Informazioni commerciali e Gdpr: le nuove regole

21 giugno 2019

 Il Garante privacy approva il Codice di condotta proposto dall’Ancic

Maggiore tutela delle persone censite, valutazione di impatto sulla protezione dei dati, adeguamento alle best practices europee, un nuovo organismo di monitoraggio sulle imprese aderenti al Codice. Queste sono alcune delle misure indicate nel Codice di condotta predisposto dall’Associazione Nazionale tra le Imprese di Informazioni Commerciali e di Gestione del Credito (Ancic), e approvato dal Garante per la privacy dopo un complesso iter di elaborazione.

Il testo sostituisce e aggiorna il vecchio Codice deontologico sulle informazioni commerciali - che rimarrà comunque in vigore fino al 19 settembre 2019 - aiutando le imprese del settore ad adeguarsi al Regolamento Ue in materia di protezione dati (Gdpr) e alla normativa italiana, modificata a fine 2018. Nel Codice di condotta trova concreta applicazione il principio di responsabilizzazione (la cosiddetta accountability), fortemente sostenuto nel Gdpr, che impone alle associazioni di categoria e alle imprese un’applicazione consapevole, trasparente, effettiva delle norme regolamentari. Con il nuovo testo, le società che offrono informazioni sull’affidabilità commerciale di imprenditori e manager potranno trattare i dati personali dei soggetti censiti senza richiederne il consenso - basandosi sul legittimo interesse – ma dovranno garantire maggiori tutele agli interessati, informandoli correttamente sui trattamenti effettuati e garantendo loro il pieno esercizio dei diritti previsti dalla normativa privacy, come l’opposizione al trattamento, la rettifica o l’aggiornamento dei dati. Diverse le novità introdotte. I fornitori aderenti dovranno operare secondo un approccio basato sul rischio, adottando misure tecniche, informatiche, procedurali, fisiche e organizzative utili a prevenire o minimizzare i rischi di distruzione, perdita, modifica e divulgazione non autorizzata o di accesso ai dati personali. Ogni fornitore dovrà inoltre impegnarsi ad osservare le linee guida, le raccomandazioni e le best practices adottate dal Comitato europeo per la protezione dei dati (EDPB) o da altre autorità di settore competenti, e dovrà designare - quando previsto - un responsabile per la protezione dei dati (Rpd/Dpo). Sarà infine istituito un Organismo di monitoraggio (Odm) indipendente, esterno all’Ancic, composto da soggetti scelti secondo i criteri di onorabilità, autonomia, indipendenza e professionalità previsti dal Regolamento Ue e dettagliati nelle Linee guida europee recentemente approvate in via definitiva. L’Odm dovrà verificare l’osservanza del codice di condotta da parte degli aderenti e gestire la risoluzione dei reclami.

L’Autorità segnala che ha approvato il codice di condotta, ma ne ha subordinato l’efficacia al completamento della fase di accreditamento dell’Organismo di monitoraggio, come previsto dal Regolamento Ue sulla privacy. Per procedere in tal senso occorrerà però aspettare la conclusione dei lavori - in seno all’Edpb, organismo che riunisce tutti i Garanti europei - per la definizione di criteri uniformi per l’accreditamento. Nel sottolineare l’importanza del nuovo Codice di condotta, l’Autorità ricorda che il suo rispetto potrà servire alle imprese a dimostrare la conformità alla normativa del trattamento dei dati personali da esse effettuato.

Fonte: Garante privacy

 

 

Archivio news

 

News dello studio

apr24

24/04/2024

Agcm: Sanzione di 10 milioni ad Amazon per pratica commerciale scorretta

L’Autorità Garante della Concorrenza e del Mercato ha irrogato una sanzione di 10 milioni di euro in solido a due società del gruppo Amazon, le aziende lussemburghesi Amazon Services

apr22

22/04/2024

Stabilimento Principale

L'EDPB ha adottato un parere sulla nozione di stabilimento principale e sui criteri per l'applicazione del meccanismo dello sportello unico, a seguito di una richiesta di cui all'articolo

apr22

22/04/2024

Marketing: protocolli per il real time bidding

La Corte giustizia Unione Europea, Sez. IV, Sent., (data ud. 07/03/2024) 07/03/2024, n. 604/22 ha dichiarato che  1) L'articolo 4, punto 1, del regolamento (UE) 2016/679 del Parlamento europeo

News Giuridiche

apr26

26/04/2024

USA, avvocati e uso dell'IA senza violare la deontologia forense

L’ordine degli avvocati di New York adotta

apr26

26/04/2024

La Commissione EU viola la normativa privacy nell’uso di Microsoft 365

Il Garante europeo rileva varie criticità

apr26

26/04/2024

Intelligenza artificiale: questioni legali nell’ambito agricolo

Regolamentazione di riferimento, opportunità