L'EDPB armonizza la metodologia di calcolo delle ammende e adotta le linee guida finali DSA-GDPR

  • EDPB News

Bruxelles, 21 settembre – Nel corso della sua ultima sessione plenaria, l'EDPB ha adottato orientamenti sull'applicazione del potere di imporre sanzioni amministrative pecuniarie in relazione ad altri poteri correttivi ai sensi del GDPR e la versione finale dei suoi orientamenti sull'interazione tra la legge sui servizi digitali e il GDPR.

I nuovi orientamenti dell'EDPB rappresentano un passo importante per allineare ulteriormente il modo in cui le autorità di protezione dei dati decidono se imporre una sanzione amministrativa pecuniaria, da sola o insieme ad altre misure correttive.

Il GDPR ha aumentato significativamente i poteri correttivi delle autorità di protezione dei dati, con le sanzioni pecuniarie che fungono da strumento importante per un'applicazione efficace. Gli orientamenti ribadiscono il nostro impegno a fornire maggiore chiarezza e a garantire l'applicazione coerente del GDPR in tutta Europa.

vicepresidente dell'EDPB, Jelena Virant Burnik

Le autorità di protezione dei dati (DPA) dovrebbero seguire una metodologia in cinque fasi al momento di decidere se imporre una sanzione amministrativa pecuniaria:

  1. l'autorità di protezione dei dati verifica se la violazione può comportare una sanzione pecuniaria, trovando sostegno direttamente nel GDPR o nel diritto nazionale.
  2. l'autorità di protezione dei dati stabilisce se la parte oggetto dell'indagine possa essere sanzionata per la violazione in questione. La responsabilità del responsabile del trattamento o dell'incaricato del trattamento dipende da chi è vincolato dalla disposizione violata.
  3. l'autorità per la protezione dei dati valuta se la violazione sia stata commessa intenzionalmente o per negligenza, in quanto una violazione colposa è una condizione per l'imposizione di un'ammenda.
  4. l'autorità di protezione dei dati valuta i possibili fattori aggravanti e attenuanti. Se la violazione è minore, generalmente non vi sarà alcuna ammenda e può essere emesso un rimprovero; se non è minore, vi è una forte presunzione che debba essere inflitta un'ammenda.
  5. l'autorità per la protezione dei dati valuta se imporre una sanzione amministrativa pecuniaria sarebbe efficace, proporzionata e dissuasiva. A tal fine, l'autorità di protezione dei dati può valutare se, nel caso specifico, vi sia motivo di discostarsi dall'approccio standard.

Gli orientamenti forniscono inoltre una panoramica dei poteri correttivi nell'ambito delle competenze delle autorità nazionali di protezione dei dati e ne spiegano lo scopo, l'ambito di applicazione e il modo in cui si relazionano tra loro. Le misure correttive comprendono avvertimenti, rimproveri, ordini, limitazioni (compresi i divieti) e il ritiro della certificazione.

Il comitato fornisce inoltre 14 esempi pratici che illustrano in che modo le autorità di protezione dei dati possono valutare le specificità di un caso e decidere quali misure correttive dovrebbero essere imposte, se del caso.

Gli orientamenti saranno oggetto di consultazione pubblica fino al 13 novembre 2026, offrendo alle parti interessate l'opportunità di formulare osservazioni e fornire riscontri.

Orientamenti sulla legge sui servizi digitali e sul regolamento generale sulla protezione dei dati ultimati dopo consultazione pubblica

Dopo consultazione pubblica, l'EDPB ha adottato la versione definitiva dei suoi orientamenti sull'interazione tra la legge sui servizi digitali e il regolamento generale sulla protezione dei dati. Gli orientamenti sostengono l'applicazione coerente di entrambi gli atti giuridici, in particolare quando le disposizioni della legge sui servizi digitali riguardano il trattamento dei dati personali da parte di prestatori intermediari di servizi e fanno riferimento ai concetti e alle definizioni stabiliti nel regolamento generale sulla protezione dei dati.

Nota per gli editori:

* Le presenti linee guida sostituiscono le linee guida del WP29 sull'applicazione e la fissazione delle sanzioni amministrative pecuniarie ai fini del regolamento 2016/679 e integrano le linee guida precedentemente adottate sul calcolo delle sanzioni amministrative pecuniarie ai sensi del GDPR, che si concentrano piuttosto sulla metodologia di calcolo dell'importo di una sanzione amministrativa pecuniaria.

Questa è una traduzione automatica di consultazione pubblica e potrebbe contenere errori. Non sostituisce la versione ufficiale inglese.

Relevant topics
Collaborazione tra autorità di regolamentazione
Applicazione del GDPR
Ammende

Latest news

  • National News

Italian DPA fines BBVA EUR 5 508 000 for failing to respect a customer’s objection to direct marketing

  • National News

Italian DPA fines IQVIA EUR 7 000 000 for unlawful processing of patients’ health data

  • National News

Italian DPA fines security company EUR 39 000 for violations concerning employees’ data