{"id":9570,"date":"2020-05-28T09:05:58","date_gmt":"2020-05-28T07:05:58","guid":{"rendered":"https:\/\/ardea.srl\/it\/?p=9570"},"modified":"2020-05-28T09:05:58","modified_gmt":"2020-05-28T07:05:58","slug":"due-anni-dal-gdpr-la-situazione-in-italia-e-in-europa","status":"publish","type":"post","link":"https:\/\/ardea.srl\/it\/due-anni-dal-gdpr-la-situazione-in-italia-e-in-europa\/","title":{"rendered":"Due anni dal GDPR: la situazione in Italia e in Europa"},"content":{"rendered":"\n<p>Il 25 Maggio 2018, due anni dopo la prima pubblicazione nella Gazzetta Ufficiale europea, entrava in vigore il GDPR (General Data Protection Regulation), con lo scopo di regolamentare la circolazione e l\u2019utilizzo dei dati personali all\u2019interno dell\u2019Unione Europea e verso le altre parti del mondo.<\/p>\n\n\n\n<p>A <strong>due anni di distanza<\/strong> <strong>dalla sua applicazione<\/strong> \u00e8 lecito interrogarsi sullo stato di avanzamento della normativa e sugli effetti che essa ha prodotto. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><em>Un ripasso del GDPR<\/em><em><\/em><\/h2>\n\n\n\n<p>L\u2019 obiettivo generale del GDPR \u00e8 quello di <strong>aumentare la protezione dei cittadini <\/strong>appartenenti all\u2019area dell\u2019UE, anche i non residenti, restituendo loro il controllo dei propri dati personali e facilitando, allo stesso tempo, la circolazione degli stessi.<\/p>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<p>Come? Obbligando aziende, imprese e organizzazioni a trattare le informazioni sensibili solo dopo esplicito consenso, con la<strong> massima chiarezza<\/strong> e indicando in modo trasparente le finalit\u00e0, le modalit\u00e0 e la durata del trattamento. Ci\u00f2 comporta l\u2019archiviazione dei dati esclusivamente per il periodo necessario al raggiungimento delle finalit\u00e0 dichiarate.<\/p>\n<\/div><\/div>\n\n\n\n<p>Il GDPR delega al titolare la gestione del rischio, imponendogli l\u2019attuazione di comportamenti proattivi volti a garantire la riservatezza, la sicurezza e l\u2019integrit\u00e0 dei dati delle persone interessate da furti o eventi accidentali. In caso di <strong>Data Breach<\/strong>, infatti, \u00e8 lo stesso responsabile ad avere l\u2019obbligo di darne esplicita comunicazione (entro 72 ore), fornendo tutti i dettagli sulla violazione e sulle azioni intraprese per limitarne le conseguenze.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><em>Il biennio 2018-2020: le sanzioni pi\u00f9 importanti<\/em><\/h2>\n\n\n\n<p>Il mancato adempimento della normativa, come si legge nel testo ufficiale , espone a pene pecuniarie estremamente severe e onerose.<\/p>\n\n\n\n<p>Qual \u00e8 la situazione due anni dopo?<\/p>\n\n\n\n<p>Secondo i dati diffusi da <a href=\"https:\/\/www.enforcementtracker.com\/\">enforcementtracker.com<\/a>, da Luglio 2018 a Marzo 2020 sarebbero state emesse nell\u2019Unione Europea <strong>230 sanzioni<\/strong> per un ammontare totale pari a <strong>466.677.568 euro.<\/strong><\/p>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<p>La pi\u00f9 importante, di circa 204 milioni di euro, \u00e8 toccata alla <strong>British Airways<\/strong>, responsabile del furto dei dati personali di circa 500.000 clienti a seguito di un attacco hacker. Molto clamore ha suscitato anche il caso di <strong>Google,<\/strong> sanzionato con 50 milioni di euro dal garante della privacy per <em>\u201cmancanza di trasparenza, informazioni adeguate&nbsp;e mancanza di un valido consenso in merito alla personalizzazione degli annunci\u201d.<\/em><\/p>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<p>Non \u00e8 mancata una serie di <strong>casi minori <\/strong>dovuti, il pi\u00f9 delle volte, a implicazioni politiche: tra questi ha fatto storia quello di un medico reo di aver utilizzato i dati di 3.500 ex pazienti a scopi elettorali (sanzionato per 16.000 euro), o l\u2019Associazione Rousseau del Movimento 5 Stelle colpevole di criticit\u00e0 legate alla sicurezza dell\u2019omonima piattaforma (50.000 euro).<\/p>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<p>Nonostante due anni di lavori a pieno regime, alle Autorit\u00e0 della Privacy non sono mancate critiche. L\u2019ultima \u00e8 arrivata nelle scorse settimane dal <a href=\"https:\/\/www.nytimes.com\/2020\/04\/27\/technology\/GDPR-privacy-law-europe.html\">New York Times<\/a>, secondo cui \u201c<em><strong>il GDPR non ha ancora mostrato i denti<\/strong><\/em>\u201d come ci si aspettava.<\/p>\n<\/div><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><em>GDPR: a che punto sta l\u2019Italia?<\/em><\/h2>\n\n\n\n<p>L\u2019 <a href=\"file:\/\/\/C:\\Users\\Pc\\AppData\\Local\\Temp\\Ardea%20Srl.docx\">Osservatorio di Cybersecurity e Data Protection<\/a> ha condotto una ricerca per comprendere lo stato di avanzamento dei lavori e le criticit\u00e0 mostrate dal GDPR nel panorama italiano.<\/p>\n\n\n\n<p>Seppur davanti agli occhi di molti ci sia ancora la multa di 27 milioni di euro pagata dalla Tim per violazioni multiple e protratte nel tempo, i <strong>risultati sono abbastanza incoraggianti<\/strong>: la quasi totalit\u00e0 delle aziende ha messo in atto progetti di implementazione del GDPR e il 45% ha aumentato il budget dedicato.<\/p>\n\n\n\n<p>Nello specifico, le imprese si sono occupate principalmente di: creare un <strong>registro del trattamento dati <\/strong>(85%), individuare i diretti responsabili del trattamento (81%), definire le procedure di Data Breach notification (68%) e valutarne i rischi (66%). <\/p>\n\n\n\n<p>Infine, complici le numerosi azioni di formazione del personale e dei dirigenti sfruttando anche la <a href=\"https:\/\/ardea.srl\/it\/formazione-gdpr\/\">modalit\u00e0 e-learning<\/a>, \u00e8 diventata ormai comune la figura del <strong>DPO (Data Protection Officer)<\/strong>, presente nel 65% delle nostre organizzazioni.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il 25 Maggio 2018, due anni dopo la prima pubblicazione nella Gazzetta Ufficiale europea, entrava in vigore il GDPR (General Data Protection Regulation), con lo scopo di regolamentare la circolazione e l\u2019utilizzo dei dati personali all\u2019interno dell\u2019Unione Europea e verso le altre parti del mondo. A due anni di distanza dalla sua applicazione \u00e8 lecito [&hellip;]<\/p>\n","protected":false},"author":173,"featured_media":9576,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,161],"tags":[201,197],"class_list":["post-9570","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","category-e-learning","tag-formazione-gdpr","tag-gdpr"],"_links":{"self":[{"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/posts\/9570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/users\/173"}],"replies":[{"embeddable":true,"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/comments?post=9570"}],"version-history":[{"count":9,"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/posts\/9570\/revisions"}],"predecessor-version":[{"id":9711,"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/posts\/9570\/revisions\/9711"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/media\/9576"}],"wp:attachment":[{"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/media?parent=9570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/categories?post=9570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ardea.srl\/it\/wp-json\/wp\/v2\/tags?post=9570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}