Associazione per la protezione e la sicurezza dei dati (GDD) e.V.
Il 18 novembre 2021 si è tenuto il convegno annuale sulla protezione dei dati (45° DAFTA) organizzato dalla Società per Protezione dei dati e Sicurezza dei dati (GDD) e.V. ha avuto luogo.
Il simposio di quest'anno, che a causa della pandemia si è svolto ancora una volta in formato digitale, ha colpito ancora una volta per la varietà degli argomenti trattati, fornendo a tutti i partecipanti un valore aggiunto in ufficio, Ufficio di casa o sul divano di casa.
Anche in formato digitale, la DAFTA ha potuto vantare la presenza di numerosi partecipanti e relatori tra i nomi più importanti del mondo della protezione dei dati, che si sono espressi sui temi più rilevanti del momento in materia di protezione dei dati:
Il DAFTA è stato caratterizzato da tre temi attuali e rilevanti per la pratica. La nuova legge sulla protezione dei dati delle telecomunicazioni e dei media (TTDSG), che entrerà in vigore il 1° dicembre 2021, è stato un argomento che ha avuto un ruolo importante nell'agenda, così come le questioni di attuazione in corso riguardanti la "Schrems II" della Corte di Giustizia europea. Un altro tema della DAFTA di quest'anno è stato l'evoluzione delle richieste di risarcimento danni ai sensi dell'art. 82 del GDPR.
Sulla genesi della legge, sulle principali novità introdotte dal TTDSG e sul fatto che non solo gli operatori di telecomunicazioni, ma praticamente ogni azienda o ogni ente pubblico è influenzato dall'attuazione del TTDSG, ha informato i partecipanti Rolf Bender del BMWi.
In merito alle questioni relative all'attuazione della SchremsIl dott. Stefan Brink, dell’Autorità per la protezione dei dati del Baden-Württemberg (LfDI), ha commentato la decisione -II-. Brink ha definito un nuovo accordo tra l’UE e gli Stati Uniti l’unica soluzione solida alle sfide poste da Schrems-II, poiché l'economia non potrebbe permettersi le valutazioni dell'impatto dei trasferimenti. Infatti, viene meno l'obbligo di effettuare verifiche e adottare misure supplementari in caso di esportazione di dati – come è noto, anche a seguito della pubblicazione della nuova normativa UE-Clausole contrattuali standard – no.
Steffen Weiß, GDD, ha inoltre illustrato ai partecipanti, in un interessante intervento, che nei paesi dotati di leggi sulla protezione dei dati occorre in linea di principio rispettare una serie di restrizioni al trasferimento dei dati e che le aziende sono quindi tenute a stipulare accordi, nonché a organizzare e garantire tempestivamente i propri flussi di dati e le esportazioni di dati.
Si è anche discusso se il risarcimento dei danni dovuti a una violazione del GDPR debba superare una soglia di rilevanza. Tuttavia, è stato chiarito che il GDPR non riconosce tale soglia. La questione della cosiddetta soglia di materialità per le richieste di risarcimento del GDPR sarà tuttavia chiarita in modo definitivo solo dalla Corte di giustizia europea, poiché la questione è stata deferita alla Corte di giustizia europea per una decisione (decisione del 14 gennaio 2021, 1 BvR 2853/19). In generale, tuttavia, si applica ancora quanto segue Parti interessate deve fornire prove attendibili del danno (onere della prova).
Clemens Dörner, della 2B Advice GmbH, ha inoltre presentato, nell’ambito del forum dei fornitori, un intervento sul tema della valutazione dell’impatto del trasferimento, illustrando al pubblico, dal punto di vista di 2B Advice, gli elementi chiave su come Persone responsabili possono ridurre al minimo il rischio di protezione dei dati e quindi il rischio di violazioni della protezione dei dati quando utilizzano nuove tecnologie. Il rischio sorge in particolare quando le aziende integrano le tecnologie nel sistema di gestione dei dati. Nuvola migrare o utilizzare nuove tecnologie come Videosorveglianza introdurre. Ha sottolineato che, nell’utilizzo delle nuove tecnologie, le aziende dovrebbero necessariamente effettuare un’adeguata valutazione dei rischi in materia di protezione dei dati. Ai partecipanti è stato illustrato, tra l’altro, quando sia opportuno effettuare una valutazione dei rischi e quali tipi di valutazione siano adatti ai diversi scenari (ad es. PIA, CMIA, DTIA o DSFA).
La 45ª edizione del DAFTA ha così dimostrato ai propri partecipanti che le incertezze tra giurisprudenza, autorità di controllo sulla protezione dei dati e potere legislativo comportano sfide economiche non trascurabili per le imprese.
Come è emerso chiaramente al termine del DAFTA, in futuro, oltre alla normativa sulla protezione dei dati, anche la legge sulla sicurezza informatica – attualmente applicabile solo alle infrastrutture critiche – si aggiungerà sempre più spesso alle sfide che le aziende dovranno affrontare. Per attenuare tali sfide e trasformare queste difficoltà in opportunità di vantaggio competitivo, è quindi necessaria una maggiore professionalizzazione della protezione dei dati e della sicurezza delle informazioni nei settori tecnico, organizzativo, strategico e giuridico all’interno delle aziende.
In qualità di partner affidabile, siamo quindi lieti di supportarvi nel processo di professionalizzazione della protezione dei dati. Non vediamo l’ora che arrivi la prossima edizione della DAFTA; speriamo di rivedervi presto di persona.





