OPPIC Newsletter
Iscriviti alla newsletter per assere sempre aggiornato sulle novità dell'Osservatorio.
OPPIC Info
Contatta l'osservatorio telefonando al numero 327.7371743 oppure inviando una e-mail all'indirizzo Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederloUltimi Download
- AGCM - provvedimento PS8936 (bollettino ufficiale n. 16 del 29 aprile 2013)
(Materiali) - Comunicazioni elettroniche e trattamento dei dati personali degli utenti
(Materiali) - Tribunale di Milano ordinanza del 25.03.2013
(Giurisprudenza) - Corte Europea dei Diritti dell'Uomo decisione del 14.03.2013
(Giurisprudenza) - Corte di Giustizia sentenza del 7 marzo 2013 causa C-607/11
(Giurisprudenza) - Corte Appello Milano sentenza n. 8611-12
(Giurisprudenza) - AGCM- provvedimento n. 24189 del 31 gennaio 2013
(Materiali) - Selezione Recentissime pubblicate nel 2010 - avv. Marco Bellezza:
(Materiali) - Selezione Recentissime pubblicate nel 2011- avv. Marco Bellezza:
(Materiali) - Selezione recentissime pubblicate nel 2012 - avv. Marco Bellezza
(Materiali)
Documenti più Cliccati
Decreto legislativo 2 luglio 2010 (4281)
Direttiva n.104/89 sui marchi di impresa (2395)
Corte di Cassazione Consumatore competenza territoriale deroga oneri probatori (1540)
Corte di Giustizia- Conclusioni dell'avvocato generale nella causa C-324/09 (1289)
Agcm provvedimento n. 22273 del 6 aprile 2011 (1271)
Corte di Cassazione Contratto di utenza telefonica perfezionamento (1165)
Chi e' online
Attività dell'Osservatorio
Categorie News
| News dal Mondo Digitale |
| Attività dell'Osservatorio |
Commercio Elettronico
Marchio di qualità
per il commercio elettronico
L’Osservatorio ha curato la realizzazione di un apposito marchio di qualità che certifica il rispetto, da parte delle imprese pugliesi impegnate nel settore del commercio elettronico e dell’e-business continua
per il commercio elettronico
L’Osservatorio ha curato la realizzazione di un apposito marchio di qualità che certifica il rispetto, da parte delle imprese pugliesi impegnate nel settore del commercio elettronico e dell’e-business continua
In Evidenza
L'Osservatorio O.P.P.I.C. ha pubblicato, per Cacucci Editore, il libro dal titolo: Diritto delle nuove tecnologie.
Dettagli
Cacucci Editore
| Garante privacy: nuove regole per la sicurezza dei dati in rete e nelle Tlc |
|
|
|
| News ed Eventi - News dal Mondo Digitale | |
| giovedì 02 agosto 2012 | |
|
Garante privacy: nuove regole per la sicurezza dei dati in rete e nelle Tlc
Società telefoniche e Internet provider dovranno assicurare la massima protezione ai dati personali perché tra i loro nuovi obblighi ci sarà quello di avvisare gli utenti dei casi più gravi di violazioni ai loro data base che dovessero comportare perdita, distruzione o diffusione indebita di dati. In attuazione della direttiva europea in materia di sicurezza e privacy nel settore delle comunicazioni elettroniche, di recente recepita dall'Italia, il Garante per la privacy ha fissato un primo quadro di regole in base alle quali le società di tlc e i fornitori di servizi di accesso a Internet saranno tenuti a comunicare, oltre che alla stessa Autorità, anche agli utenti le "violazioni di dati personali" ("data breaches") che i loro data base dovessero subire a seguito di attacchi informatici, o di eventi avversi, quali incendi o altre calamità. Le Linee guida adottate dal Garante stabiliscono chi deve adempiere all'obbligo di comunicare, in quali casi scatta l'obbligo di avvisare gli utenti, le misure di sicurezza tecniche e organizzative da mettere in atto per avvisare l'Autorità e gli utenti di un avvenuto "data breach", i tempi e i contenuti della comunicazione. Al fine di armonizzare le procedure e le modalità di notifica, l'Autorità ha comunque deciso di avviare una consultazione pubblica (con pubblicazione sulla G.U.), per acquisire da parte delle società telefoniche e degli Isp elementi utili a valutare l'adeguatezza delle misure individuate. Ecco in sintesi i punti principali delle Linee guida del Garante.
Chi deve comunicare le violazioni L'obbligo di comunicare le violazione di dati personali spetta esclusivamente ai fornitori di servizi telefonici e di accesso a Internet. L'adempimento non riguarda quindi le reti aziendali, gli Internet point (che si limitano a mettere a disposizione dei clienti i terminali per la navigazione), i motori di ricerca, i siti Internet che diffondono contenuti. La comunicazione al Garante La comunicazione della violazione dovrà avvenire in maniera tempestiva: entro 24 ore dalla scoperta dell'evento, aziende tlc e Internet provider dovranno fornire le informazioni per consentire una prima valutazione dell'entità della violazione (tipologia dei dati coinvolti, descrizione dei sistemi di elaborazione, indicazione del luogo dove è avvenuta la violazione). Aziende telefoniche o internet provider avranno 3 giorni di tempo per una descrizione più dettagliata. Per agevolare l'adempimento il Garante ha predisposto un modello di comunicazione disponibile on line sul suo sito (www.garanteprivacy.it). All'esito delle verifiche, i provider dovranno comunicare al Garante le modalità con le quali hanno posto rimedio alla violazione e le misure adottate per prevenirne di nuove. La comunicazione agli utenti Nei casi più gravi, oltre al Garante, le società telefoniche e gli Isp avranno l'obbligo di informare anche ciascun utente delle violazioni di dati personali subite. I criteri per la comunicazione dovranno basarsi sul grado di pregiudizio che la perdita o la distruzione dei dati può comportare (furto di identità, danno fisico, danno alla reputazione), sulla "attualità" dei dati (dati più recenti possono rivelarsi più interessanti per i malintenzionati), sulla qualità dei dati (finanziari, sanitari, giudiziari etc.), sulla quantità dei dati coinvolti. La comunicazione agli utenti deve avvenire al massimo entro 3 giorni dalla violazione e non è dovuta se si dimostra di aver utilizzato misure di sicurezza e sistemi di cifratura e di anonimizzazione che rendono inintelligibili i dati. I controlli del Garante Per consentire l'attività di accertamento del Garante, i provider dovranno tenere un inventario costantemente aggiornato delle violazioni subite che dia conto delle circostanze in cui queste si sono verificate, le conseguenze che hanno avuto e i provvedimenti adottati a seguito del loro verificarsi. Le sanzioni Non comunicare al Garante la violazione dei dati personali o provvedere in ritardo espone a una sanzione amministrativa che va da 25mila a 150mila euro. Stesso discorso per la omessa o mancata comunicazione agli interessati, siano essi soggetti pubblici, privati o persone fisiche: qui la sanzione prevista va da 150 euro a 1000 euro per ogni società o persona interessata. La mancata tenuta dell'inventario aggiornato è punita con la sanzione da 20mila a 120mila euro. Le linee guida del Garante sono disponibili al seguente link .
Fonte: Autorità Garante per la protezione dei dati personali
|
|
| < Prec. | Pros. > |
|---|
Ultime News
- AGCM: nuovi interventi contro la contraffazione in rete
- Diritti TV: niente abuso di posizione dominante per SKY su diritti UEFA e FIFA
- AGCOM avvia indagine conoscitiva sul web
- M5S: Garante privacy, vietato pubblicare le mail hackerate.
- Elezioni: le regole del Garante privacy per la propaganda elettorale









