DATA BREACH: I RIMEDI DEL GARANTE PRIVACY



La disciplina sulla protezione dei dati personali ha subito una notevole modifica a seguito del Regolamento europeo n. 2016/679.

Tra le disposizioni a tutela dei consumatori e degli utenti vi sono anche quelle relativi al data breach.

Con data breach si fa riferimento alla violazione dei sistemi di raccolta dati, che si manifesta nell’accesso o nella divulgazione delle informazioni contenute.

Si tratta di una violazione di sicurezza che può avere conseguenze gravi, poiché chi viola il sistema e riesce ad accedere ai dati contenuti potrà utilizzare le informazioni personali presenti.


Il gestore del trattamento dati deve dare immediata comunicazione, senza ritardi e comunque entro 72 ore, al Garante dei Dati Personali della violazione subita.

La notifica al Garante è fondamentale ed imprescindibile quando la violazione ai sistemi di raccolta dati comporti un pericolo per i diritti e le libertà degli interessati.

Si tratta, dunque di violazioni che possono avere conseguenze pericolose o dannose immateriali o materiali, ma anche fisiche.


Le violazioni di questo tipo possono, infatti, dar luogo alla presa di controllo dei propri dati personali da parte di soggetti terzi oppure la perdita di riservatezza ma anche pericoli o danni alla limitazione dei diritti.

I dati personali potrebbero essere usati per finalità discriminatorie oppure causare furto d’identità, rischio di frode, danno alla reputazione, svantaggio economico e sociale.

Il Garante che tutela i dati personali qualora verifichi la sussistenza di una violazione delle disposizioni normative anche europee a tutela della privacy può comminare misure coercitive per riportare ad adeguatezza, controllo e alla sicurezza necessaria i sistemi di raccolta dati.


Il Garante può comunque comminare anche sanzioni pecuniarie, il cui importo è commisurato proporzionalmente al fatturato dell’impresa, qualora persistano e sussistano gravi inadempimenti e un serio pericolo alla sicurezza dei dati.

Dunque, nel caso di violazione dai dati personali è necessario agire tempestivamente affinché, prima il Garante e poi gli interessati, siano resi edotti della violazione ai sistemi di sicurezza.

Informazioni

Consenso al trattamento dei propri dati personali ai sensi dell'art. 23 del D.LGS 196/2003 *

Privacy Policy