Diritto alla cancellazione («diritto all’oblio»)

Articolo 17 GDPR: Diritto alla cancellazione («diritto all'oblio»)

1. L'interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:

a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

b) l'interessato revoca il consenso su cui si basa il trattamento conformemente all'articolo 6, paragrafo 1, lettera a), o all'articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento;

c) l'interessato si oppone al trattamento ai sensi dell'articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell'articolo 21, paragrafo 2;

d) i dati personali sono stati trattati illecitamente;

e) i dati personali devono essere cancellati per adempiere un obbligo giuridico previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento; (1)

f) i dati personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1.

2. Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell'interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.

3. I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario:

a) per l'esercizio del diritto alla libertà di espressione e di informazione;

b) per l'adempimento di un obbligo giuridico che richieda il trattamento previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l'esecuzione di un compito svolto nel pubblico interesse oppure nell'esercizio di pubblici poteri di cui è investito il titolare del trattamento; (1)

c) per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell'articolo 9, paragrafo 2, lettere h) e i), e dell'articolo 9, paragrafo 3;

d) a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all'articolo 89, paragrafo 1, nella misura in cui il diritto di cui al paragrafo 1 rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento; o

e) per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

HOME GDPR

Intelligenza Artificiale & CRM: necessario garantire misure di sicurezza adeguate per la compliance al GDPR

Nel panorama competitivo odierno, le società sono sempre alla ricerca di modi per migliorare il coinvolgimento e la fidelizzazione dei clienti. Uno dei principali temi di attualità è l’Intelligenza...

Leggere di più

Attenzione ad integrare Intelligenze Artificiali di terze parti nella propria impresa!

Le recenti innovazioni nell’ambito dello sviluppo di intelligenze artificiali (di seguito anche “IA”) stanno portando all’interno della realtà di tutti i giorni quello che fino a pochi anni fa era solo fantascienza.

Leggere di più

Videosorveglianza nei condomini: sconsigliato il ‘fai da te’

L’attivazione e la gestione di un sistema di videosorveglianza all’interno di un condominio, per controllare le aree comuni, comporta un trattamento di dati personali che, al fine di evitare sanzioni pecuniarie, deve essere necessariamente...

Leggere di più

Social Network, GDPR e sanzioni del Garante: il caso dell’uso non conforme di LinkedIn

Il Garante italiano per la protezione dei dati è intervenuto ammonendo e sanzionando un'agenzia immobiliare che proponeva i suoi servizi alla proprietaria di un immobile usando i contatti di LinkedIn....

Leggere di più

Decreto trasparenza, sistemi decisionali e di monitoraggio automatizzato: l’obbligo di comunicazione ai sindacati

Nell'ipotesi in cui l’organizzazione dovesse andare a implementare – o avesse già in pancia - sistemi decisionali e di monitoraggio automatizzato...

Leggere di più

Insieme allo smartphone usato attenti a non vendere anche i vostri segreti più intimi

In giro per il mondo ci sono circa 6,6 miliardi di smartphone attivi. Solo in Italia sono più o meno 80 milioni, quindi più degli abitanti. Nessuna sorpresa, quindi, se accanto al mercato degli...

Leggere di più

Marketing, GDPR e sanzioni del Garante: il caso delle scatole cinesi

I provvedimenti del Garante privacy ci aiutano a capire come orientare la nostra attività di consulenti e di aziende, per rimanere nel perimetro di conformità definito dal GDPR.

Leggere di più

Cosa fare in caso di data breach: ecco le nuove linee guida EDPB

EDPB ha adottato le nuove linee guida in tema di notifica dei data breach, aggiornando quanto fatto dal Working Party ex articolo 29 pochi mesi dopo l’entrata in vigore del GDPR, sia per un opportuno coordinamento fra le linee guida...

Leggere di più