Categorie: Insights, Prassi

Tag: Autorità Garante, Data Breach, EDPB, Garanti Europei


25 Feb 2021

Data Breach: Le Linee Guida dei Garanti Europei per la gestione delle violazioni dei dati

L’Autorità Garante della protezione dei dati, con la newsletter 472 del 25 gennaio 2021 ha comunicato che il precedente 14 gennaio, l’EDPB (l’“European Data Protection Board”) ha adottato delle nuove Linee Guida (“Guidelines 01/2021 on Examples regarding Data Breach Notification”, le “Linee Guida”) volte a supportare imprese e pubblica amministrazione nell’affrontare correttamente le violazioni dei dati e nel definire i processi di gestione del rischio.

Il documento si aggiunge alle precedenti linee guida del Gruppo di Lavoro 29 (“Guidelines on Personal data breach notification under Regulation 2016/679”) che, invece, comprendono una analisi tecnico-teorica di quanto prescritto dal Regolamento (UE) 2016/697 (il “Regolamento”) in tema di violazioni dei dati personali (o “Data Breach”).

Alla luce dei principi di sicurezza delle informazioni, richiamando l’”Opinion 3/2014” e le “Guidelines WP 250”, L’EDPB fornisce una classificazione della tipologia di violazioni attuabili, ossia:

  • «violazioni della riservatezza» – che sussistono quando si verifica una divulgazione non autorizzata o un accesso non autorizzato ai dati personali;
  • «violazioni dell’integrità» – che avvengono quando si verifica un’alterazione non autorizzata o accidentale dei dati personali;
  • «violazioni della disponibilità» – che si realizzano quando si verifica una perdita accidentale o un accesso autorizzato o una distruzione di dati personali.

Le Linee Guida, avendo l’obiettivo di fornire indicazioni utili ai Titolari e ai Responsabili del trattamento per gestire correttamente una violazione di dati personali, illustrano i comportamenti da evitare (ad es. l’omessa cifratura dei dati) e contengono numerose casistiche pratiche che hanno visto coinvolti, in diversi paesi europei, ospedali, banche, imprese e società di servizi online di vario genere.

Tali casistiche descrivono le misure preventive adottabili e suggeriscono le modalità di svolgimento del risk assessment in riferimento alla violazione subita, le potenziali misure adottabili per ridurre i rischi e gli obblighi ex lege che devono essere rispettati.

L’EDPB ha avviato una consultazione pubblica europea sul documento che terminerà il 2 marzo 2021.

Altri insights correlati:

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

17 Mar 2026

Parità salariale, via libera al decreto su parità e trasparenza retributiva (People are People, 16 marzo 2026 – Claudia Cerbone, Martina De Angeli)

Claudia Cerbone e Martina De Angeli, professioniste dello studio De Luca & Partners, firmano il presente articolo dedicato allo schema di decreto legislativo approvato lo scorso 5 febbraio…

16 Mar 2026

Illegittimità dello staff leasing per violazione del principio di temporaneità (Top 24 Lavoro, 27 febbraio 2026 – Vittorio De Luca, Alessandra Zilla)

Con la sentenza n. 4493 del 19 dicembre 2025, il Tribunale di Milano è intervenuto sul tema della somministrazione di lavoro a tempo indeterminato (c.d. staff leasing). In…

10 Mar 2026

Legittimo il trasferimento del lavoratore quando vi sia incompatibilità con il contesto aziendale (Camera di Commercio Italo-Francese, 10 marzo 2026 – Vittorio De Luca, Silvia Zulato)

Con l’ordinanza n. 4198 del 25 febbraio 2026, la Corte di Cassazione - Sezione Lavoro - ha ribadito che una situazione di incompatibilità ambientale può giustificare il trasferimento del lavoratore quando tale situazione…

3 Mar 2026

Controllo dei dipendenti: quando il “bossware” diventa un rischio legale (Agenda Digitale, 2 marzo 2026 – Martina De Angeli)

Il monitoraggio dei lavoratori attraverso strumenti digitali è una pratica in rapida espansione, accelerata dalla diffusione del lavoro da remoto e dalla trasformazione digitale delle imprese. Prima di…

3 Mar 2026

Melismelis firma la campagna per i 50 anni di De Luca & Partners

Per lo storico studio legale di giuslavoristi, l’agenzia ha sviluppato il logo dei 50 anni e la campagna adv, ha gestito la pianificazione media on e off-line e rinnovato l’identità visiva del sito web.   Milano, 3 marzo 2026 – De…

27 Feb 2026

Licenziamenti: dalla Corte costituzionale più spazio al giudice e alla reintegrazione (I Focus del Sole 24 Ore, 26 febbraio 2026 – Vittorio De Luca e Alessandra Zilla)

La disciplina dei licenziamenti continua a rappresentare uno dei nodi centrali del diritto del lavoro italiano, terreno di costante tensione tra libertà di iniziativa economica e tutela della…