Италия
Гарант защиты персональных данных Италии
закон
изменялся
Регулятор объявил о запуске публичной консультации для сбора мнений об обоснованности сроков хранения метаданных e-mail (адреса, IP серверов, время отправки/приёма, размер сообщения и вложений, иногда тема), создаваемых почтовыми протоколами. Цель — оценить достаточность этих сроков в свете целей операторов с учётом документа от 21 декабря 2023 № 642. Замечания принимаются в течение 30 дней после публикации уведомления; они не создают прав или обязательств для будущих решений регулятора.
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Регулятор объявил о начале исследования по сбору массовых персональных данных с помощью веб-скрейпинга для обучения генеративных ИИ. Он запрашивает у владельцев сайтов, платформ и экспертов предложения по мерам защиты — публичные или частные площадки вправе направить комментарии в течение 60 дней на указанный адрес электронной почты. Представленные материалы не создают прав и обязательств; обработка участников ведётся согласно ст. 13 GDPR.
Италия
Гарант защиты персональных данных Италии
закон
Регулятор по защите данных Италии разрешил PagoPA S.p.A. обработку персональных данных в рамках Платформы цифровых уведомлений при условии внедрения мер DPIA. Введены ограничения на видимость причин уведомления, запрет оператору RADD скачивать или просматривать документы и извещения о вручении, а также требования к идентификации получателей при печати на общих принтерах. Подтверждено применение GDPR (ст. 28, 35, 36(5), 58(3)(c)) и учёт отчета EDPB от 17 января 2023 года об использовании облачных сервисов госсектором; трансграничные передачи в США возможны с учётом решения об адекватности «EU-US Data Privacy Framework».
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Регулятор установил, что обработка данных жертв насилия на платформе Telegram подпадает под действие GDPR по ст. 3(2)(a), несмотря на отсутствие у компании учреждения в ЕС, и применил национальный порядок без механизма «единого окна». Платформе вынесено официальное предупреждение об ответственности за возможное распространение интимного видео и снимка лица предполагаемой жертвы из-за риска повторного вреда достоинству личности (со ссылкой на ст. 58(2)(a) GDPR и ст. 154 Кодекса). Компании указано на возможную ответственность, включая санкции; решение может быть оспорено в суде.
Италия
Гарант защиты персональных данных Италии
закон
Регулятор по защите данных Италии разрешил Национальной комиссии по компаниям и бирже (CONSOB) заключить административное соглашение с Советом по надзору за бухгалтерским учётом публичных компаний США (PCAOB). Соглашение регулирует трансграничную передачу персональных данных для надзора, инспекций и расследований в отношении аудиторов. Оно содержит гарантии целей обработки, минимизации, точности, безопасности и ограничений дальнейших передач; регулятор оставил за собой право приостановить потоки при несоблюдении гарантий.
Италия
Гарант защиты персональных данных Италии
закон
Регулятор рассмотрел оценку воздействия (DPIA) Министерства внутренних дел Италии о создании и управлении цифровыми идентификационными учётными данными карты e-ID (CIEId) для доступа к онлайн-услугам госорганов и частных лиц. Он установил правила использования несовершеннолетними, родительский контроль за активацией и уведомлениями об использовании, запретил использование детьми 0–5 лет, а также потребовал минимизации данных, агрегированной отчётности IPZS без идентификации субъектов и мер безопасности ключей и паролей. Регулятор согласовал обработку при условии последующей оценки рисков для несовершеннолетних вне школьного контекста.