image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Roborock diventa partner ufficiale del Real Madrid Roborock diventa partner ufficiale del Real Madrid...
Immagine di Migliori ciabatte multipresa (gennaio 2026) Migliori ciabatte multipresa (gennaio 2026)...

GDPR, quando si può parlare di Privacy by design e by default

Advertisement

Avatar di Studio Legale Associato Fioriglio-Croari

a cura di Studio Legale Associato Fioriglio-Croari

Pubblicato il 19/03/2018 alle 08:55
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Studio Legale Associato Fioriglio-Croari

La disciplina introdotta dal GDPR in materia di protezione dei dati personali si caratterizza per l'attenzione che viene posta sulla responsabilizzazione ("accountability" in inglese) dei titolari e dei responsabili del trattamento dei dati personali.

In particolare, il quadro normativo delineato dal legislatore europeo delinea un sistema "risk-based", nel quale la valutazione dei rischi per i diritti e per le libertà degli interessati, derivanti dalle specifiche attività di trattamento di dati personali, e tutte le misure concrete che andranno poste in essere sulla base di tale valutazione sono rimesse direttamente in capo a ciascun titolare. Saranno loro quindi, e non i singoli legislatori o le Autorità Garanti nazionali, a dover determinare e adottare in prima persona le misure e le procedure necessarie al fine di garantire una corretta applicazione del Regolamento.

Dal testo del Regolamento emerge infatti chiaramente il fatto che è un preciso intento del legislatore europeo quello di responsabilizzare i titolari del trattamento (e quindi di spostare su di essi la responsabilità delle scelte e delle azioni relative al trattamento di dati personali).

A ciò consegue che i titolari saranno tenuti ad adottare innanzitutto dei comportamenti proattivi in grado di garantire il rispetto del Regolamento stesso in tutte le fasi del trattamento: spetta, in poche parole, ai titolari decidere autonomamente le modalità, le garanzie e i limiti da applicare ai trattamenti di dati personali effettuati.

Con l'espressione inglese "privacy by default and by design" si fa proprio riferimento a due criteri introdotti dal Regolamento, che i titolari dovranno seguire è cui dovranno sempre attenersi nell'applicazione pratica della disciplina.

In particolare, con l'espressione "privacy by design", il Regolamento Europeo richiamare l'attenzione dei titolari sull'esigenza che la protezione dei dati personali venga garantita "fin dalla progettazione".

A questo proposito, l'art. 25, paragrafo 1 del Regolamento stabilisce che il titolare del trattamento dei dati personali deve adottare delle misure tecniche e organizzative idonee a dare concreta attuazione a quelle che sono le disposizioni e i principi in materia di protezione dei dati e garantire in questo modo i diritti degli interessati.

Una delle particolarità di questa norma sta nel fatto che la predisposizione delle misure necessarie è prescritta sia nel momento in cui il titolare del trattamento deve determinare i mezzi del trattamento stesso, sia quando pone in essere le vere e proprie operazioni di trattamento.

Va ricordato, ad ogni modo, che ciascun titolare, nell'attuare le misure previste, dovrà sempre tenere conto dello stato dell'arte, dei costi di attuazione, della natura, dell'ambito di applicazione, del contesto e delle finalità del trattamento, come anche dei diversi rischi aventi probabilità e gravità variabili per i diritti e le libertà delle persone fisiche.

5 2 in
Foto: olechowski / Depositphotos

Questo significa, in concreto, che il titolare non sarà compliance se applicherà delle misure standard e predeterminate a diverse tipologie di trattamento, ma dovrà sempre procedere ad un'analisi realistica e specifica del singolo contesto di riferimento.

Il secondo concetto introdotto dal GDPR, sempre all'art. 25, è invece quello di "privacy by default".  Con questa espressione il legislatore europeo ha affermato la necessità che la protezione dei dati personali sia garantita "per impostazione predefinita".

Intanto, ne deriva che le tutte le valutazioni che il titolare del trattamento deve effettuare in tema di protezione dei dati personali devono essere compiute a monte, cioè prima di procedere al trattamento dei dati vero e proprio.

Seguendo il criterio della prova y by default, infatti, il titolare deve svolgere un'analisi preventiva della situazione complessiva e adottare un approccio pratico che si dovrà, a sua volta, concretizzare in una serie di attività specifiche e dimostrabili.

Le soluzioni a cui il titolare del trattamento potrà affidarsi potranno consistere, ad esempio, nella riduzione al minimo del trattamento dei dati personali, nella pseudonimizzazione dei dati personali, nella massima trasparenza sulle finalità e sulle modalità del trattamento di dati personali, nel consentire all'interessato di controllarne il trattamento rendendo facilmente ed effettivamente esercitabili i diritti previsti dal Regolamento.

Inoltre, il titolare dovrà attenersi a questi criteri in tutte le fasi di trattamento: nella fase dello sviluppo, della progettazione, della raccolta, della selezione e dell'utilizzo di dati personali e sempre alla luce di un'attenta analisi del contesto specifico di riferimento. 

Infine, l'art. 25 del GDPR incoraggia l'adozione di appositi meccanismi di certificazione (nonché di sigilli o marchi specifici) della protezione dei dati personali, aventi la precisa funzione di consentire ai titolari e ai responsabili del trattamento dei dati di dimostrare la conformità dei trattamenti che sono stati posti in essere al Regolamento.

Meccanismi di certificazione che, per il momento non sono ancora stati previsti né definiti in modo più concreto, ma che, qualora resi reali, potranno senz'altro costituire un importante punto di riferimento per le aziende e uno strumento fondamentale per dimostrare la propria compliance.

Puoi trovare tutte le news sul GDPR in questa pagina speciale.

Per ricevere assistenza consulta il sito fclex.it

Le notizie più lette

#1
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

#2
iPad: ecco tutte le novità in arrivo nel 2026
2

Tablet

iPad: ecco tutte le novità in arrivo nel 2026

#3
NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa
6

Hardware

NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa

#4
Carte rubate senza toccarle, la nuova frode dei wallet digitali
7

Smartphone

Carte rubate senza toccarle, la nuova frode dei wallet digitali

#5
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori ciabatte multipresa (gennaio 2026)
7

Guida all'acquisto

Migliori ciabatte multipresa (gennaio 2026)

Di Dario De Vita, David Bossi
Migliori auricolari con cancellazione del rumore (gennaio 2026)

Guida all'acquisto

Migliori auricolari con cancellazione del rumore (gennaio 2026)

Di Dario De Vita, David Bossi
Roborock diventa partner ufficiale del Real Madrid

Altri temi

Roborock diventa partner ufficiale del Real Madrid

Di Marco Pedrani
Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Offerte e Sconti

Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Di David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.