Sul margine di discrezionalità delle autorità garanti nell’infliggere sanzioni

La pronuncia in commento riguarda un rinvio pregiudiziale proposto dal Verwaltungsgericht Wiesbaden (Tribunale amministrativo di Wiesbaden, Germania), che ha sollevato una questione interpretativa in merito all’applicazione del Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati – GDPR). Nello specifico, la Corte di Giustizia è Di più …

Il consenso dell’interessato come deroga al divieto di trasferimento transfrontaliero di dati

Il consenso può costituire una base giuridica per il trasferimento di dati, purché sia specifico, informato, esplicito, e ottenuto con riguardo a tutti i rischi e le circostanze rilevanti del trasferimento, ma rappresenta una deroga eccezionale Di più …

Sulle deroghe al divieto di trasferimento transfrontaliero di dati personali

L’art. 49 GDPR individua tutta una serie di ipotesi in cui è possibile procedere al trasferimento di dati personali verso un paese terzo o un’organizzazione internazionale in assenza di una decisione di adeguatezza. Di più …

I limiti alla divulgazione dei dati personali dei soci di fondi di investimento

La sentenza in commento riguarda il rinvio pregiudiziale sollevato dall’Amtsgericht München (Tribunale circoscrizionale di Monaco di Baviera, Germania), concernente l’interpretazione dell’articolo 6, paragrafo 1, lettere b) e f), del Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati – GDPR). La questione verte sulla liceità Di più …

La Commissione Europea pubblica le FAQ sul Data Act

La Commissione ha reso pubbliche quest’oggi, venerdì 6 settembre 2024,  le domande frequenti sul Data Act (premere qui per scaricarle). Il Data Act introduce un insieme di regole trasversali riguardanti l’accesso e l’uso dei dati, con l’obiettivo di rispettare i diritti fondamentali e apportare significativi Di più …

Breve rassegna sulle decisioni di adeguatezza

Le decisioni di adeguatezza adottate prima dell’entrata in vigore del GDPR rimangono valide, inclusi i permessi concessi dal Garante per la protezione dei dati personali a seguito di tali decisioni Di più …

Sui codici di condotta e i meccanismi di certificazione nell’ambito del trasferimento dei dati personali

Una delle innovazioni di maggiore rilievo nell’ambito del trasferimento dei dati personali è la possibilità di ricorrere all’adesione a codici di condotta o all’adozione di meccanismi di certificazione, che costituiscono garanzie adeguate ai sensi del GDPR Di più …

Le model contractual clauses come alternative alla decisione di adeguatezza

Tali clausole possono essere adottate dalla Commissione Europea oppure dall’Autorità Garante e successivamente approvate dalla Commissione. Di più …

La società controllata dalla Banca non può accedere alla banca dati Scipafi senza specifica autorizzazione

Il Garante Privacy, con provvedimento n. 340 e n. 341 dello scorso 6 giugno, ha sanzionato un istituto di credito e una società da esso controllata per il trattamento illecito di dati personali e reddituali di clienti che richiedevano finanziamenti per il noleggio a lungo Di più …