Garante privacy, nuove regole per la tutela dei dati onlineL'Authority impone la comunicazione immediata all'utente di eventuali violazionimercoledì 8 agosto 2012(ITnews) - Roma D'ora in poi, se i nostri dati personali saranno persi o distrutti da parte di una società telefonica o di un internet provider, scatterà per queste ultime l'obbligo di avvisarci. Aumenta, dunque, la sicurezza dei dati informatici degli utenti grazie alle nuove Linee guida in materia di attuazione della disciplina dell'UE sulla comunicazione delle violazioni di dati personali, attuate dall'Autorità garante per la privacy, presieduta da Antonello Soro, con il provvedimento 121 del 26 luglio scorso. Si tratta del primo quadro di regole fissate in attuazione della direttiva europea in materia, recentemente recepita dall'Italia. Il primo obbligo sarà proprio quello di comunicare, oltre che alla stessa Authority, anche agli utenti interessati le eventuali violazioni di dati personali (i cosiddetti "data breaches") avvenuti a causa di attacchi di hacker o di calamità come incendi o altri eventi avversi. La prima comunicazione tempestiva, contenente indicazioni in merito all'entità della violazione (come la tipologia dei dati e la descrizione dei sistemi coinvolti, nonché l'indicazione del luogo), dovrà avvenire entro 24 ore, mentre ci saranno altri tre giorni di tempo per una descrizione più dettagliata e per stabilire le misure da adottare per rimediare alla violazione e per prevenirne di nuove. Il modello di comunicazione è disponibile online sul sito ufficiale del Garante della privacy. Le violazioni subite dovranno anche essere registrate in un inventario costantemente aggiornato, in modo da consentire al Garante di rispettare le disposizioni in questione. Nei casi più gravi (sulla base del grado di pregiudizio comportato dalla perdita o dalla distruzione dei dati, ma anche sulla qualità, quantità e attualità dei dati stessi), inoltre, le società di TLC e gli ISP dovranno informare entro la stessa scadenza di tre giorni anche ciascun utente colpito. L'unico caso in cui l'azienda sarà dispensata dalla comunicazione è quello in cui si sia messa in atto una criptatura dei dati tali da renderli illeggibili da parte dei malintenzionati. L'obbligo di comunicazione riguarda solamente i fornitori della connettività e dell'accesso, non dunque le reti aziendali, gli Internet point, i motori di ricerca o qualsiasi sito che si limiti a diffondere contenuti. La comunicazione immediata, al centro di queste nuove linee guida, si rivelerà di estrema importanza nel caso di perdita, furto o eventuale diffusione indebita di dati personali. Dare agli utenti la piena consapevolezza della violazione subita e dei rischi che stanno correndo rappresenta infatti una contromisura in grado di limitare i danni in maniera consistente. Inoltre per rimediare all'eventuale ritrosia ad attenersi alle nuove normative – magari a causa del timore di danni alla reputazione da parte delle società - il Garante per la protezione dei dati personali ha anche predisposto le sanzioni per l'eventuale violazione delle stesse: per la mancata o ritardata comunicazione all'Authority le multe andranno da 25 mila a 150 mila Euro, mentre per quella ai diretti interessati si pagherà tra i 150 e i 1000 Euro per ogni persona coinvolta. Da 20 mila a 120 mila Euro, invece, la sanzione amministrativa prevista per la mancata tenuta dell'inventario. Fabrizio Corgnati
Ultime notizie
19/06/2013 12:00 Panasonic Introduces New 7" Toughpad(TM) to its Enterprise-grade Tablet Line19/06/2013 12:00 Meralco Streamlines Service Delivery Using Panasonic Toughpad(TM) 19/06/2013 11:13 Buccaneer Energy Limited (ASX:BCC) Kenai Loop Production Milestone 19/06/2013 10:45 Silver Aiding New Medical Technologies 19/06/2013 10:20 Coalspur Mines Limited (ASX:CPL) Final Vista Phase 1 Capital Plan 19/06/2013 09:33 WestSide Corporation Limited (ASX:WCL) Strategic Review Implementation 19/06/2013 09:00 JCB and Hua Nan Bank to Launch Debit Card with Contactless Functionality in Taiwan 19/06/2013 08:50 Hong Kong's Offshore Trade Surging: HKTDC Study 19/06/2013 01:40 BrainPulse Reinvents SEO Services to Address Google Penguin/Panda Updates 19/06/2013 01:00 Marvin Test Solutions Demonstrates Next-Generation Armament Test Solutions at Paris Air Show 19/06/2013 00:30 CA Technologies Again Named a Leader in the IDC MarketScape: Worldwide DCIM 2013 Vendor Analysis 19/06/2013 00:08 RWE npower Selects Smart Meter Platform from Trilliant 19/06/2013 00:08 RWE npower Selects Smart Meter Platform from Trilliant 19/06/2013 00:01 AT&T 4G LTE Available In Tuscaloosa 19/06/2013 00:01 Opus Signs Three-Year Agreement with AT&T for Networking Services |
|
|||||||||||||||||
ITnews. Copyright (C) 1999-2013 NICE S.r.l. Riproduzione riservata.
Il portale ITnews è realizzato a Roma da NICE S.r.l, Piazza del Popolo 18 - P.IVA 05124321000 - ROC 11637 Reg. Trib. Roma n.209/2004 - ISSN 1723-7351 - Editore e proprietario: NICE S.r.l. - Direttore responsabile: Nicola Bruno |
||||||||||||||||||

