{"id":1,"date":"2024-01-15T15:15:54","date_gmt":"2024-01-15T15:15:54","guid":{"rendered":"https:\/\/www.privacypmi.it\/?p=1"},"modified":"2024-01-16T17:16:27","modified_gmt":"2024-01-16T17:16:27","slug":"caso-ns-card-france-conservazione-dati-informativa","status":"publish","type":"post","link":"https:\/\/www.privacypmi.it\/index.php\/2024\/01\/15\/caso-ns-card-france-conservazione-dati-informativa\/","title":{"rendered":"Il caso \u201cNS Cards France\u201d perch\u00e9 \u00e8 utile alle PMI"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Alla fine del mese di dicembre 2023, l&#8217;Autorit\u00e0 Garante Privacy francese (CNIL) ha sanzionato una societ\u00e0 distributrice di moneta elettronica, per maggiori informazioni si pu\u00f2 leggere l&#8217;esauriente <a href=\"https:\/\/www.cybersecurity360.it\/news\/violazione-delle-norme-sui-cookie-la-cnil-sanzione-unazienda-di-pagamenti-online-cosa-impariamo\/\" target=\"_blank\" rel=\"noreferrer noopener\">articolo<\/a> sul sito di <a href=\"https:\/\/www.cybersecurity360.it\/news\/violazione-delle-norme-sui-cookie-la-cnil-sanzione-unazienda-di-pagamenti-online-cosa-impariamo\/\" target=\"_blank\" rel=\"noreferrer noopener\">cybersecurity360<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tralasciando le dimensioni, le caratteristiche e il settore dell&#8217;organizzazione interessata, le considerazioni che emergono dai fatti contestati riguardano tutte le imprese di ogni dimensione e in ogni luogo dell&#8217;Unione Europea. In particolare due aspetti meritano l&#8217;attenzione diretta delle pmi poich\u00e9 spesso trascurati:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>il periodo di conservazione dei dati<\/li>\n\n\n\n<li>l&#8217;informativa rilasciata agli utenti<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">In merito al periodo di <strong>conservazione dei dati<\/strong> bisogna ricordare che il GDPR impone che i dati devono essere conservati esclusivamente per il periodo necessario al conseguimento delle finalit\u00e0 per i quali sono trattati secondo quanto stabilito dall&#8217;art. 5 paragrafo 1 lettera e. In altre parole: <em>si possono conservare i dati finch\u00e9 sono utili, non un minuto di pi\u00f9 (il &#8220;teniamoli che non si sa mai&#8221; \u00e8 quindi escluso)<\/em>. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quante imprese, professionisti e organizzazioni di vario genere (associazioni, fondazioni e altre strutture di diversa natura) osservano questa norma? Francamente poche, almeno stando alla mia esperienza di <a href=\"https:\/\/www.privacypmi.it\/index.php\/ambiti-di-consulenza\/\" target=\"_blank\" rel=\"noreferrer noopener\">consulente privacy<\/a>. Si tratta di una procedura che sarebbe meglio, ove possibile, automatizzare e sottoporre a controlli e verifiche periodiche per esser certi che dove non necessario i dati siano assenti. Bisogna ricordare anche che vi sono dei <strong>termini di legge<\/strong> che prevedono periodi di conservazione ben definiti come i dieci anni per motivi fiscali per fatture e scritture contabili.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sempre su questo tema, delle considerazioni specifiche vanno fatte per i casi di utilizzo dei dati per finalit\u00e0 di <strong>marketing<\/strong>: sebbene valga anche in questo ambito il principio relativo allo stretto periodo necessario al raggiungimento degli scopi del trattamento, il Garante italiano ha stabilito in 24 mesi il periodo di conservazione dei dati con <a href=\"https:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/1103045\" target=\"_blank\" rel=\"noreferrer noopener\">provvedimento n. 1103045 del 24\/2\/2005<\/a> (va ricordato che i provvedimenti del Garante conservano la loro validit\u00e0 anche dopo l&#8217;entrata in vigore del GDPR 2016\/679).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sul tema dei termini della conservazione dei dati \u00e8 utile la lettura dell&#8217;articolo pubblicato il 12\/9\/2019 su <a href=\"https:\/\/www.agendadigitale.eu\/sicurezza\/privacy\/conservazione-dei-dati-criteri-e-criticita-nellincertezza-normativa\/\" target=\"_blank\" rel=\"noreferrer noopener\">Agenda Digitale<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;altro aspetto interessante \u00e8 quello relativo all&#8217;<strong><a href=\"https:\/\/podcasters.spotify.com\/pod\/show\/privacy-e-imprese\/episodes\/5--Linformativa-e13pfte\/a-a61msck\" target=\"_blank\" rel=\"noreferrer noopener\">informativa<\/a><\/strong> rilasciata all&#8217;utente: viene contestata la sua inadeguatezza dovuta alla lingua utilizzata (inglese anzich\u00e9 francese, pur essendo gli utenti in larga parte francofoni) e la sua obsolescenza non conforme agli standard dell&#8217;articolo 13 del GDPR.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le considerazioni in merito sono sostanzialmente di buon senso: in troppi siti internet italiani (ma il discorso vale anche per altri ambiti aziendali) le informative fanno ancora riferimento all&#8217;art. 13 del D.Lgs. 196\/2003 e sovente non riportano in maniera corretta finalit\u00e0 e basi giuridiche (spesso confuse le une con le altre) o con l&#8217;aggiunta di particolari inutili che affaticano inutilmente la lettura da parte degli interessati. Bisogna sempre ricordare infatti che una buona informativa deve essere semplice, concisa, esauriente e comprensibile.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In conclusione: ancora una volta appare chiaro che la <a href=\"https:\/\/www.privacypmi.it\/index.php\/cose-la-privacy\/\" target=\"_blank\" rel=\"noreferrer noopener\">privacy<\/a> non \u00e8 qualcosa che si pu\u00f2 affrontare <em>alla leggera<\/em> ma richiede un&#8217;azione che contribuisca a mettere ordine nell&#8217;impresa a tutto vantaggio della produzione e dell&#8217;immagine e, in definitiva, alla sua prosperit\u00e0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dal caso &#8220;SN Card France&#8221; utili insegnamenti sulle cose da fare e soprattutto da non fare in tema di conservazione dei dati e gestione delle informative privacy.<\/p>\n","protected":false},"author":1,"featured_media":263,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8,10,9,11],"class_list":["post-1","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-data-retention","tag-informativa-privacy","tag-periodo-conservazione-dati","tag-provvedimenti-garante-privacy"],"_links":{"self":[{"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/posts\/1","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/comments?post=1"}],"version-history":[{"count":10,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/posts\/1\/revisions"}],"predecessor-version":[{"id":312,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/posts\/1\/revisions\/312"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/media\/263"}],"wp:attachment":[{"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/media?parent=1"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/categories?post=1"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/tags?post=1"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}