Breve rassegna sulle decisioni di adeguatezza

Le decisioni di adeguatezza adottate prima dell’entrata in vigore del GDPR rimangono valide, inclusi i permessi concessi dal Garante per la protezione dei dati personali a seguito di tali decisioni Di più …

Sui codici di condotta e i meccanismi di certificazione nell’ambito del trasferimento dei dati personali

Una delle innovazioni di maggiore rilievo nell’ambito del trasferimento dei dati personali è la possibilità di ricorrere all’adesione a codici di condotta o all’adozione di meccanismi di certificazione, che costituiscono garanzie adeguate ai sensi del GDPR Di più …

Le model contractual clauses come alternative alla decisione di adeguatezza

Tali clausole possono essere adottate dalla Commissione Europea oppure dall’Autorità Garante e successivamente approvate dalla Commissione. Di più …

Sulle modalità di trasferimento dei dati personali sulla base di una decisione di adeguatezza

La decisione viene adottata dalla Commissione “mediante atti di esecuzione”, che possono essere adottati nei casi previsti dagli articoli 24 e 26 del Trattato sull’Unione europea. Di più …

Sulla nozione di adeguatezza

La nozione di adeguatezza è intrinsecamente relazionale: essa cioè non si riferisce a uno standard assoluto di protezione, ma piuttosto a una comparazione tra il regime di protezione dei dati di un paese terzo e quello dell’UE.  Di più …

Sui profili del trasferimento dei dati nell’ambito del cloud computing

I trasferimenti di dati personali nell’ambito del cloud computing presentano sfide significative in termini di conformità al GDPR. Di più …

Parere del Garante Privacy sul nuovo regolamento sulla cybersicurezza dei servizi cloud della P.A.

Il Garante Privacy, con il provvedimento n. 289 del 9 maggio 2024, pubblicato nell’odierna newsletter, ha espresso un parere favorevole sullo schema di Regolamento per le infrastrutture digitali e per i servizi cloud destinati alla Pubblica Amministrazione, elaborato dall’Agenzia per la cybersicurezza nazionale (ACN). Questo Di più …

Il Garante Privacy avvia un nuovo procedimento contro OpenAI

Nel contesto delle recenti disposizioni del Garante della Privacy, si constata che la società OpenAI è stata destinataria di un provvedimento di limitazione provvisoria del trattamento, già emesso nel marzo 2023, come documentato nelle notizie relative al Garante della Privacy e Chat-GPT. In seguito all’istruttoria Di più …

Parere congiunto di EDPB e GEPD sulla proposta di regolamento per l’applicazione del GDPR nei casi transfrontalieri

Il Comitato europeo per la protezione dei dati (EDPB) e il Garante europeo della protezione dei dati (GEPD) hanno emesso un parere congiunto sulla proposta di regolamento della Commissione europea riguardante norme procedurali supplementari volute per facilitare l’applicazione del Regolamento GDPR nei casi transfrontalieri, di Di più …