Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La prossima recessione sarà colpa dell'IA? La prossima recessione sarà colpa dell'IA?...
Immagine di Queste aziende si stanno prendendo l'Europa dell'IA Queste aziende si stanno prendendo l'Europa dell'IA...

Si può avere un risarcimento in caso di furto dei dati (data breach)?

Il diritto al risarcimento per Data Breach è condizionato da specifiche circostanze legali e dalla dimostrazione di un danno concreto subito dall'interessato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Prof. Avv. Fioriglio

a cura di Prof. Avv. Fioriglio

Studio FCLex

Pubblicato il 26/06/2024 alle 18:00

Prof. Avv. Gianluigi Fioriglio - Dott.ssa Francesca Gattarello

Grazie all’evoluzione digitale e alla maggiore sensibilizzazione da parte dei privati e delle imprese nei confronti della tutela dei dati personali si è posta sempre più attenzione nei confronti degli episodi di furto o smarrimento di dati personali (e a tal proposito vi consigliamo questo articolo), nonché alla tutela risarcitoria in capo all’ interessato, nel caso in cui il fenomeno dovesse verificarsi. 

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Data Breach: definizione e conseguenze

emi Il termine “data breach” è comunemente associato al furto di dati ai danni di un’azienda; si verifica, ad esempio, quando un criminale si infiltra nei sistemi informatici e sottrae un database con i dati degli utenti. Se la vittima è un grande fornitore di servizi, dunque, il danno potrebbe riguardare anche decine di migliaia di persone con un solo attacco - casi del genere si sono verificati diverse volte nel corso degli anni passati. 

I dati in questione possono essere diversi e molto dipende da quanto bene ha lavorato il fornitore nel proteggerli: nome, indirizzo, estremi del documento e della residenza, indirizzo email, password, persino numero di carta di credito potrebbero finire “nel mucchio”. 

In generale si definisce Data Breach come tale una violazione di sicurezza che comporta - accidentalmente o illecitamente - la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati. 

In seguito ad un episodio di Data Breach rischiano di essere minate la riservatezza, l’integrità, la disponibilità e la sicurezza dei dati personali, con conseguente danno in capo all’interessato, ossia la persona a cui si riferiscono i dati personali. 

Il diritto al risarcimento del danno per le vittime di Data Breach

Dunque, se io sono un abbonato al servizio XYZ, e quest’ultimo subisce un Data Breach, allora i criminali avranno accesso ai miei dati personali. Potrei subirne un danno in molti molti ed è lecito domandarsi se sia possibile ottenere un risarcimento. 

In effetti lo stesso art. 82 del GDPR prevede che nelle ipotesi di violazione del Regolamento, l’interessato che abbia subito un danno materiale o immateriale abbia diritto ad ottenere il risarcimento del danno da parte del titolare o dal responsabile del trattamento. Quindi, se è chiaro che la perdita di dati personali vada risarcita, è necessario comprendere quali sono le condizioni affinché possa essere domandato un risarcimento, soprattutto nelle ipotesi in cui una volta verificatosi il furto di dati, l’autore del fatto non utilizza per alcuno scopo i dati rubati. 

Sul punto sono state ipotizzate 3 condizioni possibili che devono passare al vaglio della Corte di Giustizia, ovvero:

  • Gli interessati devono avere il controllo sui dati personali che li riguardano;
  • Agli interessati deve essere inibito l’esercizio del controllo dei dati personali;
  • Gli interessati devono perdere il controllo sui propri dati personali.

Sta comunque di fatto che, secondo quanto previsto sia dal Codice Civile, che da quello Penale, per ottenere il risarcimento del danno è necessario dare prova del nesso di causalità tra l’evento e la conseguenza negativa subita dal privato o dall’azienda ed essere in grado di quantificare il danno. 

In altre parole il solo Data Breach non dà diritto al risarcimento; in una fase successiva bisogna dimostrare che si è subito un danno quantificabile. 

Misure di prevenzione per contrastare i Data Breach

Per prevenire fenomeni di Data Breach i titolari del trattamento, soprattutto le imprese - che sono i soggetti che più di tutti hanno a che fare con una grande mole di dati personali - devono adottare e dimostrare di aver adottato tutte le misure possibili atte a evitare il danno. 

Sul punto potrebbero essere necessario individuare a priori tutte le tipologie di rischi connessi al trattamento mediante una valutazione di impatto, eventualmente affidandosi a consulenti esterni che eseguano test di penetrazione (pentest), prevedere misure di anonimizzazione dei dati nonché l’uso dei migliori strumenti di crittografia (ne avevamo parlato anche qui). Soprattutto, sarà fondamentale affidarsi ai giusti professionisti per individuare le misure di sicurezza più adeguate da adottare ogni volta in cui viene svolto un trattamento di dati personali.

Gli sviluppi futuri della tutela risarcitoria per il Data Breach

In conclusione, si può affermare che nelle ipotesi in cui si verifichi un furto di dati, in ogni caso, la sicurezza dei medesimi subisce una compromissione e pertanto spetterebbe un risarcimento del danno all’interessato. Per definire concretamente quelli che saranno presupposti specifici per domandare il risarcimento sarà necessario attendere che la Corte di Giustizia Europea si pronunci su due casi attualmente in discussione, sullo sviluppo dei quali vi terremo sicuramente aggiornati. 

Se hai bisogno di una consulenza legale informatica per comprendere come tutelarsi per un attacco informatico oppure hai già subito una violazione e vuoi tutelare i tuoi diritti, e soprattutto i tuoi dati, affidati a professionisti qualificati, come i nostri partner dello Studio Legale FCLEX.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #3
    Il futuro dei laptop è qui: cosa cambia ora?
  • #4
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #5
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #6
    Quanto ne sai su Amiga? Mettiti alla prova con il nostro quiz
Articolo 1 di 4
Queste aziende si stanno prendendo l'Europa dell'IA
Google Cloud, Microsoft Azure, Amazon Web Services e poi NVIDIA con Oracle: giochi di potere per la sovranità del blocco europeo
Immagine di Queste aziende si stanno prendendo l'Europa dell'IA
Leggi questo articolo
Articolo 2 di 4
La prossima recessione sarà colpa dell'IA?
Il CEO di Klarna sostiene che l'IA porterà il mondo del lavoro ad andare in recessione ma il presente dice tutt'altro
Immagine di La prossima recessione sarà colpa dell'IA?
2
Leggi questo articolo
Articolo 3 di 4
Se l’intelligenza è artificiale, la resilienza deve essere reale
L'Innovation Summit di Elmec ha evidenziato l'importanza di resilienza operativa e sicurezza dei dati aziendali, sottolineando l'evoluzione delle strategie IT per la continuità del business.
Immagine di Se l’intelligenza è artificiale, la resilienza deve essere reale
Leggi questo articolo
Articolo 4 di 4
L'evoluzione del penetration testing: dagli strumenti manuali all’intelligenza artificiale
La figura del penetration tester si sta espandendo verso scenari interdisciplinari, richiedendo competenze in psicologia, normativa e analisi del business.
Immagine di L'evoluzione del penetration testing: dagli strumenti manuali all’intelligenza artificiale
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.