Categorie: Insights, Pubblicazioni


1 Nov 2017

Privacy: le novità in arrivo. I contenuti del regolamento europeo in materia in vigore dal 25 maggio 2018 (Il Giornale di Vicenza – Idea Impresa, 24 ottobre 2017 – Vittorio De Luca, Elena Cannone)

Il 25 maggio 2018 diventerà pienamente operativo il Regolamento europeo 2016/679 in materia di protezione dei dati personali, approvato il 27 aprile 2016 e pubblicato sulla Gazzetta Ufficiale il successivo 4 maggio. Il Regolamento, in sostanza, sostituirà il D.Lgs. n. 196/2003 che attualmente disciplina la materia nel nostro Paese. Tra le principali novità si annovera l’introduzione del principio di “responsabilizzazione” (“accountability”) che attribuisce direttamente al Titolare del trattamento (inteso anche come persona giuridica) il compito di decidere autonomamente le modalità, le garanzie ed i limiti del trattamento dei dati personali, nel rispetto delle disposizioni normative ed alla luce di alcuni criteri specifici indicati nel Regolamento stesso. Tra questi il primo è riassunto nell’espressione “data protection by default by design”, intesa come l’esigenza di adottare le necessarie garanzie “al fine di soddisfare i requisiti” del Regolamento e tutelare i diritti degli interessati. Questa operazione deve però essere effettuata prima di procedere con il trattamento dei dati e richiede lo svolgimento da parte del Titolare di una serie di specifiche attività, che debbono oltretutto essere dimostrabili. Ed è proprio qui che si innesca la valutazione d’impatto (“Privacy Impact Assesment”) che il trattamento può avere sulla protezione dei dati personali, altra novità introdotta dal Regolamento. In particolare essa consente di stabilire la probabilità e la gravità del rischio per i diritti e le liberta degli interessati, tenuto conto della natura, dell’ambito di applicazione, del contesto, delle finalità del trattamento e delle fonti di rischio. Ed è all’esito della valutazione d’impatto che il Titolare del trattamento potrà, in piena autonomia, decidere se iniziare il trattamento oppure rivolgersi all’Autorità di controllo (nel nostro caso il Garante Privacy) affinché fornisca indicazioni circa la gestione del rischio residuale. Pertanto l’intervento del Garante Privacy, dal 25 maggio 2018, sarà “ex post”, avvenendo successivamente alle determinazioni assunte in via autonoma dal Titolare. Novità ulteriore è la tenuta obbligatoria per le imprese con più di 250 dipendenti (salvo casi eccezionali), di un Registro delle attività di trattamento in forma scritta, anche in formato elettronico. Il Regolamento introduce, altresì, la figura del Responsabile della protezione dei dati (“RDP” o “DPO”), designata dal Titolare o dal Responsabile del trattamento ogni qualvolta, tra le altre, le attività principali “consistano in trattamenti che, per loro natura, ambito di applicazione e/o finalità, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala”. Non da ultimo il Regolamento ha innalzato l’ammontare delle sanzioni pecuniarie in caso di violazione delle norme in esso contenute che possono arrivare fino a 20 milioni di Euro o fino al 4% del fatturato mondiale totale annuo, lasciando, peraltro, a ciascun Stato membro la possibilità di adottare, entro il prossimo 25 maggio, altre sanzioni per le violazioni dello stesso.

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

20 Mag 2026

Webinar “Decreto 1° maggio: le principali novità” – Un Caffè HR con De Luca & Partners

In occasione del nostro webinar "Un Caffè HR con De Luca Partners", i relatoriSilvia Zulato, Senior Associate e Alessandro Riccardo Polli, Divisione Consulenza del Lavoro​​ di HR Capital…

12 Mag 2026

Licenziamento legittimo per falsa attestazione delle presenze e utilizzo dei dati dei sistemi di accesso (Camera di Commercio Francese in Italia – Vittorio De Luca, Silvia Zulato)

Con l’ordinanza n. 7985 del 31 marzo 2026, la Corte di Cassazione – Sezione Lavoro – ha confermato la legittimità del licenziamento per giusta causa intimato a un lavoratore per…

30 Apr 2026

Webinar “Bonus, cosa occorre sapere in merito agli obiettivi?” – Un Caffè HR con De Luca & Partners

Ieri, in occasione del nostro primo webinar Un Caffè HR con De Luca & Partners i relatori Vittorio De Luca, Managing Partner di e Alessandra Zilla, Managing Associate di De Luca & Partners…

27 Apr 2026

Gestione della posta elettronica aziendale dopo la cessazione del rapporto di lavoro: il Garante estende il diritto di accesso a tutte le mail della casella e-mail nominativa 

“Il lavoratore può accedere ai messaggi del proprio account e-mail aziendale e ai documenti presenti nel pc dopo la fine del rapporto di lavoro. Eventuali limitazioni devono essere…

27 Apr 2026

NASpI e dimissioni per trasferimento oltre 50km: per la Cassazione non basta la distanza, va provato l’inadempimento del datore di lavoro 

Con la recente ordinanza n. 10559 del 21 aprile 2026, la Corte di Cassazione si è pronunciata in tema di indennità di disoccupazione (NASpI) a seguito di dimissioni per giusta causa dovute a trasferimento del…

27 Apr 2026

Lo sai che… il patto di prova è nullo se le mansioni sono indicate in modo generico? 

Il Tribunale di Milano, Sezione Lavoro, con sentenza n. 683 del 3 aprile 2026, ha ribadito che il patto di prova è valido solo se contiene una specifica…