11 Maggio 2023

GDPR: come verificare l’adeguatezza delle misure di protezione dati in caso di attacco hacker

La mera esistenza di una “violazione dei dati personali”, come definita all’art. 4, par. 12, del Reg. (Ue) 2016/679 (GDPR) non è di per sé sufficiente per ritenere che le misure tecniche e organizzative attuate dal titolare del trattamento non siano “adeguate” a garantire la protezione di tali dati. Lo ha affermato l’Avvocato Generale Giovanni Pitruzzella, nelle sue conclusioni del 27 aprile 2023 relative alla Causa C‑340/21, VB contro Natsionalna agentsia za prihodite. Secondo Pitruzzella, il giudice nazionale adito nel verificare l’adeguatezza delle misure tecniche e organizzative attuate dal titolare del trattamento dei dati personali dovrebbe effettuare un controllo che si estende a un’analisi concreta sia del contenuto di tali misure sia del modo in cui sono state applicate e dei loro effetti pratici. Altresì, nell’ambito di un’azione di risarcimento danni, il titolare del trattamento dei dati personali avrebbe l’onere di dimostrare l’adeguatezza delle misure che ha attuato ai sensi dell’art. 32 del regolamento GDPR.

Read More 

Potrebbero interessarti

26 Settembre 2022

Medici assolti in sede penale: quando è preclusa l’azione risarcitoria contro la Asl?

Con la sentenza resa il 12 settembre 2022, n. 26811, la terza sezione civile della Cassazione ha chiarito a quali condizioni l’assoluzione dei medici nel processo penale, passata in giudicato, giova alla struttura sanitaria convenuta in sede civile per rispondere del danno asseritamente cagionato dai predetti professionisti. Read More 

For International

Customers

  Providing best solutions in a framework of a legal certainty.   dr. Gaetano d’Abramo has been working in the corporate and real estate field since 1990. For any request you can write direct... Read more