Diritto alla cancellazione («diritto all’oblio»)

Articolo 17 GDPR: Diritto alla cancellazione («diritto all'oblio»)

1. L'interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:

a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

b) l'interessato revoca il consenso su cui si basa il trattamento conformemente all'articolo 6, paragrafo 1, lettera a), o all'articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento;

c) l'interessato si oppone al trattamento ai sensi dell'articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell'articolo 21, paragrafo 2;

d) i dati personali sono stati trattati illecitamente;

e) i dati personali devono essere cancellati per adempiere un obbligo giuridico previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento; (1)

f) i dati personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1.

2. Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell'interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.

3. I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario:

a) per l'esercizio del diritto alla libertà di espressione e di informazione;

b) per l'adempimento di un obbligo giuridico che richieda il trattamento previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l'esecuzione di un compito svolto nel pubblico interesse oppure nell'esercizio di pubblici poteri di cui è investito il titolare del trattamento; (1)

c) per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell'articolo 9, paragrafo 2, lettere h) e i), e dell'articolo 9, paragrafo 3;

d) a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all'articolo 89, paragrafo 1, nella misura in cui il diritto di cui al paragrafo 1 rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento; o

e) per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

HOME GDPR

E-privacy, nuovo Regolamento Ue in arrivo

Il nuovo regolamento Ue sulle e-privacy intensificherà l’impatto del Gdpr in Europa. Ad essere toccate saranno soprattutto le piccole e medie imprese..

Leggere di più

Tutela la PRIVACY Online  – Le storie di Marco Privacy Officer

Sei tornato dalle vacanze da poco e non vedi l'ora di condividere gli album delle tue vacanza online?Oggigiorno, grazie alla diffusione di Internet..

Leggere di più

Videosorveglianza sempre più trasparente per il GDPR

Nuovo cartello per la videosorveglianza. È inserito nelle linee guida n. 3/2019 elaborate dal Comitato Europeo per la protezione dei dati (Edpb)..

Leggere di più

Data breach, notifica le violazioni tramite linee standard

Al via il modello del Garante per la segnalazione degli incidenti, informatici e no, da cui sia derivata una violazione della privacy..

Leggere di più

Accesso a troppi dati aziendali per il 48% dei dipendenti

Secondo un rapporto di GetApp, nelle piccole e medie imprese il 48% dei dipendenti ha un livello di accesso ai dati aziendali eccessivo rispetto a quello..

Leggere di più

LA CONSENT SOLUTION – Le storie di Marco Privacy Officer

La soluzione per tracciare, archiviare, gestire e recuperare facilmente il consenso dell'utente per ottenere una completa Compliance GDPR..

Leggere di più

Allarme Ransomware, ora il virus che blocca i dati arriva tramite Pec

Negli ultimi giorni, i ricercatori di Eset Italia hanno individuato un massiccio attacco ransomware tramite PEC pericolose con allegati in grado..

Leggere di più

GDPR multate due società in Danimarca e Francia

Per non aver adeguatamente protetto e conservato i dati dei loro utenti come previsto dal GDPR, due società sono state sanzionate in Danimarca e in Francia..

Leggere di più