Logo Ailance Alt TM
Logo Ailance Alt TM

Requisiti di protezione dei dati per i servizi digitali secondo le nuove linee guida della Conferenza sulla protezione dei dati

Guida per i fornitori di servizi digitali

La guida all'orientamento del Conferenza sulla protezione dei dati (DSK) sui servizi digitali (versione 1.2, novembre 2024) fornisce una panoramica completa dei requisiti legali per i fornitori di questi servizi, in particolare per quanto riguarda le disposizioni della legge sulla protezione dei dati dei servizi digitali di telecomunicazione (TDDDG) e del regolamento generale sulla protezione dei dati (GDPR). Abbiamo riassunto per voi i punti più importanti. 

Ambito di applicazione del TDDDG e demarcazione dal GDPR

Il TDDDG regola la protezione di Privacy relativo all’utilizzo delle apparecchiature terminali e contiene disposizioni specifiche sulle misure tecniche e organizzative, nonché su Obbligo di informazione. Al contrario, il GDPR il Elaborazione dei dati personali. La guida chiarisce i diversi obiettivi di protezione di entrambi gli insiemi di regolamenti e descrive come interagiscono tra loro.

Un punto centrale della guida è la disposizione dell'articolo 25 TDDDG, che regola l'archiviazione e l'accesso alle informazioni nelle apparecchiature terminali, indipendentemente dal fatto che vi sia un riferimento personale. Questa disposizione va oltre la GDPR oltre a questo, proteggendo il Integrità dell'apparecchiatura terminale.

Obbligo di consenso ed eccezioni ai sensi dell’articolo 25 della TDDDG

Il principio della necessità del consenso costituisce il fulcro dell'articolo 25 TDDDG. In base a questo principio, le informazioni sulle apparecchiature terminali possono essere fornite soltanto Consenso memorizzati o recuperati dall'utente finale. Questi Consenso devono soddisfare i rigorosi requisiti del GDPR Deve essere volontaria, informata, non ambigua e revocabile.

Tuttavia, esistono eccezioni quando l'accesso alle informazioni è assolutamente necessario per:

  • effettuare la trasmissione di un messaggio (art. 25, comma 2, n. 1, TDDDG),
  • fornire un servizio digitale espressamente richiesto (art. 25, comma 2, n. 2, TDDDG).


La guida sottolinea che tali eccezioni devono essere interpretate in modo restrittivo e fornisce esempi concreti, ad esempio per i cookie di sicurezza o le funzioni del carrello.

Requisiti per i banner di consenso

I banner di consenso sono uno strumento fondamentale per l’attuazione dei requisiti di legge. Le linee guida richiedono una struttura trasparente che offra all’utente una reale possibilità di scelta. In particolare, si sottolinea quanto segue:

  • TrasparenzaTutte le finalità del trattamento dei dati devono essere presentate in modo chiaro e comprensibile.
  • Volontarietà: l'opzione di non Consenso devono essere presentati in modo equivalente.
  • Facilità d'uso: A Revoca deve essere semplice come il Consenso essere possibile.


che gli utenti possono utilizzare i cosiddetti "schemi scuri" per Consenso non sono ammessi. Persone responsabili devono assicurarsi che i loro banner soddisfino i requisiti della GDPR e il TDDDG.

Suggerimento di lettura: Uso non consentito di Google Analytics: i gestori dei siti web devono apportare le opportune modifiche a seguito di una verifica

Liceità del trattamento dei dati personali

Il Elaborazione dei dati personali in relazione ai servizi digitali deve basarsi su uno dei seguenti elementi Base giuridica dell'art. 6, par. 1 GDPR si basano, ad esempio, su:

  • Consenso (lit. a),
  • Adempimento del contratto (lett. b) oppure
  • interessi legittimi (lett. f).


Tuttavia, la guida mostra che l'art. 6 par. 1 lett. f) GDPR spesso non è sufficiente nella pratica, soprattutto quando si ricorre a fornitori terzi che perseguono i propri scopi. I fornitori devono garantire l'esistenza di un'effettiva base giuridica per qualsiasi trattamento dei dati.

Consigli per le aziende

La guida della DSK offre ai fornitori di servizi digitali una chiara linea guida per gestire le proprie offerte nel rispetto della normativa vigente. Essa sottolinea l’importanza di un elevato livello di protezione dei dati e invita alla cautela nel coinvolgimento di fornitori terzi e nella definizione delle procedure di consenso. Le aziende dovrebbero pertanto tenere conto delle seguenti raccomandazioni:

  1. Analisi e verifica: le imprese dovrebbero effettuare un’analisi approfondita dei propri servizi digitali e verificare se soddisfano i requisiti del TDDDG e del GDPR.
  2. Gestione del consenso: un design dei banner di consenso facile da usare, trasparente e conforme alla legge è essenziale.
  3. Formazione e sensibilizzazione: I dipendenti, in particolare quelli dei settori IT e marketing, dovrebbero ricevere una formazione sui nuovi requisiti.
  4. Coinvolgere il responsabile della protezione dei dati: Il responsabile della protezione dei dati dell'azienda deve essere coinvolto in tutti i processi per garantire la conformità.
  5. Verifiche periodiche: le misure di protezione dei dati dovrebbero essere verificate regolarmente e adeguate ai nuovi sviluppi normativi e tecnologici.


L'attuazione delle linee guida richiede misure tecniche e organizzative, che vanno oltre il semplice rispetto dei requisiti minimi di legge. Alla luce dei crescenti requisiti normativi nel settore digitale, è indispensabile procedere a una verifica e a un adeguamento continui delle misure di protezione dei dati.

Fonte: Linee guida delle autorità di vigilanza per i fornitori di servizi digitali (Linee guida sui servizi digitali) Versione 1.2 (novembre 2024)

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

Requisiti di protezione dei dati per i servizi digitali secondo le nuove linee guida della Conferenza sulla protezione dei dati