Diritto alla cancellazione («diritto all’oblio»)
Articolo 17 GDPR: Diritto alla cancellazione («diritto all'oblio»)
1. L'interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:
a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
b) l'interessato revoca il consenso su cui si basa il trattamento conformemente all'articolo 6, paragrafo 1, lettera a), o all'articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento;
c) l'interessato si oppone al trattamento ai sensi dell'articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell'articolo 21, paragrafo 2;
d) i dati personali sono stati trattati illecitamente;
e) i dati personali devono essere cancellati per adempiere un obbligo giuridico previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento; (1)
f) i dati personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1.
2. Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell'interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.
3. I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario:
a) per l'esercizio del diritto alla libertà di espressione e di informazione;
b) per l'adempimento di un obbligo giuridico che richieda il trattamento previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l'esecuzione di un compito svolto nel pubblico interesse oppure nell'esercizio di pubblici poteri di cui è investito il titolare del trattamento; (1)
c) per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell'articolo 9, paragrafo 2, lettere h) e i), e dell'articolo 9, paragrafo 3;
d) a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all'articolo 89, paragrafo 1, nella misura in cui il diritto di cui al paragrafo 1 rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento; o
e) per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
Vademecum per una guida etica all’uso responsabile della tecnologia
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
5 Luglio 2024
Negli ultimi anni, l’intelligenza artificiale (AI) ha invaso ogni aspetto della nostra vita quotidiana, promettendo di rivoluzionare settori che spaziano dalla sanità alla finanza, dall’educazione alla logistica..
Mondo digitale, serve cultura della legalità ed evitare ‘paradisi della privacy’
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
26 Giugno 2024
Il 37% delle piattaforme online ricorre a pratiche ingannevoli per persuadere gli utenti a fare scelte non convenienti o rinunciare alla loro privacy. Sanzione da oltre 7 milioni di euro ad Amazon..
Data Breach: procedura di autovalutazione
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
24 Giugno 2024
Uno tra i più importanti adempimenti introdotti dal Regolamento UE sulla Protezione dei dati (GDPR) consiste nell’obbligo, per le organizzazioni di comunicare all’Autorità Garante i casi di Data Breach..
Documenti GDPR di interesse pubblicati dal Garante su varie tematiche
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
21 Giugno 2024
Una rassegna di documenti recentemente pubblicati dal Garante su varie tematiche. Intelligenza artificiale, ricerca scientifica, posta elettronica, professionisti sanitari, eredità digitale..
Il Telepass del dipendente non si può utilizzare per controlli difensivi
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
17 Giugno 2024
Il Telepass non è uno strumento di controllo difensivo in senso stretto e non è nemmeno “neutro” per quanto riguarda le informazioni che può fornire sugli spostamenti effettuati da un dipendente..
Privacy Management System: cos’è e perché dovresti averlo
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
5 Giugno 2024
Cos’è il Privacy Management System? È un sistema che permette a un’organizzazione di gestire tutte le attività relative al trattamento dei dati personali. Bene. Secondo me, te lo dico subito, un’azienda dovrebbe avere un sistema..
Sanzione al datore di lavoro che affida il trattamento dei dati personali a un dipendente irregolare
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
3 Giugno 2024
Ciò perché il datore di lavoro sta comunicando dati a una persona da considerare un terzo estraneo, non autorizzato a conoscerli. Il Garante..
Nuova norma europea per la certificazione dei DPO
News & Eventi,News GDPR Privacy,News Internet & Cyber Security
22 Maggio 2024
La Norma tecnica UNI 11697:2017 esce di scena dopo 6 anni trascorsi senza mai essere riuscita a raggiungere i risultati auspicati all’epoca della sua pubblicazione, con appena 476 professionisti attualmente censiti nelle banche dati..