés et insights

20 Mai 2026

Webinar « Décret du 1er mai : les principales nouveautés » – Un Caffè HR avec De Luca & Partners

À l’occasion de notre webinaire « Un Caffè HR avec De Luca Partners », les intervenants Silvia Zulato, Senior Associate, et Alessandro Riccardo Polli, de la division Conseil…

12 Mai 2026

Licenciement légitime pour fausse déclaration des présences et utilisation des données des systèmes d’accès (Camera di Commercio Francese in Italia – Vittorio De Luca, Silvia Zulato)

Avec l’ordonnance n° 7985 du 31 mars 2026, la Cour de cassation italienne a confirmé la légalité du licenciement pour juste cause infligé à un salarié pour des…

30 Avr 2026

Webinar « Bonus : que faut-il savoir en matière d’objectifs ? » – Un Caffè HR avec De Luca & Partners

Hier, à l’occasion de notre premier webinar « Un Caffè HR avec De Luca & Partners », les intervenants Vittorio De Luca, Managing Partner, et Alessandra Zilla, Managing…

27 Avr 2026

Gestion de la messagerie électronique professionnelle après la cessation du contrat de travail: le Garante étend le droit d’accès à l’ensemble des courriels de la boîte e-mail nominative

« Le salarié peut accéder aux messages de son compte e-mail professionnel ainsi qu’aux documents présents sur son ordinateur après la fin du contrat de travail. Toute limitation…

27 Avr 2026

La NASpI et la démission pour transfert à plus de 50 km : selon la Cour de cassation italienne, la seule distance ne suffit pas, il faut prouver le manquement de l’employeur.

Avec l’ordonnance n° 10559 du 21 avril 2026, la Cour de cassation italienne s’est prononcée en matière d’indemnité de chômage (NASpI) à la suite de démissions pour juste…

27 Avr 2026

Sais-tu que… la période d’essai est nulle si les tâches sont indiquées de manière générique ?

Le Tribunal de Milan, Section Travail, par l’arrêt n° 683 du 3 avril 2026, a rappelé que la clause de période d’essai n’est valable que si elle contient…