Diritto alla cancellazione («diritto all’oblio»)
Articolo 17 GDPR: Diritto alla cancellazione («diritto all'oblio»)
1. L'interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:
a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
b) l'interessato revoca il consenso su cui si basa il trattamento conformemente all'articolo 6, paragrafo 1, lettera a), o all'articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento;
c) l'interessato si oppone al trattamento ai sensi dell'articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell'articolo 21, paragrafo 2;
d) i dati personali sono stati trattati illecitamente;
e) i dati personali devono essere cancellati per adempiere un obbligo giuridico previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento; (1)
f) i dati personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1.
2. Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell'interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.
3. I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario:
a) per l'esercizio del diritto alla libertà di espressione e di informazione;
b) per l'adempimento di un obbligo giuridico che richieda il trattamento previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l'esecuzione di un compito svolto nel pubblico interesse oppure nell'esercizio di pubblici poteri di cui è investito il titolare del trattamento; (1)
c) per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell'articolo 9, paragrafo 2, lettere h) e i), e dell'articolo 9, paragrafo 3;
d) a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all'articolo 89, paragrafo 1, nella misura in cui il diritto di cui al paragrafo 1 rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento; o
e) per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
Il simbolismo dei colori nella cyber security: comunicare la sicurezza in modo efficace
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
11 Aprile 2023
Il simbolismo dei colori è una pratica culturale che consiste nell’attribuire specifici significati ai colori: questa pratica è molto diffusa anche nell’ambito della cyber security...
Occhio al cookie banner! I Garanti hanno individuato 7 pratiche illecite…
News & Eventi,News GDPR Privacy
5 Aprile 2023
Il tuo cookie banner è in regola o rientra tra le casistiche di pratiche illecite dell’EDPB? Per capirlo, vediamo una per una le pratiche da evitare secondo la Cookie Banner Taskforce.
I suggerimenti del Garante della Privacy per proteggersi dal Vishing
News & Eventi,News GDPR Privacy
31 Marzo 2023
Il vishing è una forma di truffa sempre più diffusa con cui i criminali utilizzano il telefono come strumento per appropriarsi di dati personali, specialmente informazioni bancarie...
Ordinanza ingiunzione nei confronti di Reweb s.r.l. – 11 gennaio 2023 [9861827]
News & Eventi,News GDPR Privacy
24 Marzo 2023
NELLA riunione odierna, alla quale hanno preso parte il prof. Pasquale Stanzione, presidente, la prof.ssa Ginevra Cerrina Feroni, vicepresidente, il dott. Agostino Ghiglia...
CRM: i 7 punti da rispettare per essere conformi al GDPR
News & Eventi,News GDPR Privacy
20 Marzo 2023
Il CRM è un processo critico per il GDPR in quanto riguarda il marketing e il commerciale: spesso si ritiene erroneamente che, non contenendo dati sensibili (ma non sempre è vero), non dobbiamo preoccuparcene più di tanto...
Sharenting: dal Garante i consigli per salvaguardare la privacy dei propri figli sui social network
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
13 Marzo 2023
Con il termine “sharenting” si intende il fenomeno della condivisione online costante da parte dei genitori di contenuti che riguardano i propri figli/e (foto, video, ecografie, storie).
Decreto Trasparenza: ecco le indicazioni operative del Garante privacy
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
9 Marzo 2023
Il Garante privacy ha pubblicato linee guida per aiutare le aziende a comporre la disciplina del Decreto Trasparenza con quella del GDPR in tema di sistemi decisionali o di monitoraggio...
La verifica del registro dei trattamenti
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
6 Marzo 2023
Il registro dei trattamenti è uno strumento che consente di tracciare e monitorare le attività di trattamento dei dati personali fatta dal titolare o dal responsabile del trattamento, sotto la propria responsabilità.