NEWS

Visualizza articoli per tag: sanzioni

Il Garante per la protezione dei dati personali della Repubblica di San Marino ha sanzionato Facebook per un totale di 5 milioni di euro per violazioni delle norme sulla protezione dei dati personali con due distinti procedimenti, il primo dei quali riguarda la sottrazione dei dati personali di migliaia di utenti sammarinesi, mentre nel secondo l’autorità ha contestato i criteri di accertamento dell'età dei minori che chiedono di iscriversi al social network.

Meta Inc., la società di Mark Zuckerberg proprietaria di Facebook, WhatsApp e Instagram, dovrà pagare la sanzione di quattro milioni di euro comminata nel 2019 dall'Autorità per la protezione dei dati personali della Repubblica di San Marino per la diffusione, ritenuta indebita, dei dati personali di circa 12.700 sammarinesi. L'azienda di Zuckerberg aveva fatto ricorso dinanzi al Tribunale e poi alla Corte d'Appello di San Marino, confidando nell'annullamento del provvedimento. Ricorso che è stato giudicato inammissibile dalla sentenza n° 3 del 25 gennaio 2023 del giudice di Appello di San Marino. La sanzione diventa quindi esecutiva.

L'Autorità garante per la protezione dei dati personali di San Marino ha multato la piattaforma TikTok per 3,5 milioni di euro. Il provvedimento, firmato dal presidente Umberto Rapetto, è del 4 luglio scorso, ma è stato pubblicato recentemente sul sito del Garante sammarinese della privacy.

Etichettato sotto

Configura illiceità del trattamento la diffusione da parte del Comune sul proprio sito web delle determinazioni dirigenziali riferite alla liquidazione del fondo incentivante recanti gli elenchi dei nominativi dei dipendenti, la posizione economica di ciascuno nonché l’ammontare del compenso individualmente percepito in relazione alla performance individuale.

L’Università di Cassino è stato multata dal per non aver disattivato in tempi rapidi la casella di posta elettronica di un docente a contratto dopo la fine del suo incarico, e per non aver risposto correttamente alle sue richieste di accesso e cancellazione dei dati, nonché per aver mantenuto online documenti contenenti informazioni personali oltre i limiti di legge.

A 7 anni dall'introduzione del GDPR, il Garante deve ancora tornare a ribadire che il ruolo di Data Protection Officer è incompatibile con quello di rappresentante legale della società presso la quale è designato e, svolgendo anche compiti di sorveglianza, deve essere indipendente. Monito dell'Autorità, che ha sanzionato una società  di riabilitazione creditizia a seguito di una segnalazione della Banca d'Italia.

Etichettato sotto

Il Garante privacy ha sanzionato per 300mila euro la Rinascente S.p.A. per aver trattato in modo illecito dati personali di milioni di clienti nell'attività di marketing e profilazione mediante l’uso delle carte di fedeltà. L’Autorità è intervenuta a seguito della segnalazione di una cliente che, dopo un alterco con un’addetta dello store, si era vista annullare la fidelity card erogata anni addietro e attivarne una nuova, non richiesta, recante, nella parte relativa all’intestazione, dei riferimenti offensivi nei confronti della reclamante.

Qualora un’azienda pretenda che il dipendente utilizzi il proprio dispositivo personale per svolgere attività lavorative, entra nel cosiddetto modello BYOD (“Bring Your Own Device”), che però comporta diverse criticità che richiedono di rispettare i limiti posti dall’art. 4 dello Statuto dei lavoratori e le regole del GDPR. Società di NCC sanzionata per 200.000 euro.

Etichettato sotto

Quando un cittadino esercita i propri diritti privacy è opportuno che il comune si attivi per fornire risconti pertinenti e tempestivi. In caso di omessa risposta infatti l'interessato può sempre presentare un reclamo all'autorità centrale che avvierà un'istruttoria a largo raggio sanzionando l'ente pubblico se necessario. In particolare se il primo cittadino non ha neppure perfezionato la nomina obbligatoria del proprio Dpo (Data protection officer) ossia il responsabile della protezione dei dati che è una figura obbligatoria in tutti i comuni.

Con il provv. 12 maggio 2022 n. 174, l’Autorità garante per la protezione dei dati personali ha sanzionato per seimila euro un Comune all’esito di un’istruttoria con cui ha accertato l’illiceità di un trattamento di dati personali e, per la prima volta, la mancanza di una valida designazione di un responsabile della protezione dei dati.

Etichettato sotto

Tavola rotonda su privacy e intelligenza artificiale nel mondo del lavoro

Mappa dell'Italia Puglia Molise Campania Abruzzo Marche Lazio Umbria Basilicata Toscana Emilia Romagna Calabria

Rimani aggiornato gratuitamente con la nostra newsletter settimanale
Ho letto l'Informativa Privacy