Documents

Found: 81. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: Public notice launching consultation on the retention period for metadata generated and automatically collected by email transmission and...

Регулятор объявил о запуске публичной консультации для сбора мнений об обоснованности сроков хранения метаданных e-mail (адреса, IP серверов, время отправки/приёма, размер сообщения и вложений, иногда тема), создаваемых почтовыми протоколами. Цель — оценить достаточность этих сроков в свете целей операторов с учётом документа от 21 декабря 2023 № 642. Замечания принимаются в течение 30 дней после публикации уведомления; они не создают прав или обязательств для будущих решений регулятора.

Topic: Personal data
2024-02-27 5 500 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: notice of inquiry into web scraping practices

Регулятор объявил о начале исследования по сбору массовых персональных данных с помощью веб-скрейпинга для обучения генеративных ИИ. Он запрашивает у владельцев сайтов, платформ и экспертов предложения по мерам защиты — публичные или частные площадки вправе направить комментарии в течение 60 дней на указанный адрес электронной почты. Представленные материалы не создают прав и обязательств; обработка участников ведётся согласно ст. 13 GDPR.

2024-01-18 4 168 characters language: it
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: authorization of processing and security measures for the digital notifications platform by PagoPA S.p.A.

Регулятор по защите данных Италии разрешил PagoPA S.p.A. обработку персональных данных в рамках Платформы цифровых уведомлений при условии внедрения мер DPIA. Введены ограничения на видимость причин уведомления, запрет оператору RADD скачивать или просматривать документы и извещения о вручении, а также требования к идентификации получателей при печати на общих принтерах. Подтверждено применение GDPR (ст. 28, 35, 36(5), 58(3)(c)) и учёт отчета EDPB от 17 января 2023 года об использовании облачных сервисов госсектором; трансграничные передачи в США возможны с учётом решения об адекватности «EU-US Data Privacy Framework».

Topic: Personal data
2023-12-21 28 058 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to Telegram FZ-LLC regarding the risk of dissemination of a rape victim’s video and photos in Palermo

Регулятор установил, что обработка данных жертв насилия на платформе Telegram подпадает под действие GDPR по ст. 3(2)(a), несмотря на отсутствие у компании учреждения в ЕС, и применил национальный порядок без механизма «единого окна». Платформе вынесено официальное предупреждение об ответственности за возможное распространение интимного видео и снимка лица предполагаемой жертвы из-за риска повторного вреда достоинству личности (со ссылкой на ст. 58(2)(a) GDPR и ст. 154 Кодекса). Компании указано на возможную ответственность, включая санкции; решение может быть оспорено в суде.

2023-08-23 6 173 characters language: it
Италия Гарант защиты персональных данных Италии law

Garante per la protezione dei dati personali (Italy): authorization to CONSOB for a data protection agreement with the U.S. PCAOB

Регулятор по защите данных Италии разрешил Национальной комиссии по компаниям и бирже (CONSOB) заключить административное соглашение с Советом по надзору за бухгалтерским учётом публичных компаний США (PCAOB). Соглашение регулирует трансграничную передачу персональных данных для надзора, инспекций и расследований в отношении аудиторов. Оно содержит гарантии целей обработки, минимизации, точности, безопасности и ограничений дальнейших передач; регулятор оставил за собой право приостановить потоки при несоблюдении гарантий.

Topic: Personal data
2023-05-17 15 105 characters language: it
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: data protection impact assessment on the digital identity credentials system CIE

Регулятор рассмотрел оценку воздействия (DPIA) Министерства внутренних дел Италии о создании и управлении цифровыми идентификационными учётными данными карты e-ID (CIEId) для доступа к онлайн-услугам госорганов и частных лиц. Он установил правила использования несовершеннолетними, родительский контроль за активацией и уведомлениями об использовании, запретил использование детьми 0–5 лет, а также потребовал минимизации данных, агрегированной отчётности IPZS без идентификации субъектов и мер безопасности ключей и паролей. Регулятор согласовал обработку при условии последующей оценки рисков для несовершеннолетних вне школьного контекста.

2023-03-23 15 638 characters language: it