Gli obblighi di valutazione d’impatto sulla protezione dei dati personali per i trattamenti che presentano un rischio elevato per i diritti e le libertà delle persone fisiche – Case Study: Whistleblowing.

Come anticipato nello scorso numero, chiarito il quadro normativo applicabile, ci occuperemo ora delle metodologie disponibili per lo svolgimento di operazioni di valutazione di impatto (DPIA), in conformità con le previsioni delle norme contenute all’art. 35 del GDPR, alla luce della interpretazione che di queste hanno fornito nel tempo le Autorità di controllo dei paesi … Leggi tutto

Gli obblighi di valutazione d’impatto sulla protezione dei dati personali per i trattamenti che presentano un rischio elevato per i diritti e le libertà delle persone fisiche.

Scopo di questo breve approfondimento è quello di illustrare in modo schematico i contenuti della disciplina di legge prevista per le operazioni di DPIA (Data Protection Impact Assesment) previste dall‘articolo 35 del GDPR, nonché le relative metodologie applicabili. Si terranno, in particolare, in considerazione, dal punto di vista delle modalità operative utilizzabili, da una parte le metodologie diffuse dalle Università o dalle Autorità di garanzia per la protezione dei dati personali, e dall’altra altra, anche i contenuti della standardizzazione in materia di protezione dei dati personali. Mi riferisco, in particolare, quanto al primo gruppo di metodologie, alle pubblicazioni in materia … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Cookie & Co.: istruzioni per l’uso. Osservazioni a margine delle Linee Guida in materia di Cookie e altri strumenti di tracciamento.

Come anticipato nello scorso numero ci occuperemo ora di individuare, da un punto di vista legale, in riferimento alle disposizioni di cui all’art. 32 del GDPR, relative alla sicurezza nel trattamento dei dati personali, le possibili conseguenze derivanti dalle varie tipologie di attacchi di cui può essere vittima un sistema informativo, ed i suoi utenti, … Leggi tutto

Cookie & Co.: istruzioni per l’uso. Osservazioni a margine delle Linee Guida in materia di Cookie e altri strumenti di tracciamento (Prima parte).

Il tema che ci accingiamo ad approfondire, in considerazione della recente applicabilità, dallo scorso 9 gennaio, del contenuto delle Linee guida del Garante Privacy in materia di cookie e altri strumenti di tracciamento del 10 giugno 2021 (Pubblicato sulla Gazzetta Ufficiale n. 163 del 9 luglio 2021, Registro dei provvedimenti n. 231 del 10 giugno … Leggi tutto

Istruttoria aperta su un’app creata da Covid Healer

Memorizzazione fattura elettronica. Parere sullo schema di provvedimento del Direttore dell’Agenzia delle entrate relativo alle nuove regole tecniche per la memorizzazione delle fatture elettroniche, da utilizzare per l’analisi del rischio e controllo a fini fiscali e per le funzioni di polizia economica e finanziaria. Il Garante Privacy si è mostrato favorevole allo schema di provvedimento … Leggi tutto

Cognitive cybersecurity, diritti della personalità ed evoluzione normativa, il regolamento Europeo in materia di Intelligenza Artificiale. (Parte III).

Alla luce delle considerazioni svolte nei numeri precedenti, ed a conclusione di questo breve approfondimento in materia di Cognitive Cybersecurity, ci occuperemo, in questo numero, premessi brevi cenni su alcuni dei metodi di intelligenza artificiale considerati dalla proposta di regolamento che stabilisce regole armonizzate sull’intelligenza artificiale, di esaminare quali siano le principali soluzioni applicative note … Leggi tutto

Green pass scaricabili sul web: il Garante Privacy fa partire un’inchiesta

” Migliaia di certificati verdi, apparentemente autentici, disponibili on line all’interno di una nota piattaforma di file sharing e scaricabili da chiunque, con il serio rischio che possano essere manipolati o commercializzati”. Garante Privacy – 20 Novembre 2021 Tweet All’interno di una nota piattaforma di file sharing sono oramai disponibili e tranquillamente scaricabili migliaia di … Leggi tutto

Cognitive cybersecurity, diritti della personalità ed evoluzione normativa, il regolamento Europeo in materia di Intelligenza Artificiale. (Parte II).

Come accennato nello scorso numero, muovendo dalla definizione di intelligenza artificiale contenuta nella proposta di regolamento europeo del 21 aprile 2020, che stabilisce regole armonizzate sull’intelligenza artificiale, si procederà ora ad individuarne, in modo sintetico,  i tratti caratterizzanti ed i rischi per alcuni diritti e libertà fondamentali degli individui. Nello specifico, l’art. 3 nr. 1 … Leggi tutto

Cognitive cybersecurity, diritti della personalità ed evoluzione normativa, il regolamento Europeo in materia di Intelligenza Artificiale. (Parte I).

Ad una prima approssimazione, per le finalità proprie di questo approfondimento, possiamo definire il concetto di Cognitive Cybersecurity riferendoci all’applicazione delle tecnologie e dei metodi delle scienze cognitive, tra le quali il cognitive computing, alla protezione dello spazio cibernetico, inteso come l’insieme delle infrastrutture informatiche interconnesse, comprensivo di hardware, software, dati ed utenti, e delle … Leggi tutto