Privacy Daily

PRIVACYDAILY n. 234 – 16.12.2023

VERSIONE ITALIANA

USA, LA FCC HA VOTATO PER APPROVARE NUOVE REGOLE DI NOTIFICA DEI DATA BREACH NEL SETTORE DELLE TELECOMUNICAZIONI
Sono state da poco approvate dalla Commissione federale per le comunicazioni degli Stati Uniti le nuove regole di notifica delle violazioni dei dati per le telecomunicazioni, i servizi di interconnessione vocale tramite protocollo Internet e i servizi di ripetizione delle telecomunicazioni. Si inseriscono l’ampliamento dell’ambito di applicazione delle norme di notifica per alcuni tipi di informazioni di identificazione personale raccolte dai fornitori e l’ampliamento della definizione di “violazione” che va a includere anche “l’accesso, l’uso o la divulgazione involontaria delle informazioni dei clienti”.
https://iapp.org/news/a/fcc-votes-to-approve-new-data-breach-notification-rules/


CEDU, UNA SENTENZA STABILISCE CHE IL TRIBUNALE POLACCO AVREBBE VIOLATO IL DIRITTO ALLA PRIVACY DELLE DONNE
La Corte europea dei diritti dell’uomo (CEDU) ha stabilito che un tribunale polacco ha violato il diritto alla vita privata e familiare di una donna, costringendola a viaggiare all’estero per abortire a causa di un’anomalia fetale. La donna ha affermato di aver scoperto che il suo feto aveva la sindrome di Down e un medico polacco aveva accettato di eseguire l’aborto basandosi sulla legge sulla pianificazione familiare. Il Tribunale costituzionale però ha emesso una sentenza che imponeva un divieto quasi totale di aborto, cancellando così l’aborto programmato della donna. La CEDU invece ha ritenuto che ciò violasse l’articolo 8 della Convenzione europea dei diritti dell’uomo, che protegge il diritto al rispetto della vita privata e familiare.
https://www.jurist.org/news/2023/12/european-court-of-human-rights-finds-poland-court-violated-womans-privacy-rights/


CALIFORNIA, CLASS ACTION AFFERMA CHE L’ INTELLIGENZA ARTIFICIALE DI GOOGLE ASSISTANT HA REGISTRATO LE LORO CONVERSAZIONI PER PUBBLICITA’ MIRATA
Secondo la denuncia, presentata nel 2019, l’intelligenza artificiale di Google Assistant ascoltava segretamente le conversazioni degli utenti per fini pubblicitari. Il giudice ha stabilito che gli utenti hanno una ragionevole aspettativa di privacy che viene violata quando le conversazioni registrate sono utilizzate per la pubblicità mirata. Durante l’udienza, l’avvocato di Google ha ricordato che molti membri che avevano fatto parte della class action avevano accettato l’arbitrato come risoluzione dei reclami. https://www.courthousenews.com/judge-doubts-timeliness-of-google-bid-to-arbitrate-assistant-privacy-case/


ENGLISH VERSION

THE COMMISSION HAS PUBLISHED A DOCUMENT CONTAINING Q&A ON THE USE AND DEVELOPMENT OF ARTIFICIAL INTELLIGENCE UNDER THE AI LAW
There is no doubt that technologies based on Artificial Intelligence can bring society many benefits, just as it is equally well known that in the face of this rapid development, unified regulatory action is needed. The European AI law is the first law in the world in this field and aims to comprehensively address all risks arising from the adoption of this technology while also protecting democracy, the rule of law, and the environment. Although most AI systems currently in use present little or no risk, it is desirable that those that do not should be studied to avoid undesirable outcomes.
https://ec.europa.eu/commission/presscorner/detail/en/QANDA_21_1683


EU, COMMISSION PUBLISHES TEMPLATE FOR REPORTING ON CONSUMER PROFILING TECHNIQUES UNDER THE DIGITAL MARKETS ACT
The Commission has published the model report on consumer profiling techniques and their review. In this context, gatekeepers are required to submit their reports as part of their obligations under Article 15 of the Digital Markets Act (DMA). These reports must describe, in a transparent manner, all relevant information on all techniques used for profiling, and they are also required to submit this description to an independent audit.The gatekeepers appointed on 5 September must also submit their first report by 7 March 2024
https://digital-strategy.ec.europa.eu/en/news/commission-publishes-template-dma-gatekeepers-their-reporting-obligations-consumer-profiling


DNA, GENOME PROCESSING AND PRIVACY REGULATIONS
When an individual’s non-anonymised genomic data are processed, the sensitive personal data of all related individuals, including those who are unaware or unwilling to give consent, are also processed. For example, a DNA sample analysed to identify a hereditary risk for one sibling could also reveal information for another sibling who does not want to know about their risk. Even if the genomic profiles of two siblings are not identical, as each sibling inherits only part of the DNA from their parents, this data still unites them and shows their unique individuality. Privacy regulations that focus on the processing of sensitive data related to the individual therefore present significant challenges for the protection of this crucial information.
https://iapp.org/news/a/privacy-laws-ethics-and-the-conundrum-of-dna-2/