‹ Back to Blog

Blog Category: dpia (1 posts)


STUDIO LEGALE DALLA RIVA | 05th July 2024 | GDPR
ULTIME SANZIONI DEL GARANTE, COMPLIANCE PRIVACY E SERVIZI DIGITALI: ALCUNE RIFLESSIONI STRATEGICHE Gli ultimi provvedimenti sanzionatori del Garante per la Protezione dei Dati personali, coinvolgenti società sia acquirenti sia fornitrici di servizi informatici, stanno assumendo dimensioni tali a livello sia qualitativo sia quantitativo che probabilmente, in tempi brevi, si giungerà ad un radicale cambio di paradigma circa le modalità di fornitura dei servizi digitali.  Questo cambiamento in atto dovrebbe portare le aziende fornitrici di servizi informatici, anche extraeuropee, a muovere alcune riflessioni sulle proprie strategie commerciali future, per rispondere in modo adeguato a quello che si prospetta essere nient’altro che un radicale cambiamento del mercato dei servizi digitali. Tale assunto si poggia proprio sull’atteggiamento molto severo assunto dal Garante verso quelle organizzazioni che utilizzano o forniscono servizi informatici senza il rispetto della normativa privacy. Alcuni degli ultimi provvedimenti sanzionatori del Garante Basti vedere come il Garante, tra il 2020 e il 2021, abbia sanzionato ripetutamente sia titolari del trattamento, acquirenti di servizi informatici, sia responsabili o sub-responsabili del trattamento, fornitori dei predetti servizi, proprio perché i trattamenti di dati personali svolti con tali servizi violavano molteplici disposizioni del Regolamento GDPR. Ecco alcuni esempi significativi: a) L’Ente Roma Capitale è stato sanzionato (17.12.2020 [9524175]) una prima volta per € 500.000,00 per un sistema informatico di prenotazione di appuntamenti per l’erogazione dei servizi di municipali e sanitari, che violava molteplici disposizioni del regolamento GDPR (tra cui informativa non idonea artt. 13-14, mancata nomina del responsabile del trattamento art. 28, mancata adozione di idonee misure organizzative e tecniche a protezione dei dati artt. 5 § 2, 24, 32, assenza di una data retention policy art. 5 § 1...