Alcune aziende che ci hanno scelto

Privacy Officer e consulente privacy
Schema CDP secondo la norma ISO/IEC 17024:2012
European Privacy Auditor
Schema di Certificazione ISDP©10003 secondo la norma ISO/IEC 17065:2012
Valutatore Privacy
Secondo la norma UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Secondo la norma ISO/IEC 17024:2012
Data Protection Officer
Secondo la norma ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Secondo la norma ISO/IEC 17024:2012
ICT Security Manager
Secondo la norma UNI 11506:2017
IT Service Management (ITSM)
Secondo l’Ente ITIL Foundation
Ethical Hacker (CEH)
Secondo l’Ente EC-Council
Network Defender (CND)
Secondo l’Ente EC-Council
Computer Hacking Forensics Investigator (CHFI)
Secondo l’Ente EC-Council
Penetration Testing Professional (CPENT)
Secondo l’Ente EC-Council

Qualifiche professionali

Rimani aggiornato sulle notizie dal mondo!

Seleziona gli argomenti di tuo interesse:

News

Home / News
/
Il caso di Planet49: Chiarimento del consenso

Il caso di Planet49: Chiarimento del consenso

La casella Accetto con un segno di spunta costituisce un consenso valido per l’elaborazione dei dati? La risposta della Corte di giustizia dell’UE , pubblicata il 1 ° ottobre 2019, è stata un clamoroso no.

La società coinvolta nel caso, Planet49, aveva utilizzato una casella preselezionata per ottenere il consenso a ricevere messaggi di marketing dai partecipanti a una lotteria promozionale. Nella sentenza sulla causa 673/17, la Corte ha osservato che anche ai sensi del predecessore del Regolamento generale sulla protezione dei dati (GDPR), la Direttiva 95/46 / CE, ciò non costituiva un consenso valido. 

La definizione di consenso nel GDPR e nel regolamento 2018/1725 , che si applica alle istituzioni dell’UE, è ancora più chiara. In base a queste nuove regole, il consenso deve essere fornito sotto forma di una dichiarazione o mediante una chiara azione affermativa.

La Corte ha anche indicato la necessità di un consenso valido per essere inequivocabile. Nel caso di una casella preselezionata, questo non può essere il caso, poiché sarebbe facile per un individuo perdere la casella. Inoltre, il consenso deve essere specifico. I responsabili del trattamento devono pertanto chiedere il consenso per scopi diversi separatamente e non raggruppare il consenso richiesto per scopi separati.

Come confermato dalla Corte, è richiesto il consenso affermativo, inequivocabile e specifico indipendentemente dal fatto che il cookie raccolto sia qualificato o meno come dati personali. Questo perché l’articolo 5, paragrafo 3, della direttiva e-privacy dell’UE richiede il consenso per la memorizzazione di informazioni e per l’accesso a informazioni già memorizzate tramite cookie o strumenti simili a fini di marketing.

La sentenza della Corte aiuta a chiarire come e in quali casi è necessario il consenso ai sensi delle norme dell’UE sulla protezione dei dati. Dovrebbe fungere da promemoria per tutti i responsabili del trattamento per garantire che le loro procedure di consenso siano pienamente conformi a queste regole.

FONTE: EDPS

Suggeriti per te

Ricerca Avanzata