Wise
  • Home
  • Chi Siamo
  • Dipartimenti
    • Imprese e Società
      • Commerciale e Societario
      • M&A e Private Equity
      • Fallimentare e Concordati
      • IT e Privacy
    • Lavoro e Tributario
      • Diritto del Lavoro
      • Diritto della Previdenza Sociale
      • Diritto Tributario
    • Banking, Finance and Insurance
      • Diritto Bancario
      • Assicurazioni e Infortunistica
    • Real Estate
      • Locazioni
      • Real Estate
      • Diritto Condominiale
    • Persone e Famiglia
      • Diritto Successorio
      • Diritto di Famiglia e Divorzio
    • Internazionale
      • Diritto Internazionale
      • Contrattualistica Internazionale
    • Amministrativo
      • Diritto Amministrativo
      • Diritto Ambientale
    • Energie e Infrastrutture
      • Diritto dell’Energia
      • Infrastrutture
  • Settori
  • News
  • Case History
  • Contatti
  • Recruitment
  • Fare clic per aprire il campo di ricerca Fare clic per aprire il campo di ricerca Cerca
  • Menu Menu
News

COME COMPORTARSI IN CASO DI DATA BREACH

Gennaio 10, 2019/in Area Legale, Imprese e Società, News/da webmaster

Il Data Breach (in italiano „violazione dei dati personali”) è definito dall’art. 4 del Regolamento europeo 2016/679 (GDPR) come: “la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati“. 

Un malinteso comune è pensare che il data breach si configuri solamente in caso di evento doloso (come ad esempio un attacco informatico), non è così. Difatti può trattarsi anche di un evento accidentale, come un accesso abusivo, un incidente (ad esempio inondazione o incendio), il furto di un notebook, finanche la semplice perdita di una chiavetta USB.

Cosa fare nel malaugurato caso in cui si subisca una violazione? A chi comunicarla? Come farlo?  

  • Notifica all’Autorità di controllo

In caso di violazione dei dati il Titolare dovrà notificare l’evento all’autorità di controllo.  L’art. 33 del GDPR prevede un obbligo generale di notificare alle autorità di controllo la violazione dei dati, in Italia è il Garante per la protezione dei dati personali.
Ci sono però delle eccezioni, non sussiste infatti l’obbligo di notificare il data breach nel caso in cui “sia improbabile che la violazione dei dati personali presenti un rischio per i diritti e le libertà delle persone fisiche” (per esempio nel caso di perdita di una chiavetta usb che ha i dati cifrati).
La notifica deve avvenire “senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza” il Titolare. Qualora la notifica non avvenga nelle 72 ore, il titolare dovrà indicare i motivi del ritardo.
Ai sensi dell’art. 33 del GDPR la notifica deve descrivere la natura della violazione dei dati personali, le categorie e il numero approssimativo dei soggetti interessati; (nei casi in cui ci sia) comunicare il nome e i dati di contatto del Responsabile della protezione dei dati personali; descrivere le possibili conseguenze della violazione dei dati personali; infine descrivere le misure adottate o quelle che si vorrebbero adottare dal Titolare per porre rimedio alla violazione dei dati personali, per attenuare il più possibile gli effetti negativi.

  • Comunicazione ai soggetti Interessati

Il Titolare non è sempre tenuto a comunicare ai soggetti Interessati l’avvenuta violazione, poiché ciò potrebbe causare un allarme generalizzato e portare ad un notevole danno reputazionale. Pertanto, l’obbligo di comunicare la violazione, sussiste solo se è suscettibile di configurare un rischio elevato per i diritti e le libertà delle persone fisiche coinvolte. Il titolare del trattamento deve comunicare la violazione dei dati all’interessato senza ingiustificato ritardo (art. 34).
I casi nei quali tale comunicazione non è necessaria sono espressamente previsti nell’art 34 del GDPR, ovvero quando il titolare del trattamento ha messo in atto le misure tecniche e organizzative adeguate di protezione e tali misure erano state applicate ai dati personali oggetto della violazione (quali la cifratura); quando il titolare del trattamento ha successivamente adottato misure atte a scongiurare il sopraggiungere di un rischio elevato per i diritti e le libertà degli interessati;
oppure se la comunicazione richiederebbe sforzi sproporzionati. In tal caso, si procede invece con una comunicazione pubblica o a una misura simile, tramite la quale gli interessati sono informati con analoga efficacia.

  • Obbligo di documentazione e sanzioni

Il Titolare ha l’obbligo di documentare i data breach subiti tramite un apposito registro delle violazioni. Tale registro dovrà essere fornito al Garante per la protezione dei dati personali in caso di accertamenti. Il registro dovrà contenere le seguenti informazioni:
– data e ora della violazione;
– sorgente dell’informazione sulla violazione;
– conseguenze della violazione;
– data o ora della notifica della violazione all’autorità di controllo;
– motivo per il quale la violazione è stata ritardata o non è stata comunicata all’autorità di controllo;
– cause della violazione;
– provvedimenti adottati a seguito della violazione. 

In caso di mancata ottemperanza alle procedure di notifica del data breach si rischiano sanzioni amministrative che possono arrivare fino a 10 milioni di euro, oppure al 2% del fatturato dell’intero gruppo societario (e non soltanto della singola società), se questo è maggiore di 10 milioni. Se dovessero constatarsi anche delle misure di sicurezza inadeguate, si incorre nel rischio di un’altra sanzione, cumulabile alla prima.

Vista la severità delle sanzioni che possono essere comminate dal Garante, nonché la facilità con la quale possono essere accertate, conviene tenere in debita considerazione la compliance alle disposizioni del GDPR.

 

Condividi questo articolo
  • Condividi su Facebook
  • Condividi su X
  • Condividi su WhatsApp
  • Condividi su Pinterest
  • Condividi su LinkedIn
  • Condividi su Tumblr
  • Condividi su Vk
  • Condividi su Reddit
  • Condividi attraverso Mail
https://www.wise.pro/wp-content/uploads/2019/01/data-breach2.jpg 903 1280 webmaster https://www.wise.pro/wp-content/uploads/2019/03/logo-wise-legal-tax1.png webmaster2019-01-10 18:27:392021-07-19 15:47:45COME COMPORTARSI IN CASO DI DATA BREACH
Search Search

ULTIME PUBBLICAZIONI

  • SCADENZARIO SETTEMBRE 2026
  • SCADENZARIO AGOSTO 2026
  • Cubo di Rubik: il Tribunale di Napoli nega la tutela del diritto d’autore aderendo alle tesi sostenute dallo studio Wise Legal & tax
  • Torneo Nazionale di Retorica Forense “Scacco d’Atto”: la Scuola Forense di Padova conquista la finale
  • SCADENZARIO LUGLIO 2026

Archivi

Categorie

  • Amministrativo
  • Area Economica
  • Area Legale
  • Banking, Finance and Insurance
  • Case History
  • Coronavirus
  • Imprese e Società
  • Internazionale
  • Lavoro e Tributario
  • News
  • Persone e Famiglia
  • Real Estate
  • Uncategorized

AREA SOCIAL

Seguici su Facebook

X Logo X Logo Seguiresu XRSS Feed Logo RSS Feed Logo Abbonarsial canale RSS

AREA RISERVATA

  • Studio Online
  • Data Room Legale
  • Data Room Commercialisti
  • Tabelle Parametri Forensi DM 55/2014

LINK UTILI

  • Tabelle Parametri Forensi DM 55/2014

ULTIME PUBBLICAZIONI

  • SCADENZARIO SETTEMBRE 2026Settembre 1, 2026 - 8:08 am
  • SCADENZARIO AGOSTO 2026Agosto 3, 2026 - 10:53 am
  • Cubo di Rubik: il Tribunale di Napoli nega la tutela del diritto d’autore aderendo alle tesi sostenute dallo studio Wise Legal & taxLuglio 30, 2026 - 2:57 pm
© 2016 Copyright by Wise.pro | P.IVA: 04924330287 | All rights reserved | Designed by Audio Innova Srl
  • Collegamento a X
  • Collegamento a Facebook
  • Collegamento a LinkedIn
  • Home
  • Contatti
  • Area Privacy
Collegamento a: FALLIMENTO: E’ ONERE DEL CURATORE COMUNICARE AI CREDITORI IL RENDICONTO Collegamento a: FALLIMENTO: E’ ONERE DEL CURATORE COMUNICARE AI CREDITORI IL RENDICONTO FALLIMENTO: E’ ONERE DEL CURATORE COMUNICARE AI CREDITORI IL RENDICONTOCollegamento a: IL TESTAMENTO BIOLOGICO Collegamento a: IL TESTAMENTO BIOLOGICO IL TESTAMENTO BIOLOGICO
Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto