APPROFONDIMENTO Nozione di trasferimento di dati personali extra UE-SEE La disciplina aggiuntiva del Capo V del GDPR si applica a una nozione molto ampia di "trasferimento di dati personali". Non si limita alla mera trasmissione, ma include qualsiasi forma di messa a disposizione di dati personali, intenzionale o consapevole, a un destinatario che si trova in un paese terzo e vi ha accesso. Questo concetto è stato interpretato in senso estensivo dalla Corte di Giustizia dell'Unione Europea (CGUE) (c-101/01) e dall'European Data Protection Board (EDPB). È considerato un trasferimento anche il solo accesso remoto ai dati personali da un paese terzo, ad esempio in situazioni di supporto tecnico, o l'archiviazione in un cloud situato al di fuori del SEE offerto da un fornitore di servizi. Non costituisce, invece, un trasferimento estero la semplice pubblicazione di dati su un sito web accessibile anche da paesi terzi, a meno che la trasmissione non sia intenzionale o consapevole. Non costituisce trasferimento estero di dati personali, l’accesso ai server aziendali da parte di un dipendente che si trovi all’estero in trasferta. Analogamente, non rientra in questa categoria la mera circolazione di dati in transito per esigenze tecniche, come nel caso in cui i dati […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com