Il contributo esamina l'art. 25 del Regolamento (UE) 2016/679 attraverso una ricognizione degli orientamenti dell'Autorità Garante per la protezione dei dati personali in materia di protezione dei dati fin dalla progettazione e per impostazione predefinita. L'analisi approfondisce gli obblighi del titolare del trattamento nell'adozione di misure tecniche e organizzative adeguate, soffermandosi sull'integrazione delle garanzie di riservatezza nei servizi di geolocalizzazione e sulla prevenzione degli accessi non autorizzati ai dossier sanitari mediante la definizione di profili di autorizzazione differenziati. Ulteriore attenzione è riservata ai principi di minimizzazione e proporzionalità nel sistema della fatturazione elettronica, nonché alle criticità connesse all'utilizzo dei libretti universitari cartacei durante le prove d'esame, quale esempio della necessità di assicurare una tutela sostanziale dei dati personali anche nell'organizzazione delle attività amministrative.

Protezione dei dati fin dalla progettazione e per impostazione predefinita. Commento all'art. 25 del Regolamento (UE) 2016/679

Antonio Visicchio
Writing – Original Draft Preparation
2020-01-01

Abstract

Il contributo esamina l'art. 25 del Regolamento (UE) 2016/679 attraverso una ricognizione degli orientamenti dell'Autorità Garante per la protezione dei dati personali in materia di protezione dei dati fin dalla progettazione e per impostazione predefinita. L'analisi approfondisce gli obblighi del titolare del trattamento nell'adozione di misure tecniche e organizzative adeguate, soffermandosi sull'integrazione delle garanzie di riservatezza nei servizi di geolocalizzazione e sulla prevenzione degli accessi non autorizzati ai dossier sanitari mediante la definizione di profili di autorizzazione differenziati. Ulteriore attenzione è riservata ai principi di minimizzazione e proporzionalità nel sistema della fatturazione elettronica, nonché alle criticità connesse all'utilizzo dei libretti universitari cartacei durante le prove d'esame, quale esempio della necessità di assicurare una tutela sostanziale dei dati personali anche nell'organizzazione delle attività amministrative.
2020
9788832707526
Protezione dei dati personali, GDPR, Privacy by design, Privacy by default, Minimizzazione dei dati, Dossier sanitario, Accessi non autorizzati, Fatturazione elettronica, Geolocalizzazione, Protezione dei dati in ambito universitario
File in questo prodotto:
Non ci sono file associati a questo prodotto.

I documenti in IRIS sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.12606/51928
Citazioni
  • ???jsp.display-item.citation.pmc??? ND
  • Scopus ND
social impact